Conform Mediafax: Cercetătorii Microsoft au descoperit o campanie extinsă de mesaje comerciale nedorite (spam) care folosește caractere speciale, invizibile pentru ochiul uman, pentru a ocoli filtrele automate de securitate. Această tehnică, identificată în milioane de mesaje, exploatează blocuri de caractere Unicode pentru a insera elemente nedetectabile în cuvinte frecvent utilizate în comunicările de marketing.
Scopul acestei metode este de a face ca sistemele automate să nu mai recunoască anumiți termeni, marcându-i astfel ca fiind suspecti. Prin inserarea acestor caractere invizibile între literele unui cuvânt, cum ar fi „finanțare”, mesajul ajunge să fie afișat corect destinatarului, dar să nu mai fie recunoscut ca atare de către algoritmii de filtrare, care nu percep cuvântul ca pe o secvență continuă.
Amploare neobișnuită a campaniei de spam
Utilizarea acestei tactici a cunoscut o creștere explozivă începând cu 9 februarie 2026, conform datelor furnizate de Microsoft. Numărul zilnic de mesaje detectate cu astfel de caractere a sărit de la aproximativ 21.000 la peste 1,3 milioane, atingând un vârf de peste 2,3 milioane pe 11 februarie. Această campanie de mare anvergură a durat aproximativ trei luni, diminuându-se semnificativ după jumătatea lunii mai.
Mesajele vizate de Microsoft abordau preponderent teme financiare, oferind soluții pentru finanțarea afacerilor sau linii de credit. Inserarea caracterelor invizibile în termeni cheie a fost concepută pentru a asigura o aparență normală a mesajului pentru receptori, îngreunând în același timp analiza automată.
Impactul asupra sistemelor de inteligență artificială
Această metodă prezintă o relevanță deosebită pentru sistemele moderne de filtrare bazate pe analiza automată a limbajului, inclusiv cele care utilizează inteligența artificială. Inserarea caracterelor invizibile poate altera modul în care textul este segmentat și interpretat de aceste sisteme, diminuând eficiența regulilor care se bazează pe identificarea cuvintelor sau expresiilor specifice.
Cu toate acestea, Microsoft subliniază că această tactică, utilizată izolată, nu a fost suficientă pentru a ocoli toate mecanismele de protecție. Compania raportează că peste 99% din mesajele analizate au fost blocate de alte bariere de securitate, precum evaluarea reputației expeditorului, a domeniului și a adreselor IP, clasificarea automată, verificarea autentificării și detectarea tentativelor de contrafacere a mărcilor.
Recomandări Microsoft pentru contracararea metodei
Pentru a limita impactul acestei tehnici, Microsoft recomandă normalizarea textului înainte de aplicarea verificărilor bazate pe cuvinte și semnături de securitate. Aceasta ar include eliminarea caracterelor invizibile sau a celor care nu sunt afișate normal. De asemenea, compania sugerează ca apariția neobișnuită a acestor caractere să fie tratată ca un indicator potențial al unei tentative de eludare a filtrelor.
Folosirea caracterelor invizibile pentru a manipula interpretarea textului nu este o tehnică nouă. În trecut, au fost utilizate spații cu lățime zero, spații speciale, cratime invizibile sau caractere cu o similaritate vizuală cu cele obișnuite. Ceea ce atrage atenția cercetătorilor în acest caz este amploarea cu care aceste metode sunt aplicate în prezent pentru a ocoli sistemele automate de analiză a mesajelor.
Sursa: Mediafax