Campanha massiva usa caracteres invisíveis para dividir palavras-chave
Pesquisadores da Microsoft descobriram uma grande operação de phishing que utiliza ASCII smuggling — técnica até então associada a ataques de injeção de prompt contra modelos de inteligência artificial — para burlar filtros de e-mail tradicionais. A campanha atingiu pico de mais de 2,37 milhões de mensagens no final de fevereiro e manteve volumes elevados durante dias úteis pelos três meses seguintes, caindo gradualmente até meados de junho.
Técnica adaptada do universo de IA para o e-mail convencional
O ASCII smuggling emprega caracteres Unicode invisíveis ou não renderizáveis para ocultar conteúdo dentro de texto que parece normal ao olho humano. No contexto de IA, isso serve para esconder instruções maliciosas que o modelo lê e executa. No entanto, a equipe de Redmond, liderada por Noam Kochavi e Sarah Wolstencroft, observou que os invasores inseriram espaços de tag Unicode entre letras de palavras financeiras, como transformar “funding” em “fun⟨U+E0020⟩ding”, com o único objetivo de quebrar correspondências exatas de assinaturas e expressões regulares.
À medida que métodos de ataque da era da IA se tornam mais compreendidos, atores de ameaça podem adaptá-los para ameaças mais tradicionais, como phishing e spam.
Padrão operacional revela automação e infraestrutura descartável
A telemetria mostra que os primeiros sinais apareceram no início de fevereiro, com salto abrupto de 21 mil para 1,3 milhão de mensagens em 24 horas. A maior parte do tráfego originou-se de cerca de 150 domínios temáticos de finanças, criados especificamente para a campanha. Dois traços comportamentais chamaram a atenção: envios massivos exclusivamente em dias úteis, com silêncio total nos fins de semana, e um declínio longo e escalonado após o pico de 26 de fevereiro.
Mitigação exige normalização rigorosa de Unicode
Para se defender, a Microsoft recomenda que pipelines de normalização e tokenização removam ou dobrem pontos de código Unicode invisíveis e não renderizáveis antes de qualquer lógica de palavra-chave, assinatura ou regex. Essa mesma medida também reduz o risco de ASCII smuggling contra assistentes de IA que processam conteúdo de e-mail. Além disso, monitorar indicadores comportamentais — picos súbitos de blocos de tag concentrados em remetentes financeiros descartáveis, ligados e desligados semanalmente — serve como sinal de alta confiança para detectar campanhas ativas.
Com informações de: The Register