Microsoft semnalează o creștere amplă a campaniilor de spam care folosesc caractere aproape imposibil de observat de către utilizatori, dar suficient de eficiente pentru a crea dificultăți sistemelor automate de filtrare a mesajelor. Potrivit unui raport prezentat de companie, metoda a început să fie utilizată la scară mult mai mare din februarie 2026 și vizează, în principal, mesajele comerciale nesolicitate cu teme financiare.
Cercetătorii Microsoft au identificat o campanie în care spammerii introduc caractere speciale în interiorul unor cuvinte folosite frecvent în mesajele nedorite. Pentru destinatar, textul pare normal, deoarece aceste caractere nu sunt afișate în mod obișnuit. Pentru filtrele automate, însă, cuvântul poate deveni mai greu de recunoscut, deoarece nu mai apare ca o expresie continuă.
Tehnica exploatează un set de caractere Unicode cunoscut sub denumirea de „tag characters”. Acestea pot reprezenta litere obișnuite, dar rămân aproape invizibile pentru ochiul uman. Astfel, un termen precum „finanțare” poate fi transmis cu un caracter ascuns inserat între litere, fără ca utilizatorul să observe vreo modificare. În schimb, unele sisteme de analiză pot interpreta cuvântul ca fiind fragmentat sau diferit de forma sa obișnuită.
Potrivit datelor Microsoft, utilizarea acestei metode a crescut brusc începând cu 9 februarie 2026. Numărul mesajelor detectate cu astfel de caractere a urcat de la aproximativ 21 000 pe zi la peste 1,3 milioane de mesaje zilnice. La doar două zile distanță, pe 11 februarie, volumul a depășit 2,3 milioane de mesaje într-o singură zi.
Campania a continuat la un nivel ridicat timp de aproximativ trei luni, înainte ca numărul mesajelor să scadă puternic după jumătatea lunii mai. Microsoft precizează că mesajele analizate aveau, în cea mai mare parte, teme financiare, inclusiv oferte de finanțare pentru afaceri sau linii de credit.
Prin inserarea caracterelor invizibile în termenii-cheie, atacatorii au încercat să păstreze mesajul lizibil pentru om, dar să reducă șansele ca acesta să fie identificat rapid de filtrele automate. Problema este cu atât mai importantă cu cât sistemele moderne de protecție se bazează tot mai mult pe analiza automată a limbajului, segmentarea textului și identificarea unor expresii asociate cu spamul.
Microsoft subliniază că tactica nu a fost suficientă, singură, pentru a trece de toate mecanismele de securitate. Peste 99% dintre mesajele analizate au fost blocate prin alte metode, inclusiv verificări privind reputația expeditorului, a domeniului și a adreselor IP, clasificare automată, autentificare și sisteme de detectare a tentativelor de imitare a unor mărci.
Cu toate acestea, compania atrage atenția că utilizarea caracterelor invizibile trebuie tratată drept un posibil indicator al unei tentative de evitare a filtrelor. Pentru reducerea riscului, Microsoft recomandă normalizarea textului înainte de verificarea cuvintelor-cheie și a semnăturilor de securitate, inclusiv eliminarea caracterelor care nu sunt afișate sau care nu ar trebui să apară în mod obișnuit într-un mesaj legitim.
Folosirea unor caractere ascunse pentru manipularea interpretării textului nu este o tehnică nouă. În trecut, atacatorii au folosit spații cu lățime zero, cratime invizibile sau caractere asemănătoare vizual celor obișnuite. Noutatea, în acest caz, o reprezintă amploarea campaniei și viteza cu care astfel de metode sunt adoptate pentru a ocoli sistemele moderne de analiză a mesajelor.
Sursa: Mediafax