Мошенники применяют ASCII-смагглинг: скрытые управляющие Unicode-символы прячут вредоносные ссылки в текстах, обходя проверки почты. Ранее этот вектор считался риском для ИИ, теперь он используется в фишинге на людей.
Мнение эксперта
- Российским вендорам ИБ нужно быстрее добавлять сигнатуры на Unicode-смагглинг, иначе клиенты останутся уязвимыми к новым фишинговым кампаниям.
- Интеграторам стоит пересмотреть политики фильтрации почты и DLP: стандартные проверки на ссылки не видят скрытые символы.
- Спрос на услуги по пентестам и red team будет расти, так как классические антиспам-решения недостаточно эффективны против таких атак.