09/05/2026, 01.44

ASCII Smuggling: Noua tactică de phishing care păcălește filtrele AI

Atacatorii folosesc caractere Unicode invizibile pentru a ascunde conținut de phishing financiar în milioane de e-mailuri, eludând sistemele de securitate.
Pe scurt
  • Hackeri utilizează ASCII smuggling pentru a insera caractere Unicode invizibile în cuvinte cheie financiare.
  • Campania a atins un volum masiv, depășind 2,3 milioane de mesaje zilnice monitorizate de Microsoft.
  • Tehnica transformă metode de prompt-injection din era AI în instrumente de phishing convențional.
  • Filtrele bazate pe cuvinte cheie și tokenizare sunt vulnerabile deoarece văd fragmente de text, nu cuvinte întregi.

Securitatea cibernetică intră într-o fază paradoxală în care instrumentele concepute pentru a proteja modelele de inteligență artificială sunt acum adaptate de infractori pentru a ataca inbox-urile obișnuite. O nouă campanie de phishing, detectată recent, utilizează o tehnică numită ASCII smuggling, transformând modul în care mesajele malițioase trec prin filtrele de securitate ale corporațiilor. Nu este vorba despre un malware atașat, ci despre o manipulare subtilă a codului text care face ca un e-mail periculos să pară complet legitim atât pentru utilizator, cât și pentru multe sisteme de scanare.

Mecanismul din spatele caracterelor invizibile

La baza acestei strategii se află utilizarea blocului de etichete Unicode, anume intervalul U+E0000 până la U+E007F. Aceste caractere sunt, în mare parte, depreciate și nu sunt randate de interfețele utilizatorului standard. Practic, atacatorii inserează aceste simboluri invizibile în interiorul cuvintelor cheie cu valoare financiară ridicată, cum ar fi funding, loan sau credit.

Pentru un angajat care primește e-mailul, cuvântul apare normal. Totuși, pentru un software de securitate care nu normalizează textul înainte de inspecție, cuvântul este fragmentat. De exemplu, termenul funding poate fi codificat ca fun<U+E0020>ding. Această mică inserție de spațiu Unicode TAG distruge potrivirea literală a cuvintelor cheie și poate induce în eroare modelele de detecție bazate pe NLP (Natural Language Processing), deoarece tokenizarea textului este alterată.

De la prompt-injection la phishing de masă

Originea acestei tehnici nu se află în phishing-ul tradițional, ci în cercetările privind securitatea AI. ASCII smuggling a fost inițial discutat ca o metodă de a ascunde instrucțiuni pentru asistenții AI în pagini web sau documente, astfel încât omul să nu vadă comanda, dar modelul de limbaj să o proceseze din textul brut. Aceasta este esența prompt-injection: trimiterea de comenzi ascunse care forțează AI-ul să ignore regulile sale de siguranță.

Descoperirea actuală, realizată de cercetătorii Microsoft în cadrul Microsoft Defender for Office 365, arată o migrare rapidă a acestor tactici. Atacatorii nu mai încearcă să „păcălească” un bot AI cu instrucțiuni secrete, ci folosesc aceași proprietate de invizibilitate pentru a ocoli filtrele de spam și phishing. Această adaptare demonstrează cât de rapid pot fi repurtoziate vulnerabilitățile teoretice din domeniul AI în operațiuni cibernetice concrete și agresive.

O scară de atac alarmantă

Volumul campaniei a fost unul dintre cele mai impresionante aspecte observate de analiști. Datele telemetrice arată o creștere exponențială a activității într-un interval foarte scurt. Pe 8 februarie 2026, semnătura de detecție a înregistrat aproximativ 21.000 de hituri. O singură zi mai târziu, cifra a explodat la peste 1,3 milioane de mesaje, atingând ulterior un vârf de 2,3 milioane de e-mailuri pe zi.

Analiza comportamentului atacatorilor relevă o organizare aproape corporatistă. Campaniile au fost lansate în rafale masive în timpul zilelor lucrătoare, cu scăderi drastice în weekend, revenind cu forță în fiecare zi de luni. Pentru a crește credibilitatea, infractorii au utilizat domenii temporare cu branding financiar și infrastructuri de marketing partajate, ceea ce a facilitat livrarea mesajelor în inbox-urile victimelor fără a declanșa alerte imediate de reputație a domeniului.

Impactul asupra sistemelor de detecție tradiționale

Problema fundamentală rezidă în decalajul dintre ceea ce vede omul și ceea ce procesează mașina. Majoritatea filtrelor de securitate se bazează pe reguli de potrivire a șirurilor de caractere sau pe semnături cunoscute. Când un atacator introduce un caracter Unicode invizibil, el creează o versiune „umbră” a textului.

Sistemele de securitate care nu normalizează caracterele înainte de analiză eșuează în a recunoaște cuvintele cheie întrerupte, lăsând calea liberă pentru fraude financiare și furt de credențiale.

Deși Microsoft a raportat că protecțiile stratificate au reușit să intercepteze peste 99% din aceste mesaje, faptul că milioane de e-mailuri au putut fi trimise sub acest format subliniază fragilitatea filtrelor bazate strict pe text. Detalii suplimentare despre modul în care caracterele Unicode invizibile sunt folosite pot fi găsite în rapoartele de securitate dedicate.

Riscurile pentru mediul de business

Această metodă de evaziune nu livrează malware prin atașamente, ceea ce o face și mai periculoasă, deoarece nu există un fișier executabil pe care un antivirus să îl poată bloca. Riscul este pur psihologic și operațional. Angajații primesc oferte de finanțare sau credite care par legitime, fiind conduși către pagini de phishing unde sunt solicitați să își introducă datele de acces sau să efectueze plăți.

Companiile care se bazează pe soluții de securitate „naive” sunt cele mai expuse. În contextul actual, unde atacurile de inginerie socială devin tot mai sofisticate, ASCII smuggling reprezintă o evoluție tehnică a unei metode vechi: manipularea percepției umane prin intermediul codului digital. Mai multe informații despre modul în care phisherii folosesc ASCII smuggling confirmă necesitatea unei abordări de securitate bazate pe analiză contextuală, nu doar pe cuvinte cheie.

Ce înseamnă acest lucru pentru firmele din România

Pentru ecosistemul antreprenorial din România, această veste vine într-un moment critic de digitalizare accelerată. Multe dintre IMM-urile locale au implementat soluții de securitate standard, dar nu au investit în monitorizarea avansată a fluxurilor de date. În contextul fondurilor din PNRR, care impulsionează digitalizarea administrativă și a afacerilor, volumul de corespondență referitoare la „finanțări”, „granturi” și „creditare” este imens, oferind terenul fertil pentru astfel de campanii de phishing.

Implementarea AI Act la nivel european va impune standarde mai stricte de transparență și securitate pentru sistemele de AI, însă ASCII smuggling ne amintește că vulnerabilitățile nu apar doar în modelele de AI, ci și în modul în care acestea interacționează cu infrastructura legacy de e-mail. Firmele române trebuie să realizeze că digitalizarea nu înseamnă doar adoptarea de noi instrumente, ci și actualizarea constantă a protocoalelor de securitate. Educația angajaților rămâne crucială, însă depinderea exclusivă de „ochiul uman” este riscantă atunci când atacatorii folosesc tehnici care manipulează însăși natura reprezentării textului digital.

Întrebări frecvente

Ce este ASCII smuggling?

Este o tehnică de evaziune în care caractere Unicode invizibile sunt inserate în text pentru a păcăli filtrele de securitate, în timp ce textul rămâne lizibil pentru oameni.

Cum afectează acest atac utilizatorii de e-mail?

Utilizatorii văd mesaje normale de phishing (ex. oferte de credit), dar filtrele de spam nu detectează cuvintele cheie suspecte deoarece acestea sunt fragmentate la nivel de cod.

Este necesară instalarea unui software nou pentru a ne proteja?

Mai mult decât un software nou, este necesară utilizarea unor soluții de securitate care normalizează textul Unicode înainte de scanare și instruirea personalului în detectarea anomaliilor.

Care a fost amploarea atacului detectat de Microsoft?

Campania a fost masivă, atingând peste 2,3 milioane de mesaje zilnice, cu un focus specific pe tematici financiare.


Surse: Gbhackers, Letsdatascience, Cybersecuritynews ·

Hai una domanda su questo dossier?

Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.

Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.

oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email

Printable version
CLOSE X
Distribuie această știre
See also
Backdoor-ul Ted: Atacuri sofisticate prin manipularea HAProxy
Descoperirea backdoor-ului Ted relevă o metodă stealth de interceptare a traficului web, atribuită actorilor din Coreea de Nord. Impactul pentru busin…
05/09/2026 03:01
Vulnerabilitățile de tip Integer Overflow: Riscuri și Prevenție
Află cum funcționează Integer Overflow și ce riscuri aduce pentru securitatea software, de la exploatarea binară până la impactul asupra firmelor din …
05/09/2026 01:39
LLMjacking: Noua amenințare care transformă AI-ul în costuri masive
Aflați ce este LLMjacking, tehnica prin care hackerii folosesc chei AWS compromise pentru a accesa modele AI premium pe costul companiilor victimă.
05/09/2026 01:33
Datele dronelor din Ucraina: Noua frontieră a antrenării AI
Frontul din Ucraina devine un laborator de AI fără reglementări. Află cum datele dronelor alimentează o piață gri și ce impact are acest trend asupra …
05/09/2026 00:56
Spania și Mexic creează o „a treia cale digitală” bazată pe AI
Spania și Mexic au semnat un acord strategic pentru AI, supercomputare și securitate cibernetică, propunând un model alternativ de interoperabilitate …
04/09/2026 21:43


ISCRIVITI A GLACOM.NEWS

I dossier su AI, tech e business che contano, nella tua email. Gratis.