Angreifer haben unsichtbare Unicode-Zeichen genutzt, um Finanz-Phishing vor einfachen Filtern zu verbergen. Die Zeichen aus dem Bereich U+E0000 bis U+E007F trennten sichtbare Wörter intern auf. Menschen lasen weiterhin den normalen Text; Suchmuster erkannten Begriffe wie Rechnung oder Zahlung schlechter.
Mehr als zwei Millionen Mails am Spitzentag
Microsoft sah am 8. Februar rund 21.000 solcher Nachrichten. Einen Tag später waren es mehr als 1,3 Millionen, am 11. Februar über 2,3 Millionen. Rund 150 Absender-Domains aus dem Finanzumfeld beteiligten sich. Die hohe Aktivität hielt etwa drei Monate an.
Über 99 Prozent der Nachrichten wurden laut Microsoft trotzdem durch andere Schutzschichten erkannt. Das zeigt den Wert kombinierter Prüfungen: Absender, Links, Anhänge, Versandmuster und Inhalt.
Filter vor der Prüfung bereinigen
Einordnung: Mail-Gateways sollten unsichtbare Tag-Zeichen vor Regeln und KI-Analysen entfernen oder normalisieren. Zulässige Flaggen-Sequenzen für England, Schottland und Wales benötigen Ausnahmen. Einzelne IP-Adressen taugen kaum als alleiniger Blockindikator, weil gemeinsam genutzte Infrastruktur auch legitimen Verkehr trägt. Der Angriff nutzt keine neue Softwarelücke; er umgeht schwache Textvergleiche.