Pandorex
Security

Unsichtbare Unicode-Zeichen tarnen Phishing-Mails

This article is currently available in German.

Published Pandorex Redaktion·1 min read
—

Angreifer haben unsichtbare Unicode-Zeichen genutzt, um Finanz-Phishing vor einfachen Filtern zu verbergen. Die Zeichen aus dem Bereich U+E0000 bis U+E007F trennten sichtbare Wörter intern auf. Menschen lasen weiterhin den normalen Text; Suchmuster erkannten Begriffe wie Rechnung oder Zahlung schlechter.

Mehr als zwei Millionen Mails am Spitzentag

Microsoft sah am 8. Februar rund 21.000 solcher Nachrichten. Einen Tag später waren es mehr als 1,3 Millionen, am 11. Februar über 2,3 Millionen. Rund 150 Absender-Domains aus dem Finanzumfeld beteiligten sich. Die hohe Aktivität hielt etwa drei Monate an.

Über 99 Prozent der Nachrichten wurden laut Microsoft trotzdem durch andere Schutzschichten erkannt. Das zeigt den Wert kombinierter Prüfungen: Absender, Links, Anhänge, Versandmuster und Inhalt.

Filter vor der Prüfung bereinigen

Einordnung: Mail-Gateways sollten unsichtbare Tag-Zeichen vor Regeln und KI-Analysen entfernen oder normalisieren. Zulässige Flaggen-Sequenzen für England, Schottland und Wales benötigen Ausnahmen. Einzelne IP-Adressen taugen kaum als alleiniger Blockindikator, weil gemeinsam genutzte Infrastruktur auch legitimen Verkehr trägt. Der Angriff nutzt keine neue Softwarelücke; er umgeht schwache Textvergleiche.

Sources and references

Sources used for the facts and context in this article.

  1. Microsoft Security, 03.09.2026: ASCII smuggling crosses over from AI prompt injection to phishing evasionmicrosoft.com

How Pandorex researches and corrects articles

Comments

Sign in to write a comment.

Swipe up
Next Article

Cloudflare und OpenAI prüfen Webanwendungen gemeinsam

Security