Мільйони фішингових листів пройшли, сховавши символ, якого ніхто не бачить
У листі було написано funding. Фільтр читав fun, потім символ, якого не впізнавав, потім ding. Цього єдиного розриву вистачило, щоб провести мільйони повідомлень повз захист, який шукав саме це слово.
Дослідники Microsoft Ноам Кочаві та Сара Волстенкрофт оприлюднили подробиці 4 вересня. Прийом називається ASCII smuggling і використовує теговані символи Unicode - блок кодових позицій, які на екрані не показують геть нічого. Досі про них говорили здебільшого як про спосіб сховати вказівки в тексті, які виконає модель штучного інтелекту й ніколи не побачить людина. Ця кампанія спрямувала їх проти звичайного пошуку за ключовими словами. Цифри вражають: близько 21 000 повідомлень 8 лютого, 1,3 мільйона наступного дня, пік у 2,37 мільйона за одну добу наприкінці лютого, приблизно 150 доменів-відправників із фінансовими назвами і ритм із буднішніх сплесків та тихих вихідних, що тривав, доки не згас після 15 травня. Приманки націлювалися на людей, які подавали заявки на кредит до американської Small Business Administration, а розсилка йшла через маркетингову платформу ActiveCampaign, щоб інфраструктура відправлення виглядала цілком поважною.
Нічого з цього не помітити, примружившись над листом, і в цьому вся суть. Повідомлення, що потрапило до вашої скриньки, ніхто не засвідчив; воно просто не зачепило фільтр. Тож судіть про нього за тим, чого воно від вас хоче. Грошей, входу в акаунт, документа, якого ви не чекали, дедлайну. Якщо лист про кредит, рахунок чи доставку вимагає дії, закрийте його і зайдіть через адресу або застосунок, які у вас уже були.
Якщо посилання таки завело вас не туди і браузер тепер відкривається на пошуковій сторінці, якої ви ніколи не обирали, для цього і є майстер відновлення викраденого браузера в Tendvane.