Хакеры адаптировали ИИ-угрозу ASCII smuggling для фишинговых атак
Microsoft раскрыла фишинговую кампанию, где письма собирают из слов с невидимыми Unicode-символами внутри, и обычные спам-фильтры такие конструкции не ловят. На пике рассылка достигала 2,37 млн писем в сутки, а вся схема держалась на мощностях легального сервиса email-рассылок ActiveCampaign. Приём называется ASCII smuggling и раньше чаще всплывал в атаках на нейросети, а не в почте.
Механика больше похожа на карточный фокус, чем на серьёзный эксплойт. Мошенники берут слово, которое фильтр прекрасно знает, и вставляют внутрь невидимый символ из Unicode-блока Tags с диапазоном U+E0000–U+E007F.
Человек видит обычное слово, движок распознавания — уже другую последовательность кода, ни с чем не совпадающую. Символы из этого диапазона придумывались вовсе не для того, чтобы их читали люди, поэтому превратились в удобный тайник для лишнего кода. По сути мошенники заставили обычный текст врать фильтру, оставаясь при этом абсолютно честным для человеческого глаза