Tendvane

← Wszystkie artykuly

Scams5 września 2026

Miliony maili phishingowych przeszły, bo ukryły znak, którego nikt nie widzi

W mailu było napisane funding. Filtr czytał fun, potem znak, którego nie rozpoznawał, potem ding. Ta jedna przerwa wystarczyła, żeby przeprowadzić miliony wiadomości obok zabezpieczeń szukających dokładnie tego słowa.

Badacze Microsoftu Noam Kochavi i Sarah Wolstencroft opublikowali szczegóły 4 września. Technika nazywa się ASCII smuggling i wykorzystuje znaczniki Unicode, blok punktów kodowych, które na ekranie nie wyświetlają zupełnie nic. Dotąd mówiło się o nich głównie jako o sposobie ukrywania poleceń w tekście, który wykona model sztucznej inteligencji, a człowiek nigdy ich nie zobaczy. Ta kampania skierowała je przeciwko zwykłemu dopasowywaniu słów kluczowych. Liczby robią wrażenie: około 21 000 wiadomości 8 lutego, 1,3 miliona nazajutrz, szczyt 2,37 miliona w jednym dniu pod koniec lutego, mniej więcej 150 domen nadawców o finansowo brzmiących nazwach i rytm złożony z serii w dni robocze oraz cichych weekendów, który utrzymał się aż do wygaśnięcia po 15 maja. Przynęty celowały w osoby składające wnioski o kredyt w amerykańskiej Small Business Administration, a poczta wychodziła przez platformę marketingową ActiveCampaign, żeby infrastruktura nadawcza wyglądała całkiem porządnie.

Niczego z tego nie da się wypatrzyć, mrużąc oczy nad mailem, i o to właśnie chodzi. Wiadomość, która trafia do twojej skrzynki, nie została przez nikogo poświadczona; po prostu nie potknęła się o filtr. Oceniaj ją więc po tym, czego od ciebie chce. Pieniędzy, loginu, dokumentu, którego nie oczekiwałeś, terminu. Jeśli mail o kredycie, fakturze albo przesyłce wymaga działania, zamknij go i wejdź przez adres lub aplikację, którą już miałeś.

Jeśli jednak link zaprowadził cię tam, gdzie nie powinien, i przeglądarka otwiera się teraz na wyszukiwarce, której nigdy nie wybierałeś, to właśnie do tego służy kreator naprawy porwanej przeglądarki w Tendvane.

Zrodla

Pobierz Tendvane