这确实是我近来见过的更巧妙的攻击技术之一,而且实际手法如此简单,令人有些不安。
网络钓鱼活动刚开始使用不可见的 Unicode 字符来绕过电子邮件过滤器,而最先发现这一点的正是 Microsoft 自己的安全团队。
下面就是其运作机制,值得了解,因为一旦看明白,它其实并不复杂。一种名为 ASCII 走私的技术最初纯粹被作为 AI 安全风险进行研究:将人类完全看不见、但 AI 模型能够读取和处理的不可见指令隐藏在文本中。它使用一组特定范围的 Unicode 字符,即标签区块,其中包含普通字母的不可见副本,在屏幕上实际上什么都不会显示。
攻击者只是将完全相同的手法用于传统电子邮件过滤器,而不是 AI 模型。在过滤器监控的单词中插入一个不可见字符。“funding”变成“fun[不可见字符]ding”。你看到的仍然是“funding”,完全正常。而过滤器的关键词匹配则会识别出完全不同的内容,并放行。
真正让我相信这不是理论而是现实的,是它的规模。Microsoft 自己的遥测数据显示,符合这一模式的邮件数量从 2 月 8 日的大约 21,000 封,跃升至次日的超过 130 万封,并在 2 月下旬达到单日 237 万封邮件的峰值。该活动按照稳定的工作日时间表运行了大约三个月,周末保持安静,每周一准时恢复,直到最终在 5 月逐渐消退。
诱饵内容与金融有关,正是那种诱导你点击转账或发票相关内