ASCII Smuggling: Noua tactică de phishing care păcălește filtrele AI

- Hackeri utilizează ASCII smuggling pentru a insera caractere Unicode invizibile în cuvinte cheie financiare.
- Campania a atins un volum masiv, depășind 2,3 milioane de mesaje zilnice monitorizate de Microsoft.
- Tehnica transformă metode de prompt-injection din era AI în instrumente de phishing convențional.
- Filtrele bazate pe cuvinte cheie și tokenizare sunt vulnerabile deoarece văd fragmente de text, nu cuvinte întregi.
Securitatea cibernetică intră într-o fază paradoxală în care instrumentele concepute pentru a proteja modelele de inteligență artificială sunt acum adaptate de infractori pentru a ataca inbox-urile obișnuite. O nouă campanie de phishing, detectată recent, utilizează o tehnică numită ASCII smuggling, transformând modul în care mesajele malițioase trec prin filtrele de securitate ale corporațiilor. Nu este vorba despre un malware atașat, ci despre o manipulare subtilă a codului text care face ca un e-mail periculos să pară complet legitim atât pentru utilizator, cât și pentru multe sisteme de scanare.
Mecanismul din spatele caracterelor invizibile
La baza acestei strategii se află utilizarea blocului de etichete Unicode, anume intervalul U+E0000 până la U+E007F. Aceste caractere sunt, în mare parte, depreciate și nu sunt randate de interfețele utilizatorului standard. Practic, atacatorii inserează aceste simboluri invizibile în interiorul cuvintelor cheie cu valoare financiară ridicată, cum ar fi funding, loan sau credit.
Pentru un angajat care primește e-mailul, cuvântul apare normal. Totuși, pentru un software de securitate care nu normalizează textul înainte de inspecție, cuvântul este fragmentat. De exemplu, termenul funding poate fi codificat ca fun<U+E0020>ding. Această mică inserție de spațiu Unicode TAG distruge potrivirea literală a cuvintelor cheie și poate induce în eroare modelele de detecție bazate pe NLP (Natural Language Processing), deoarece tokenizarea textului este alterată.
De la prompt-injection la phishing de masă
Originea acestei tehnici nu se află în phishing-ul tradițional, ci în cercetările privind securitatea AI. ASCII smuggling a fost inițial discutat ca o metodă de a ascunde instrucțiuni pentru asistenții AI în pagini web sau documente, astfel încât omul să nu vadă comanda, dar modelul de limbaj să o proceseze din textul brut. Aceasta este esența prompt-injection: trimiterea de comenzi ascunse care forțează AI-ul să ignore regulile sale de siguranță.
Descoperirea actuală, realizată de cercetătorii Microsoft în cadrul Microsoft Defender for Office 365, arată o migrare rapidă a acestor tactici. Atacatorii nu mai încearcă să „păcălească” un bot AI cu instrucțiuni secrete, ci folosesc aceași proprietate de invizibilitate pentru a ocoli filtrele de spam și phishing. Această adaptare demonstrează cât de rapid pot fi repurtoziate vulnerabilitățile teoretice din domeniul AI în operațiuni cibernetice concrete și agresive.
O scară de atac alarmantă
Volumul campaniei a fost unul dintre cele mai impresionante aspecte observate de analiști. Datele telemetrice arată o creștere exponențială a activității într-un interval foarte scurt. Pe 8 februarie 2026, semnătura de detecție a înregistrat aproximativ 21.000 de hituri. O singură zi mai târziu, cifra a explodat la peste 1,3 milioane de mesaje, atingând ulterior un vârf de 2,3 milioane de e-mailuri pe zi.
Analiza comportamentului atacatorilor relevă o organizare aproape corporatistă. Campaniile au fost lansate în rafale masive în timpul zilelor lucrătoare, cu scăderi drastice în weekend, revenind cu forță în fiecare zi de luni. Pentru a crește credibilitatea, infractorii au utilizat domenii temporare cu branding financiar și infrastructuri de marketing partajate, ceea ce a facilitat livrarea mesajelor în inbox-urile victimelor fără a declanșa alerte imediate de reputație a domeniului.
Impactul asupra sistemelor de detecție tradiționale
Problema fundamentală rezidă în decalajul dintre ceea ce vede omul și ceea ce procesează mașina. Majoritatea filtrelor de securitate se bazează pe reguli de potrivire a șirurilor de caractere sau pe semnături cunoscute. Când un atacator introduce un caracter Unicode invizibil, el creează o versiune „umbră” a textului.
Sistemele de securitate care nu normalizează caracterele înainte de analiză eșuează în a recunoaște cuvintele cheie întrerupte, lăsând calea liberă pentru fraude financiare și furt de credențiale.
Deși Microsoft a raportat că protecțiile stratificate au reușit să intercepteze peste 99% din aceste mesaje, faptul că milioane de e-mailuri au putut fi trimise sub acest format subliniază fragilitatea filtrelor bazate strict pe text. Detalii suplimentare despre modul în care caracterele Unicode invizibile sunt folosite pot fi găsite în rapoartele de securitate dedicate.
Riscurile pentru mediul de business
Această metodă de evaziune nu livrează malware prin atașamente, ceea ce o face și mai periculoasă, deoarece nu există un fișier executabil pe care un antivirus să îl poată bloca. Riscul este pur psihologic și operațional. Angajații primesc oferte de finanțare sau credite care par legitime, fiind conduși către pagini de phishing unde sunt solicitați să își introducă datele de acces sau să efectueze plăți.
Companiile care se bazează pe soluții de securitate „naive” sunt cele mai expuse. În contextul actual, unde atacurile de inginerie socială devin tot mai sofisticate, ASCII smuggling reprezintă o evoluție tehnică a unei metode vechi: manipularea percepției umane prin intermediul codului digital. Mai multe informații despre modul în care phisherii folosesc ASCII smuggling confirmă necesitatea unei abordări de securitate bazate pe analiză contextuală, nu doar pe cuvinte cheie.
Ce înseamnă acest lucru pentru firmele din România
Pentru ecosistemul antreprenorial din România, această veste vine într-un moment critic de digitalizare accelerată. Multe dintre IMM-urile locale au implementat soluții de securitate standard, dar nu au investit în monitorizarea avansată a fluxurilor de date. În contextul fondurilor din PNRR, care impulsionează digitalizarea administrativă și a afacerilor, volumul de corespondență referitoare la „finanțări”, „granturi” și „creditare” este imens, oferind terenul fertil pentru astfel de campanii de phishing.
Implementarea AI Act la nivel european va impune standarde mai stricte de transparență și securitate pentru sistemele de AI, însă ASCII smuggling ne amintește că vulnerabilitățile nu apar doar în modelele de AI, ci și în modul în care acestea interacționează cu infrastructura legacy de e-mail. Firmele române trebuie să realizeze că digitalizarea nu înseamnă doar adoptarea de noi instrumente, ci și actualizarea constantă a protocoalelor de securitate. Educația angajaților rămâne crucială, însă depinderea exclusivă de „ochiul uman” este riscantă atunci când atacatorii folosesc tehnici care manipulează însăși natura reprezentării textului digital.
Întrebări frecvente
Ce este ASCII smuggling?
Este o tehnică de evaziune în care caractere Unicode invizibile sunt inserate în text pentru a păcăli filtrele de securitate, în timp ce textul rămâne lizibil pentru oameni.
Cum afectează acest atac utilizatorii de e-mail?
Utilizatorii văd mesaje normale de phishing (ex. oferte de credit), dar filtrele de spam nu detectează cuvintele cheie suspecte deoarece acestea sunt fragmentate la nivel de cod.
Este necesară instalarea unui software nou pentru a ne proteja?
Mai mult decât un software nou, este necesară utilizarea unor soluții de securitate care normalizează textul Unicode înainte de scanare și instruirea personalului în detectarea anomaliilor.
Care a fost amploarea atacului detectat de Microsoft?
Campania a fost masivă, atingând peste 2,3 milioane de mesaje zilnice, cu un focus specific pe tematici financiare.
Surse: Gbhackers, Letsdatascience, Cybersecuritynews ·
Scrivila qui: Susanna, l assistente AI di glacom, ti risponde via email con un approfondimento gratuito.
Nessuna consulenza personalizzata (finanziaria, legale o medica): solo informazione e fonti. Email usata solo per rispondere.
oppure scrivile su: WhatsApp · Telegram · SimpleX · Delta Chat · Email