Bedrohungsakteure nutzten eine Technik namens ASCII Smuggling, um Phishing-Wörter in E-Mail-Nachrichten zu verbergen. Dazu fügten sie unsichtbare Unicode-Zeichen zwischen die Buchstaben von Wörtern ein, auf die sich Schutzsysteme bei der Erkennung verdächtiger Nachrichten stützen. Nach Angaben von Microsoft-Forschern erreichte die Kampagne Ende Februar 2026 mit etwa 2,37 Millionen Nachrichten pro Tag ihren Höhepunkt und ist trotz eines seit Mai allmählich rückläufigen Volumens weiterhin aktiv.
Wie funktioniert der Trick?
Der Angreifer fügt ein unsichtbares Zeichen in ein finanzbezogenes Wort ein, sodass ein Wort wie funding in einer Form erscheint, die zwischen seinen Bestandteilen ein verborgenes Zeichen enthält. Für den Leser mag die Nachricht normal aussehen, doch Prüfsysteme, die auf Wortlisten oder Textabgleich beruhen, erkennen sie möglicherweise nicht als das vollständige ursprüngliche Wort.
Diese Technik steht mit Unicode-Zeichen im Tags-Block im Bereich U+E0000–U+E007F in Verbindung. Die Idee wurde auch bei Angriffen durch Prompt Injection auf Modelle der künstlichen Intelligenz eingesetzt, um schädliche Anweisungen vor den Nutzern zu verbergen.
Umfang der Kampagne und Erkenntnisse der Beobachtung
Microsoft identifizierte am 9. Februar eine Gruppe von 148 sendenden Domains, die mit Finanzierungsthemen in Verbindung standen. Sie machten etwa 96 % der Nachrichten aus, die von der neuen Suchfunktion in Defender for Office 365 für Unicode-Tags-Signaturen erkannt wurden. Die Domains verwendeten Wörter wie funding, capital, loan, advance und credit, während die Nachrichten für Unternehmensfinanzierung, Darlehen und Kreditdienstleistungen warben.
Die Phase mit hohem Volumen dauerte nach dem 9. Februar etwa drei Monate an und ging nach dem 15. Mai 2026 stark zurück. Microsoft erklärt, dass diese Daten den Zeitraum angeben, in dem die Nutzung der spezifischen Technik in den eigenen Daten beobachtet wurde, und nicht zwangsläufig den Beginn oder das Ende der umfassenderen Kampagne darstellen.
Dem Bericht zufolge liefen die Nachrichten über eine Infrastruktur, die mit der E-Mail-Marketingplattform ActiveCampaign verbunden war. Nachdem ActiveCampaign über den Missbrauch des Dienstes informiert worden war, erklärte das Unternehmen, seine Moderationssysteme würden unsichtbare Zeichen auf dieselbe Weise erkennen wie nicht verschleierten Text und ihre umfangreiche Verwendung als verdächtiges Signal behandeln.
Warum ist diese Nachricht wichtig?
Die Kampagne zeigt, dass die alleinige Abhängigkeit von Schlüsselwörtern oder regulären Ausdrücken eine praktische Schwachstelle für die Manipulation der Textdarstellung darstellt. Microsoft empfiehlt, Unicode-Zeichen zu normalisieren oder Tags-Zeichen und andere unsichtbare Zeichen zu entfernen, bevor Regeln für Schlüsselwörter, reguläre Ausdrücke oder Signaturen angewendet werden.
Die Umgehung dieser Prüfung allein reichte jedoch in den meisten Fällen nicht aus, um die Nutzer zu erreichen. Microsoft zufolge blockierte Defender mehr als 99 % der Nachrichten anhand anderer Indikatoren, darunter Absender, IP-Adresse, Domain und Reputation der Quelle. Das Unternehmen empfiehlt außerdem, das Vorhandensein unerwarteter Zeichen aus dem Tags-Block als starkes Anomaliesignal zu betrachten und dieselbe Normalisierung anzuwenden, bevor E-Mail-Inhalte an Assistenten übergeben werden, die auf künstlicher Intelligenz basieren, um die Risiken von Prompt Injection zu begrenzen.