Microsoft 研究人员发现,一场大规模网络钓鱼活动利用不可见 Unicode 字符拆分与金融相关的词语,以规避电子邮件过滤器。该活动的峰值达到每天 237 万封邮件,尽管 Microsoft Defender for Office 365 依靠其他信号拦截了其中超过 99%。
威胁行为者使用了一种称为 ASCII smuggling 的技术,将网络钓鱼关键词隐藏在电子邮件中:在安全系统用于识别可疑邮件的词语字母之间插入不可见 Unicode 字符。Microsoft 研究人员表示,该活动在 2026 年 2 月下旬达到峰值,约为每天 237 万封邮件。尽管自 5 月以来规模逐渐下降,但活动仍在持续。
这种伎俩如何运作?
攻击者会在与金融相关的词语中插入不可见字符,使类似 funding 的词语变成在其部分之间包含隐藏字符的形式。对读者而言,邮件看起来可能很正常,但依赖词语列表或文本匹配的扫描系统可能不会将其识别为完整的原始词语。
该技术涉及 Tags 区块中的 Unicode 字符,范围为 U+E0000–U+E007F。这一思路也被用于针对人工智能模型的提示注入攻击,以向用户隐藏恶意指令。
活动规模与监测发现
2 月 9 日,Microsoft 确定了一个包含 148 个发件域名的群组,这些域名与金融主题有关,占 Defender for Office 365 中用于检测 Unicode Tags 签名的新搜索机制所发现邮件的约 96%。这些域名使用了 funding、capital、loan、advance 和 credit 等词语,而邮件则推广商业融资、贷款和信贷服务。
2 月 9 日之后,高规模阶段持续了约三个月,并在 2026 年 5 月 15 日之后大幅下降。Microsoft 说明,这些日期界定的是其数据中对特定技术使用情况的监测时期,并不一定代表更广泛活动的开始或结束。
报告称,这些邮件通过与电子邮件营销平台 ActiveCampaign 相关的基础设施发送。在获悉服务遭滥用后,ActiveCampaign 表示,其监管系统会以检测未混淆文本相同的方式检测不可见字符,而大量使用这类字符会被视为可疑信号。
为什么这则消息很重要?
该活动表明,仅依赖关键词或正则表达式,会因文本表示方式遭到操纵而留下实际漏洞。Microsoft 建议在应用关键词规则、正则表达式或签名之前,对 Unicode 字符进行规范化,或移除 Tags 字符及其他不可见字符。
不过,仅绕过这一检查在大多数情况下并不足以让邮件抵达用户。Microsoft 表示,Defender 依靠其他指标拦截了超过 99% 的邮件,其中包括发件人、IP 地址、域名和来源信誉。该公司还建议,将 Tags 区块中出现意外字符视为异常的强烈信号,并在将邮件内容传递给依赖人工智能的助手之前执行同样的规范化,以降低提示注入风险。