Более 1 млн фишинговых писем с апреля использовали скрытый текст в письмах, чтобы проходить через автоматические проверки и попадать во входящие. Для русскоязычных команд это неприятная новость не только про спам: если почтовая защита опирается на AI-анализ содержания, старый трюк с HTML-обфускацией внезапно снова работает.
О кампании сообщает Dark Reading со ссылкой на исследователей Barracuda Networks. По их данным, с апреля они наблюдали свыше миллиона писем на тему розничных акций, бонусов и подарочных карт. Ловушка довольно простая: получателю показывают срочное и эмоциональное предложение, рассчитанное на клик по вредоносной ссылке, а под капотом письмо нашпиговано безобидными вставками, которые должны запутать фильтры. Визуально такие сообщения нередко выглядят грубо и не слишком убедительно, но этого оказывается достаточно, чтобы автоматическая защита не всегда подняла флаг.
Речь идет о технике, которую в англоязычной среде называют text salting. Суть в том, что злоумышленник разбавляет подозрительный текст нейтральными словами, случайными фразами или даже целыми абзацами обычного содержимого. Например, опасные конструкции вроде срочного требования, обещания награды или призыва забрать бонус перемешиваются с безобидными словами и фрагментами текста. Для человека такая каша не должна быть видна, поэтому ее прячут через HTML и CSS: уменьшают шрифт до нуля, помещают текст в блок с нулевой высотой и шириной, выносят за пределы экрана или скрывают прокрутку. В результате пользователь видит одно сообщение, а система анализа контента читает совсем другое.
Это бьет по самой слабой части почтовой защиты. Проверить домен отправителя, наличие DKIM и другие технические признаки сравнительно несложно. По данным Barracuda, в этих рассылках картина смешанная, но атакующие часто не пренебрегают базовой гигиеной: используют стандартную аутентификацию, а иногда шлют письма с реально скомпрометированных легитимных сайтов, а не с очевидных подделок. Дальше в дело вступает интерпретация содержания. Почтовые шлюзы и движки анализа пытаются понять, не выглядит ли письмо как спам или фишинг по словам, структуре текста, интонации, верстке и набору характерных маркеров. И вот здесь скрытый текст в письмах ломает привычную логику: машина видит разбавленный, как будто менее токсичный контент, хотя человек на экране читает вполне классический фишинговый заход.
Отдельная ирония в том, что на стороне атакующих теперь играет тот же класс технологий, которым рынок обещал усилить защиту. Barracuda прямо указывает на асимметрию: большие языковые модели помогают злоумышленникам быстрее генерировать наполнитель, перестраивать текст и модифицировать HTML-код под конкретную кампанию. Иными словами, LLM здесь не обязательно придумывает хитрый эксплойт, ему хватает роли дешевого и быстрого редактора массовой обфускации. А вот AI-фильтры, которые должны разбирать содержимое писем, по этой же причине оказываются не слишком убедительны в обороне. Старый прием не просто не умер, а получил новый темп производства.
В Barracuda отмечают, что защитные инструменты знают о text salting и пытаются раскрывать невидимый текст перед анализом. Проблема в том, что атакующие наслаивают несколько способов маскировки сразу. Если один механизм детектирования снимает один слой, второй или третий все еще может исказить общую картину для фильтра. Это важный практический вывод для компаний, которые покупали AI в безопасности как волшебную кнопку снижения фишинга. На уровне маркетинга такие системы часто продаются как более умные и контекстные. На уровне боевой эксплуатации выясняется, что против относительно дешевой HTML-обфускации они могут проседать не хуже старых правил и сигнатур.
Для разработчиков и ИБ-команд история довольно приземленная. Во-первых, не стоит подменять многоуровневую защиту модным словом AI. Нормальная фильтрация почты все еще требует сочетания технических сигналов, репутации доменов, анализа ссылок, поведенческих признаков отправителя и сверки между тем, что реально показывается пользователю, и тем, что присутствует в исходном коде письма. Во-вторых, полезно смотреть не только на наличие скрытого текста, но и на соотношение видимого и невидимого контента, на чрезмерный объем HTML-шума и на тип действия, к которому письмо подталкивает. Именно на этом акцентирует внимание вице-президент по информационной безопасности Barracuda Питерсон Гутьеррес: защите нужен полный контекст сообщения, а не охота за отдельными ключевыми словами.
Для бизнеса вывод еще неприятнее. Если даже плохо сверстанные письма с обещаниями наград и подарочных карт проходят автоматические проверки, значит, ставка только на «умный» почтовый фильтр уже недостаточна. Следующая гонка в email security, похоже, будет не за самым громким LLM-лейблом, а за тем, кто научится надежно сопоставлять визуальное представление письма с его скрытой HTML-начинкой и быстрее распознавать обфускацию как самостоятельный сигнал атаки.