Conform Mediafax: Cercetătorii Microsoft au identificat o campanie masivă de spam care folosește caractere speciale, invizibile ochiului uman, pentru a păcăli filtrele automate. Aceste caractere sunt inserate în cuvinte cheie frecvent utilizate în mesajele comerciale nedorite, cu scopul de a împiedica sistemele de securitate să le detecteze.
Metoda exploatează un set de caractere Unicode cunoscute sub denumirea de „tag characters”. Acestea pot reprezenta litere obișnuite, dar sunt aproape complet invizibile pentru cititorii umani. De exemplu, cuvântul „finanțare” poate fi transmis cu un astfel de caracter ascuns între litere, fără ca destinatarul să observe vreo modificare. Cu toate acestea, pentru anumite filtre automate, cuvântul nu mai este recunoscut ca o expresie continuă.
Amploarea campaniei
Potrivit datelor furnizate de Microsoft, utilizarea acestei tehnici a înregistrat o creștere bruscă începând cu data de 9 februarie 2026. Numărul mesajelor identificate zilnic cu astfel de caractere a sărit de la aproximativ 21.000 la peste 1,3 milioane. Pe 11 februarie, acest număr a depășit pragul de 2,3 milioane de mesaje. Campania de volum mare a durat aproximativ trei luni, înregistrând o scădere semnificativă după jumătatea lunii mai.
Mesajele vizate de Microsoft aveau predominant teme financiare, oferind soluții precum finanțări pentru afaceri sau linii de credit. Prin introducerea caracterelor invizibile în termenii cheie, expeditorii încercau să facă mesajele să pară normale pentru destinatari, dar totodată mai dificil de analizat de către sistemele automate de filtrare.
Impactul asupra inteligenței artificiale
Această metodă prezintă relevanță sporită pentru sistemele moderne de filtrare, care se bazează pe analize automate ale limbajului. Inserarea unor caractere invizibile poate altera modul în care textul este procesat și interpretat de aceste sisteme, diminuând eficiența regulilor bazate pe identificarea cuvintelor sau expresiilor.
Microsoft subliniază însă că această tehnică, aplicată singură, nu a fost suficientă pentru a eluda toate mecanismele de protecție. Compania afirmă că peste 99% din mesajele analizate au fost blocate de alte sisteme de securitate. Acestea includ evaluări ale reputației expeditorului, ale domeniului și adreselor IP, clasificarea automată, verificarea autentificării și detectarea tentativelor de imitare a mărcilor cunoscute.
Recomandări Microsoft
Pentru a contracara eficiența acestei metode, Microsoft recomandă normalizarea textului înainte de aplicarea verificărilor de cuvinte și semnături de securitate. Aceasta ar presupune eliminarea caracterelor invizibile sau care nu sunt afișate. Compania sugerează, de asemenea, ca apariția neobișnuită a acestor caractere să fie considerată un indicator potențial al unei tentative de evitare a filtrelor.
Tehnica de utilizare a caracterelor invizibile pentru manipularea interpretării textului nu este complet nouă. În trecut, au mai fost folosite spații cu lățime zero, spații speciale, cratime invizibile sau caractere cu aspect similar celor obișnuite. Ceea ce atrage atenția cercetătorilor în prezent este amploarea cu care aceste metode sunt utilizate pentru a eluda sistemele automate de analiză a mesajelor.
Sursa: Mediafax



