Массированная фишинговая кампания использует невидимые символы Unicode для обхода фильтров
Компания Microsoft сообщила о "высокомасштабной фишинговой кампании", в которой злоумышленники применяют невидимые символы Unicode для обхода электронных почтовых фильтров. По словам команды Microsoft Security Research, вместо того чтобы использовать эти символы для сокрытия инструкций от пользователей и их раскрытия для моделей искусственного интеллекта, атакующий использовал их для разделения финансовых слов, таких как 'финансирование', чтобы предотвратить их распознавание фильтрами электронной почты.
Данная тактика позволяет злоумышленникам обманывать защитные системы, которые не способны распознать фишинговые сообщения, содержащие подобные невидимые символы. Это создаёт новые вызовы для пользователей, которые могут не осознавать, что они подвергаются риску, открывая такие письма.
Фишинговые атаки, использующие подобные техники, могут привести к потере конфиденциальной информации, такой как пароли и данные банковских карт, что делает их особенно опасными. Microsoft призывает пользователей быть особенно внимательными к письмам, которые могут содержать подозрительные ссылки или запросы на предоставление личной информации.
Специалисты по кибербезопасности рекомендуют использовать многофакторную аутентификацию и обновлять антивирусное программное обеспечение, чтобы защитить себя от подобных атак. Также стоит проявлять осторожность при открытии писем от неизвестных отправителей и не переходить по ссылкам, которые вызывают сомнения.
Microsoft продолжает мониторить ситуацию и работать над улучшением своих фильтров для защиты пользователей от новых угроз. В компании также подчеркивают важность повышения осведомленности пользователей о фишинговых атаках и их методах, чтобы снизить риск успешных атак в будущем.