Conform Mediafax: Metodă ingenioasă de evitare a filtrelor de spam
Cercetătorii de la Microsoft au descoperit o campanie de amploare care utilizează caractere speciale, invizibile pentru ochiul uman, pentru a eluda sistemele automate de detectare a mesajelor comerciale nedorite (spam). Această tehnică exploatează un bloc de caractere Unicode, denumit „tag characters”, a căror codificare permite reprezentarea unor litere obișnuite, dar care rămân complet nedetectabile vizual. Astfel, un cuvânt comun în mesajele comerciale, cum ar fi „finanțare”, poate fi transmis cu un astfel de caracter inserat între litere, fără ca destinatarul să observe vreo modificare, în timp ce sistemele de filtrare nu îl mai recunosc ca expresie continuă.
Creștere exponențială a mesajelor suspecte
Potrivit datelor furnizate de Microsoft, utilizarea acestei tactici a înregistrat o creștere bruscă începând cu data de 9 februarie 2026. Numărul mesajelor detectate cu astfel de caractere a sărit de la aproximativ 21.000 pe zi la peste 1,3 milioane pe zi, atingând un vârf de peste 2,3 milioane pe 11 februarie. Campania de mare volum s-a desfășurat pe o perioadă de aproximativ trei luni, înregistrând o scădere semnificativă a numărului de mesaje abia după jumătatea lunii mai.
Mesajele identificate de compania de tehnologie au avut, în principal, tematică financiară, incluzând oferte de finanțare pentru afaceri sau linii de credit. Caracterele invizibile erau introduse în termenii cheie ai mesajelor, având rolul de a face ca acestea să pară normale pentru destinatar, dar, în același timp, de a îngreuna analiza din partea sistemelor automate.
Impactul asupra inteligenței artificiale
Această metodă prezintă o relevanță deosebită pentru sistemele moderne de filtrare care se bazează pe analize automate ale limbajului, inclusiv cele bazate pe inteligență artificială. Inserarea de caractere invizibile poate perturba modul în care textul este segmentat și interpretat de aceste sisteme, diminuând eficiența regulilor predefinite pentru identificarea anumitor cuvinte sau expresii.
Cu toate acestea, Microsoft subliniază că această tehnică nu a fost suficientă, de una singură, pentru a permite mesajelor să treacă de toate mecanismele de protecție. Compania raportează că peste 99% dintre mesajele analizate au fost blocate de alte sisteme de securitate, care evaluează reputația expeditorului, a domeniului, a adreselor IP, folosesc clasificări automate, verificări de autentificare și detectarea tentativelor de a imita mărci cunoscute.
Recomandările Microsoft pentru securitate
Pentru a contracara eficient această metodă, Microsoft recomandă normalizarea textului înainte de aplicarea verificărilor de securitate. Acest proces ar trebui să includă eliminarea caracterelor invizibile sau a celor care nu sunt afișate corespunzător. De asemenea, compania sugerează ca apariția neobișnuită a acestor caractere să fie considerată un posibil indicator al unei tentative de eludare a filtrelor.
Utilizarea caracterelor invizibile pentru a manipula interpretarea textului nu este o tehnică complet nouă. În trecut, au fost folosite spații cu lățime zero, spații speciale, cratime invizibile sau caractere cu aspect similar celor obișnuite. Ceea ce a atras atenția cercetătorilor Microsoft este amploarea cu care astfel de metode sunt utilizate în prezent pentru a ocoli sistemele automate de analiză a mesajelor.
Sursa: Mediafax
