Исследователи из компании Microsoft выявили масштабную фишинговую операцию, в которой нарушители прибегают к методу «контрабанды ASCII-символов» и задействуют невидимые символы Unicode с целью обойти системы защиты электронной почты.
Техника ASCII smuggling функционирует на основе применения специальных символов из раздела Tags стандарта Unicode (U+E0000–U+E007F), некоторые из которых имитируют печатные ASCII-знаки. К примеру, символ U+E0041 эквивалентен букве «A», а U+E0061 — букве «a». Несмотря на то, что такие символы практически не видны пользователям в интерфейсах, они остаются частью текстового содержимого и подлежат обработке программным обеспечением.
Ранее преступники применяли ASCII smuggling для скрытия опасных инструкций для больших языковых моделей, а в настоящее время используют этот метод для маскировки лексики, типичной для финансовых мошеннических писем.
Исследователи приводят в качестве примера слово «funding», внутрь которого внедряется невидимый символ U+E0020. В результате адресат письма видит обычное слово «funding», однако фильтр электронной почты интерпретирует эту строку как «fun», неизвестный знак и «ding». Это приводит к неработоспособности как простого поиска по ключевым словам, так и определённых алгоритмических выражений.
Специалисты Microsoft указывают на то, что эта угроза также воздействует на фильтры, работающие на базе машинного обучения и обработки естественного языка. Из-за невидимого символа система разбиения текста на части может расшифровать знакомое слово на необычную последовательность микросегментов, что в свою очередь понизит точность определения характера письма.
Согласно данным Microsoft, всплеск фишинга с применением ASCII smuggling произошёл 9 февраля 2026 года. Количество выявленных атак возросло с 21 тысяч до 1,3 млн сообщений в день, при этом в самые активные периоды число вредоносных писем достигало 2,37 млн. Эта волна продолжалась три месяца и значительно снизилась после 15 мая.
По результатам исследования, учёные обнаружили 148 связанных с кампанией веб-адресов финансовой направленности, на которые приходилось около 96% всех перехваченных писем. Названия этих ресурсов часто содержали термины: «funding», «capital», «loan», «advance» и «credit», а содержимое писем пропагандировало коммерческие кредиты и различные финансовые услуги.
Распространение фишинга осуществлялось посредством платформы ActiveCampaign, которая является признанным инструментом маркетинга. Благодаря авторитету этого сервиса и его корректно настроенным системам проверки подлинности, такие письма выглядели как легитимная маркетинговая информация, что значительно затрудняло их блокировку.
Команда ActiveCampaign объявила, что их система проверки одинаково анализирует письма с невидимыми Unicode-символами и сообщения без них, а активное применение таких приёмов рассматривается в качестве тревожного признака.
Сотрудники Microsoft отмечают, что использование ASCII smuggling не делало письма полностью незаметными для защитных механизмов. Например, Defender успешно обнаружил свыше 99% опасных сообщений, опираясь на дополнительные параметры, такие как информация об авторах, адреса IP, адреса веб-сайтов и их статус надёжности.
Для предотвращения таких атак специалисты советуют удалять невидимые Unicode-символы из текста писем перед проверкой их фильтрами по содержанию, маскам поиска и известным моделям опасности. Аналогичные меры желательно применять перед передачей сообщений искусственному интеллекту, чтобы предотвратить атаки через впрыск команд.
