Conform Mediafax: Cercetătorii MICROSOFT au dezvăluit o campanie de amploare care folosește caractere speciale, invizibile pentru ochiul uman, pentru a păcăli sistemele automate de filtrare a mesajelor comerciale nedorite. Această tehnică vizează modificarea cuvintelor frecvent utilizate în spam, cu scopul de a le face mai greu de detectat de către algoritmii de securitate.
Metoda exploatează blocuri de caractere Unicode, cunoscute sub denumirea de „tag characters”. Acestea pot înlocui litere obișnuite, dar rămân practic nedetectabile vizual. Un cuvânt precum „finanțare”, de exemplu, poate fi transmis cu un astfel de caracter ascuns între litere, fără ca destinatarul să observe nicio modificare. Totuși, pentru sistemele automate de analiză, acest detaliu poate împiedica recunoașterea expresiei ca un tot unitar.
Amploare neașteptată a campaniei
Potrivit datelor furnizate de MICROSOFT, utilizarea acestei tehnici a înregistrat o creștere explozivă începând cu 9 februarie 2026. Numărul mesajelor detectate cu astfel de caractere ascunse a sărit de la aproximativ 21.000 zilnic la peste 1,3 milioane pe zi, ajungând la un vârf de peste 2,3 milioane pe 11 februarie. Această campanie de mare amploare a durat aproximativ trei luni, înainte ca volumul mesajelor să scadă considerabil după jumătatea lunii mai.
Mesajele identificate de echipa MICROSOFT aveau preponderent tematici financiare, oferind servicii precum finanțarea afacerilor sau linii de credit. Caracterele invizibile erau introduse în termenii cheie, făcând ca mesajul să pară inofensiv pentru om, dar mult mai dificil de analizat de către sistemele automate.
Provocări pentru inteligența artificială
Această metodă reprezintă o provocare notabilă pentru sistemele moderne de filtrare, în special pentru cele bazate pe inteligență artificială și analiză automată a limbajului. Inserarea caracterelor invizibile poate altera modul în care textul este segmentat și interpretat de algoritmi, diminuând eficacitatea regulilor bazate pe identificarea cuvintelor sau expresiilor.
Cu toate acestea, MICROSOFT subliniază că această tehnică, aplicată singular, nu a fost suficientă pentru a ocoli complet toate mecanismele de protecție. Compania afirmă că peste 99% dintre mesajele analizate au fost blocate de alte sisteme de securitate. Acestea includ evaluări ale reputației expeditorului, domeniului și adreselor IP, clasificări automate, verificări de autentificare și detecția tentativelor de imitare a mărcilor cunoscute.
Recomandări pentru îmbunătățirea securității
Pentru a contracara eficacitatea acestei metode, MICROSOFT recomandă normalizarea textului înainte de aplicarea verificărilor de securitate. Acest proces ar trebui să includă eliminarea caracterelor invizibile sau a celor care nu sunt afișate în mod normal. Compania sugerează, de asemenea, ca apariția neobișnuită a unor astfel de caractere să fie considerată un indicator potențial al unei tentative de evitare a filtrelor.
Utilizarea caracterelor invizibile pentru a manipula interpretarea textului nu este o tehnică complet nouă. În trecut, au fost folosite spații cu lățime zero, spații speciale, cratime invizibile sau caractere cu aspect similar celor obișnuite. Ceea ce atrage atenția cercetătorilor în prezent este amploarea la care aceste metode sunt utilizate pentru a ocoli sistemele automate de analiză a mesajelor.
Sursa: Mediafax



