Przejdź do treści
INDEKS ANALIZ BREACHROAD / NOTA TECHNICZNA

Niewidoczne znaki w e-mailu: ASCII smuggling wrócił jako sposób na filtry phishingu

Wiadomość wygląda zwyczajnie, lecz między literami ukrywa znaki Unicode. Kampania opisana przez Microsoft pokazuje, dlaczego filtry powinny normalizować tekst.

MATERIAŁ PUBLICZNY
AUTOR
/ CEO Breachroad · OSCP · PNPT
PUBLIKACJA
11 września 2026
CZAS CZYTANIA
8 min czytania
TEMAT
Zagrożenia i incydenty
Niewidoczne znaki w e-mailu: ASCII smuggling wrócił jako sposób na filtry phishingu

Człowiek czyta w temacie e-maila „faktura” albo „płatność”. Prosty filtr może jednak zobaczyć inny ciąg, bo pomiędzy zwykłymi literami znajdują się dodatkowe, niewidoczne znaki Unicode. Wizualnie nic się nie zmienia, ale wyszukiwanie słów, reguła lub wyrażenie regularne nie zawsze rozpozna przynętę.

Microsoft zaobserwował taką technikę w masowej kampanii phishingowej. Pomysł znany wcześniej z badań nad wstrzykiwaniem poleceń do systemów AI został użyty do bardziej klasycznego celu: ukrycia finansowych słów-kluczy przed zabezpieczeniami poczty.

Co właściwie jest ukryte w tekście

Kampania wykorzystywała znaki z bloku Unicode Tags, obejmującego zakres U+E0000–U+E007F. W wielu interfejsach są one niewidoczne, ale pozostają częścią tekstu przetwarzanego przez oprogramowanie. Atakujący może wstawić je pomiędzy litery słowa rozpoznawalnego dla człowieka.

To nie jest sztuczka polegająca na podobnych literach z różnych alfabetów. Ekran może wyświetlić dokładnie oczekiwane słowo, podczas gdy jego cyfrowa reprezentacja zawiera dodatkowe punkty kodowe. Reguła szukająca dosłownego ciągu nie znajdzie wtedy dopasowania.

Określenie „ASCII smuggling” bywa tu mylące, bo technika korzysta z Unicode. Nazwa utrwaliła się jednak przy opisywaniu ukrywania instrukcji lub treści w znakach, których użytkownik nie widzi.

Skala, która zdradziła kampanię

Według Microsoftu liczba trafień sygnatury wzrosła 9 lutego 2026 i pozostawała podwyższona w dni robocze przez około trzy miesiące. Powtarzalny rytm oraz duża liczba wiadomości pomogły odróżnić kampanię od pojedynczych nietypowych e-maili.

To ważna wskazówka dla zespołów obronnych: ten sam artefakt może być niejednoznaczny w jednej wiadomości, a bardzo wyraźny w tysiącach podobnych przesyłek od powiązanych nadawców.

„Normalizuj przed dopasowaniem”

Najbardziej praktyczna rekomendacja Microsoftu brzmi: zanim treść trafi do reguł słów-kluczy, sygnatur i wyrażeń regularnych, trzeba ją znormalizować. W tym przypadku oznacza to usunięcie albo ujednolicenie niewidocznych znaków z bloku Tags i innych punktów kodowych, które nie wnoszą widocznej treści.

Warto zachować dwie wersje wiadomości:

  • oryginał do analizy incydentu i celów dowodowych;
  • znormalizowany tekst do detekcji, indeksowania i analizy automatycznej.

Ta sama zasada powinna działać przed przekazaniem poczty do modelu AI. Jeśli filtr bada tekst po jednej transformacji, a asystent lub klasyfikator otrzymuje inną wersję, pomiędzy warstwami powstaje luka.

Niewidoczny znak nie zawsze oznacza atak

Nie należy blokować każdej wiadomości zawierającej znak z tego zakresu. Microsoft przypomina, że sekwencje tagów są legalnie używane między innymi w emoji flag Anglii, Szkocji i Walii. Bezwzględna reguła może więc wywołać fałszywe alarmy.

Lepszy sygnał powstaje z połączenia kilku cech: niewidocznych znaków wewnątrz słów finansowych, podobnego szablonu wiadomości, wzorca domen nadawców, nietypowej liczby przesyłek i linków prowadzących do tej samej infrastruktury. Sam artefakt jest wartościową anomalią, ale kontekst nadaje mu znaczenie.

Co może zrobić zwykły odbiorca

Użytkownik nie powinien analizować punktów kodowych każdej wiadomości. Jego zadanie się nie zmienia: nie otwierać faktury ani prośby o płatność tylko dlatego, że temat brzmi pilnie. Należność trzeba potwierdzić w znanym systemie księgowym albo drugim kanałem z osobą, która rzekomo ją wysłała.

Jeśli treść zachowuje się dziwnie po skopiowaniu, wyszukiwarka poczty nie znajduje widocznego słowa lub zaznaczanie tekstu wygląda nietypowo, warto przekazać e-mail zespołowi bezpieczeństwa jako załącznik. To zachowuje oryginalną strukturę lepiej niż zrzut ekranu.

Co mówi źródło, a co rekomenduje Breachroad

Microsoft opisał 3 września 2026 wykorzystanie ASCII smuggling do omijania filtrów phishingu. Informacje o bloku Unicode Tags, przebiegu kampanii, wzroście aktywności i możliwych legalnych zastosowaniach znaków pochodzą z tej analizy.

Rekomendacją Breachroad jest testowanie całego toru przetwarzania: od bramki pocztowej, przez narzędzia DLP i wyszukiwarkę, aż po systemy AI. Normalizacja tylko w jednym miejscu nie gwarantuje, że każda kolejna warstwa zobaczy ten sam tekst.

Więcej o codziennej stronie problemu znajdziesz w poradniku jak rozpoznawać phishing. Organizacjom pomagamy połączyć zachowania ludzi z kontrolami technicznymi podczas szkoleń z cyberbezpieczeństwa.

UDOSTĘPNIJ / KOPIUJ