Microsoft Görünməz Unicode ilə E-poçt Filtrlərini Yan Keçən Phishing Kampaniyası Barədə Xəbərdarlıq Edir
Microsoft şirkəti, e-poçt filtrlərini keçmək üçün görünməz Unicode teq simvollarından istifadə edən yüksək həcmli bir Phishing kampaniyası barədə xəbərdarlıq edib. Milyonlarla e-poçtun göndərilməsinə səbəb olan bu kampaniya, standart təhlükəsizlik mexanizmlərini aşaraq potensial maliyyə fırıldaqlarına yol açır.
Microsoft Təhlükəsizlik Tədqiqat komandasının məlumatına görə, hücumçular Unicode simvollarını fərqli bir məqsədlə istifadə ediblər. Ənənəvi olaraq bu simvollar insanlardan təlimatları gizlətmək, eyni zamanda onları AI modellərinə göstərmək üçün istifadə olunsa da, bu kampaniyada fərqli bir yanaşma müşahidə olunub.
Tədqiqatçılar qeyd edirlər ki, təcavüzkarlar “funding” (maliyyələşdirmə) kimi maliyyə yönümlü cəlbedici sözləri bölmək üçün görünməz Unicode simvollarından istifadə ediblər. Bu strategiya e-poçt filtrlərinin həmin sözləri düzgün təhlil etməsinə mane olur və nəticədə şübhəli məzmunun istifadəçinin gələn qutusuna çatmasına şərait yaradır.
Bu cür mürəkkəb Phishing üsulları, e-poçt təhlükəsizliyi sistemlərinin daim inkişaf etməsinin vacibliyini bir daha vurğulayır. İstifadəçilərə naməlum mənbələrdən gələn e-poçtlara qarşı diqqətli olmaları və şübhəli bağlantılara daxil olmaqdan çəkinmələri tövsiyə olunur.