Корпорация Microsoft выпустила предупреждение о крупномасштабной фишинг-кампании, которая применяет невидимые символы Unicode для преодоления систем защиты электронной почты.

По словам команды исследователей безопасности Microsoft, вместо того чтобы использовать эти символы для скрытия команд от пользователей при открытии их AI-моделям, злоумышленники применяют их для разделения финансовых приманок, таких как слово «финансирование», чтобы помешать фильтрам электронной почты распознавать их.

Microsoft указывает, что данное исследование демонстрирует, как методы обхода защиты, разработанные для эпохи искусственного интеллекта, адаптируются киберпреступниками под традиционные фишинг и спам-кампании. Первые атаки такого типа были зафиксированы в начале февраля 2026 года.

Техника ASCII Smuggling представляет собой использование невидимых или нерендерируемых символов Unicode для встраивания сообщений или команд в обычный текст. В результате пользовательские интерфейсы не отображают такие символы, и текст выглядит абсолютно нормальным для адресата.

Однако подобное содержимое может быть обработано почтовыми фильтрами или AI-моделями, которые ошибочно воспринимают его как подлинный текст. Это открывает возможность для атак путём внедрения подсказок, используя тот факт, что большие языковые модели не могут надёжно отличить настоящие инструкции пользователя от контента, встроенного в безобидный текст или сторонние источники, такие как веб-страницы, документы или письма.

По данным Microsoft, наиболее часто используется диапазон Unicode Tags (U+E0000 до U+E007F). Этот блок содержит теневые копии печатных ASCII-символов. Первоначально этот блок предназначался для языковой разметки и в настоящее время практически не используется.

Согласно информации Windows-разработчика, высокоинтенсивная фишинг-кампания с использованием ASCII smuggling длилась примерно три месяца, затем резко снизила активность после 15 мая 2026 года. Рассылка следовала еженедельному графику, почти не проводилась по выходным и возобновлялась в полную силу по понедельникам.

Объёмы в будни оценивались от 1 до 2,37 миллиона сообщений в день, максимум был достигнут 26 февраля 2026 года. Кампания связана с более масштабной фишинг-операцией, которая использовала платформу маркетинга ActiveCampaign для распространения тысяч AI-сгенерированных фишинг-писем, нацеленных на соискателей кредитов Администрации по делам малого бизнеса (SBA).

Информация об этой кампании была раскрыта командой Fortra Intelligence and Research Experts (FIRE) в сентябре 2025 года. По их данным, операция сосредоточена на сборе детальной деловой и финансовой информации для проведения высокоточных целевых атак в будущем.

Команда Fortra отметила, что хитрость кампании заключается в способности массово создавать убедительные адаптированные веб-сайты, которые видоизменяются под различные поддельные или выдуманные домены. Киберпреступники могут масштабировать сложный фишинг, используя автоматизированные AI-возможности ActiveCampaign для изменения дизайна, содержимого и логики, создавая более убедительные кампании в более короткие сроки.

Согласно Microsoft, новые фишинг-письма используют невидимые символы-теги как паттерн маскировки, встраивая их в финансовые ключевые слова для их разделения и преодоления фильтров, которые ищут определённые слова или сигнатуры.

Например, финансовое слово «funding» (финансирование) преобразуется в «fun⟨U+E0020⟩ding», выглядя нормально для получателя, но обходя системы безопасности электронной почты.

По объяснению Microsoft, для адресата и конвейеров обработки, которые удаляют или нормализуют эти символы, слово по-прежнему читается как «funding». Однако для детекторов, ищущих точное совпадение слова или регулярные выражения, не учитывающие встроенные невидимые кодовые точки, последовательность байтов больше не содержит нужное ключевое слово.

Использование невидимых или похожих символов в фишинге и атаках гомоглифов – не новая тактика, но новизна в выборе символов, именно блока Unicode Tags, и масштабах самой кампании, генерирующей миллионы сообщений ежедневно.

Кампания использует сотни одноразовых доменов с финансовой тематикой и применяет приманки, имитирующие фишинг-схемы бизнес-кредитов, кредитных линий и авансового финансирования, которые обычно связаны с мошенничеством или кражей учётных данных. Топ-10 отправляющих доменов выглядит следующим образом:

  • guardiangrowthfunding[.]com
  • digitalcapitalboost[.]com
  • thebusinessloanexpress[.]com
  • yourlocfunding[.]com
  • advancefundingboost[.]com
  • guardiancapitalway[.]com
  • harboradvancefunding[.]com
  • unitedfundingwave[.]com
  • directcapitalboost[.]com
  • onlinedirectfinance[.]com

Письма с этих финансовых доменов пересылаются через ActiveCampaign, что означает, что все исходящие ссылки в теле сообщения маршрутизируются через его собственные домены отслеживания кликов («acemlnd[.]com» и «activehosted[.]com»).

ActiveCampaign заявила, что протестировала свои системы модерации контента с использованием сообщений, содержащих невидимые символы Unicode, и что такие письма получают тот же результат проверки, что и расшифрованные версии. Компания также отметила, что массовое использование этой техники рассматривается как подозрительный сигнал.

Microsoft указала, что как и в любом сервисе совместной рассылки, злоупотребление аккаунтами клиентов или рабочими процессами может усложнить фильтрацию по репутации. Благодаря тому что деятельность исходит от авторитетной маркетинговой платформы с установленной репутацией IP и аутентификацией, активность может выглядеть более похожей на легитимный маркетинговый трафик и усложнять фильтрацию на основе репутации.