Conform Mediafax: Cercetătorii Microsoft au identificat o campanie amplă de mesaje comerciale nedorite care folosește caractere invizibile pentru a eluda filtrele automate. Aceste caractere speciale, ascunse în cuvinte frecvent utilizate, sunt concepute pentru a împiedica sistemele de securitate să recunoască termenii suspecti.

Metoda exploatează un bloc de caractere Unicode, cunoscute sub denumirea de „tag characters”, care pot reprezenta litere obișnuite, dar sunt practic invizibile pentru ochiul uman. Un cuvânt precum „finanțare” poate fi transmis cu un astfel de caracter inserat între litere, fără ca destinatarul să observe nicio modificare. Cu toate acestea, pentru anumite filtre automate, cuvântul nu mai este recunoscut ca o expresie continuă, permițând mesajului să treacă mai ușor de scanarea inițială.

Amploarea campaniei de spam

Utilizarea acestei tehnici a cunoscut o creștere bruscă începând cu data de 9 februarie 2026, potrivit datelor furnizate de Microsoft. Numărul zilnic de mesaje detectate cu astfel de caractere a sărit de la aproximativ 21.000 la peste 1,3 milioane, atingând un vârf de peste 2,3 milioane pe 11 februarie. Această campanie de mare volum a continuat timp de aproximativ trei luni, înainte ca volumul mesajelor să scadă considerabil după jumătatea lunii mai.

Mesajele analizate de Microsoft vizau predominant teme financiare, oferind servicii precum finanțarea afacerilor sau linii de credit. Caracterele invizibile erau introduse în termenii cheie pentru a face mesajul să pară normal pentru destinatar, dar mai dificil de analizat de către sistemele automate de filtrare.

Impactul asupra sistemelor de inteligență artificială

Această metodă reprezintă o provocare în special pentru sistemele moderne de filtrare care se bazează pe analiza automată a limbajului. Inserarea caracterelor invizibile poate altera modul în care textul este segmentat și interpretat de aceste sisteme, diminuând eficacitatea regulilor bazate pe identificarea cuvintelor sau expresiilor specifice.

Microsoft subliniază totuși că această tehnică, singură, nu a fost suficientă pentru a ocoli toate mecanismele de protecție. Compania raportează că peste 99% din mesajele analizate au fost blocate de alte sisteme de securitate. Acestea includ evaluări ale reputației expeditorului, domeniului și adreselor IP, clasificarea automată, verificarea autentificării și detectarea tentativelor de phishing sau de imitare a unor mărci cunoscute.

Recomandări pentru combaterea noilor tactici

Pentru a contracara eficiența acestei metode, Microsoft recomandă normalizarea textului înainte de aplicarea verificărilor bazate pe cuvinte și semnături de securitate. Aceasta include eliminarea caracterelor invizibile sau care nu sunt afișate. Compania sugerează, de asemenea, ca apariția neobișnuită a acestor caractere să fie tratată ca un indicator potențial al unei tentative de a evita filtrele.

Utilizarea caracterelor invizibile pentru a manipula interpretarea textului nu este o tehnică complet nouă. În trecut, s-au mai întâlnit spații cu lățime zero, spații speciale, cratime invizibile sau caractere cu aspect similar celor obișnuite. Ceea ce atrage atenția cercetătorilor acum este amploarea cu care aceste metode sunt folosite pentru a eluda sistemele automate de analiză a mesajelor.

Sursa: Mediafax