КИБЕРБЕЗОПАСНОСТЬ

Microsoft предупредила о фишинговой атаке с миллионами писем

Microsoft зафиксировала фишинговую кампанию с использованием невидимых символов для обхода фильтров. Узнайте, как это угрожает безопасности.

✍️ Редакция iTech News | 22.08.2025 | ⏱ 2 мин | Источник: The Hacker News
Microsoft выявила фишинговую атаку на миллионы пользователей

Microsoft обнаружила фишинговую атаку, использующую невидимые символы Unicode для обхода защитных фильтров. Фактически, злоумышленники рассекают ключевые слова, такие как «финансирование», на невидимые части, чтобы избежать обнаружения. Это может серьёзно угрожать безопасности пользователей, ведь такая тактика позволяет отправить миллионы потенциально опасных писем без риска блокировки.

Контекст угрозы для пользователей

Согласно данным Microsoft, использование невидимых символов, таких как те, что в диапазоне U+E0000 до U+E007F, стало распространённым методом скрытия вредоносного контента. Эта схема позволяет злоумышленникам адаптировать атаки к современным системам фильтрации, что делает её невероятно актуальной в условиях растущей зависимости от цифровой коммуникации. Фишинговые кампании, использующие этот метод, начали активно развиваться с февраля 2026 года и достигли пиковых объемов в 2,37 миллиона сообщений в день.

Методика и масштаб фишинга

По данным Microsoft, атака проходила в циклическом режиме, с высоким объёмом рассылки в будние дни и почти полной тишиной по выходным. Такие данные подтверждают, что злоумышленники активно экспериментируют с методами маскировки, чтобы обойти существующие защиты. Например, они вставляют невидимые символы между буквами слова «финансирование» так, что для пользователя оно выглядит естественно, но на самом деле это обманчивый трюк для фильтров.

Кроме того, в июле на конференции Fortra сообщалось о более широком фишинговом нападении, связанное с платформой ActiveCampaign, где злоумышленники создавали AI-генерированные письма для сбора финансовых данных. Эта схема нагнетает волну тревоги среди малых предпринимателей, которые могут оказаться жертвами подобных атак.

Что делать пользователям?

Пользователям стоит быть особенно внимательными к входящим сообщениям, особенно от незнакомых отправителей. Рекомендуется проверять адреса электронной почты и избегать нажатия на ссылки в целях безопасности. Крупным компаниям следует обновить свои системы фильтрации и обучения работников методам распознавания фишинга, чтобы снизить риск подобных атак.

Ситуация требует постоянного мониторинга, так как злоумышленники продолжают совершенствовать свои методы. Предстоящие отчёты от Microsoft о проделанной работе могут дать дополнительное понимание о новых угрозах в киберпространстве.

Поделиться: Telegram X LinkedIn