Conform Mediafax: Cercetătorii de la Microsoft au detectat o campanie de spam la scară largă, în care atacatorii folosesc caractere speciale, invizibile pentru ochiul uman, pentru a masca termeni comuni folosiți în mesajele comerciale nedorite. Scopul este de a eluda sistemele automate de filtrare și a crește șansele ca aceste mesaje să ajungă în inbox-ul destinatarilor.

Metoda se bazează pe utilizarea unor caractere din blocul Unicode cunoscut sub denumirea de „tag characters”. Aceste caractere pot reprezenta vizual litere obișnuite, dar prezintă coduri distincte. Astfel, un cuvânt precum „finanțare” poate fi transmis cu un astfel de caracter inserat între litere, fără ca destinatarul să observe vreo modificare. Pentru filtrele automate, însă, cuvântul nu mai este recunoscut ca o secvență continuă, fiind evitată marcarea ca spam.

Amploarea campaniei de mesaje manipulate

Potrivit informațiilor furnizate de Microsoft, utilizarea acestei tactici a înregistrat o creștere bruscă începând cu data de 9 februarie 2026. Numărul mesajelor detectate zilnic, care conțineau aceste caractere invizibile, a sărit de la aproximativ 21.000 la peste 1,3 milioane. Pe 11 februarie, cifra a depășit chiar 2,3 milioane de mesaje. Campania, desfășurată la un volum considerabil, a durat aproximativ trei luni, activitatea reducându-se semnificativ după jumătatea lunii mai.

Mesajele identificate de echipa de securitate Microsoft aveau preponderent tematici financiare. Ofertele vizau credite sau finanțări pentru afaceri. Caracterele invizibile erau inserate strategic în termenii cheie ai mesajelor, făcându-le să pară normale pentru cititorul uman, dar mult mai dificil de analizat de către sistemele automate de filtrare.

Impactul asupra sistemelor de inteligență artificială

Această tehnică este deosebit de relevantă pentru sistemele moderne de filtrare a e-mailurilor, care se bazează pe metode avansate de analiză automată a limbajului. Inserarea unor caractere invizibile poate perturba modul în care textul este segmentat și interpretat de aceste sisteme, reducând eficiența regulilor de securitate bazate pe identificarea cuvintelor și expresiilor specifice.

Cu toate acestea, Microsoft subliniază că această metodă, utilizată singular, nu a fost suficientă pentru a permite mesajelor să ocolească toate mecanismele de protecție. Compania raportează că peste 99% dintre mesajele analizate au fost blocate de alte niveluri de securitate. Acestea includ evaluări ale reputației expeditorului, ale domeniului și adreselor IP, clasificarea automată, verificarea autentificării și detectarea tentativelor de a imita mărci cunoscute.

Recomandările Microsoft pentru securitate

Pentru a contracara eficiența acestei metode de ocolire a filtrelor, Microsoft recomandă o abordare bazată pe normalizarea textului înainte de aplicarea verificărilor de securitate. Aceasta include eliminarea caracterelor invizibile sau care nu sunt afișate în mod obișnuit. De asemenea, compania sugerează ca apariția neobișnuită a acestor caractere să fie considerată un indicator potențial al unei tentative de evaziune a filtrelor de securitate.

Utilizarea caracterelor invizibile pentru a manipula interpretarea textului nu este o tehnică complet nouă. În trecut, au mai fost folosite spații cu lățime zero, spații speciale, cratime invizibile sau caractere care imitau vizual caracterele uzuale. Ceea ce atrage acum atenția cercetătorilor este amploarea cu care astfel de metode sunt aplicate pentru a eluda sistemele automate de analiză a mesajelor.

Sursa: Mediafax