Pandorex
DEEN
Security

Unsichtbare Unicode-Zeichen tarnen Phishing-Mails

Veröffentlicht Pandorex Redaktion·1 min Lesezeit
—

Angreifer haben unsichtbare Unicode-Zeichen genutzt, um Finanz-Phishing vor einfachen Filtern zu verbergen. Die Zeichen aus dem Bereich U+E0000 bis U+E007F trennten sichtbare Wörter intern auf. Menschen lasen weiterhin den normalen Text; Suchmuster erkannten Begriffe wie Rechnung oder Zahlung schlechter.

Mehr als zwei Millionen Mails am Spitzentag

Microsoft sah am 8. Februar rund 21.000 solcher Nachrichten. Einen Tag später waren es mehr als 1,3 Millionen, am 11. Februar über 2,3 Millionen. Rund 150 Absender-Domains aus dem Finanzumfeld beteiligten sich. Die hohe Aktivität hielt etwa drei Monate an.

Über 99 Prozent der Nachrichten wurden laut Microsoft trotzdem durch andere Schutzschichten erkannt. Das zeigt den Wert kombinierter Prüfungen: Absender, Links, Anhänge, Versandmuster und Inhalt.

Filter vor der Prüfung bereinigen

Einordnung: Mail-Gateways sollten unsichtbare Tag-Zeichen vor Regeln und KI-Analysen entfernen oder normalisieren. Zulässige Flaggen-Sequenzen für England, Schottland und Wales benötigen Ausnahmen. Einzelne IP-Adressen taugen kaum als alleiniger Blockindikator, weil gemeinsam genutzte Infrastruktur auch legitimen Verkehr trägt. Der Angriff nutzt keine neue Softwarelücke; er umgeht schwache Textvergleiche.

Quellen und Nachweise

Quellen für die Fakten und den Kontext dieses Artikels.

  1. Microsoft Security, 03.09.2026: ASCII smuggling crosses over from AI prompt injection to phishing evasionmicrosoft.com

So recherchiert und korrigiert Pandorex

Kommentare

Melde dich an, um einen Kommentar zu schreiben.

Nach oben swipen
Nächster Artikel

Cloudflare und OpenAI prüfen Webanwendungen gemeinsam

Security