Conform Mediafax: Atacuri de tip spam: caractere invizibile, o nouă metodă pentru a păcăli filtrele
Cercetătorii de la Microsoft au identificat o campanie masivă de mesaje comerciale nedorite (spam) care utilizează o tactică ingenioasă: inserarea de caractere speciale, invizibile pentru ochiul uman, în cuvinte frecvent folosite. Scopul principal este de a eluda sistemele automate de detectare și filtrare a spamului, lăsând mesajele să ajungă în inbox-ul destinatarilor.
Metoda exploatează un set de caractere Unicode, cunoscute sub denumirea de „tag characters”. Acestea au coduri care pot reprezenta litere obișnuite, dar sunt practic imposibil de perceput vizual de către utilizatori. De exemplu, un cuvânt ca „finanțare” poate fi transmis cu un astfel de caracter ascuns între litere, fără ca destinatarul să observe vreo modificare. Cu toate acestea, pentru anumite sisteme de filtrare, cuvântul nu mai este recunoscut ca o secvență continuă, ocolind astfel regulile de detectare.
Amploarea campaniei și tipologia mesajelor
Potrivit datelor furnizate de Microsoft, această tehnică a cunoscut o creștere bruscă începând cu data de 9 februarie 2026. Numărul mesajelor detectate cu aceste caractere a explodat, trecând de la aproximativ 21.000 pe zi la peste 1,3 milioane zilnic. Recordul a fost atins pe 11 februarie, când peste 2,3 milioane de astfel de mesaje au fost identificate. Campania de amploare a continuat timp de aproximativ trei luni, înainte ca volumul să scadă semnificativ după jumătatea lunii mai.
Mesajele vizate de această tactică aveau preponderent o tematică financiară, oferind servicii precum finanțări pentru afaceri sau linii de credit. Caracterele invizibile erau atent inserate în termenii cheie ai mesajelor. Astfel, textul părea normal pentru utilizatorul final, dar devinea mult mai dificil de analizat și clasificat de către sistemele automate de securitate.
Impactul asupra sistemelor bazate pe inteligență artificială
Această metodă de evitare a filtrelor ridică probleme specifice pentru sistemele moderne de securitate care se bazează pe analiza automată a limbajului și pe algoritmi de inteligență artificială. Inserarea unor caractere invizibile poate perturba modul în care textul este procesat și interpretat de aceste sisteme, reducând eficiența regulilor predefinite care se bazează pe identificarea unor cuvinte sau expresii specifice.
Cu toate acestea, Microsoft subliniază că această tactică, deși ingenioasă, nu a fost suficientă pentru a trece neobservată de toate mecanismele de protecție. Compania a raportat că peste 99% dintre mesajele care utilizau această metodă au fost blocate de alte sisteme de securitate. Acestea includ evaluări privind reputația expeditorului, a domeniului și a adreselor IP, clasificări automate ale conținutului, verificări de autentificare și detectarea tentativelor de imitare a unor branduri cunoscute.
Recomandările Microsoft pentru combaterea noii tactici
Pentru a contracara eficiența acestei metode, Microsoft recomandă normalizarea textului înainte de aplicarea filtrelor de securitate și a verificărilor bazate pe semnături. Acest proces ar trebui să includă eliminarea caracterelor invizibile sau a celor care nu sunt afișate în mod normal. Compania sugerează, de asemenea, ca apariția neobișnuită a acestor caractere să fie considerată un indicator potențial al unei tentative de eludare a filtrelor de spam.
Utilizarea caracterelor invizibile pentru a manipula interpretarea unui text nu este o tehnică complet nouă. În trecut, au fost folosite diverse metode, cum ar fi spații cu lățime zero, spații speciale, cratime invizibile sau caractere cu aspect similar celor uzuale. Ceea ce atrage acum atenția cercetătorilor este amploarea la care aceste tactici sunt aplicate pentru a păcăli sistemele automate de analiză a mesajelor, într-o cursă continuă între dezvoltatorii de spam și cei de soluții de securitate.
Sursa: Mediafax