Radar AI Avatar Transparent

קמפיין פישינג ענק מסתיר מילות מפתח בתווי יוניקוד סמויים כדי לעקוף פילטרים

קמפיין פישינג רחב היקף המכוון לבעלי עסקים קטנים המחפשים מימון שולח עד 2.37 מיליון הודעות דוא"ל ביום, תוך שימוש בטכניקה שמפצלת מילות מפתח פיננסיות באמצעות תווי יוניקוד בלתי נראים — כך שהפילטרים האוטומטיים לא מזהים אותן, בעוד שהנמען הסופי רואה טקסט תקין לחלוטין.

איור מושגי של תווים סמויים במעטפת דוא"ל

הפרטים

לפי מיקרוסופט וצוות המחקר Fortra FIRE, התוקפים מזריקים תווי "תגית" יוניקוד סמויים (בטווח U+E0000 עד U+E007F) בתוך מילים כמו "funding", כך שברמת הקוד המילה מפוצלת לשניים אך על המסך היא מוצגת כרגיל וללא כל שינוי נראה לעין. הקמפיין, שזוהה כחלק ממתקפה רחבה יותר המנצלת לרעה את פלטפורמת השיווק ActiveCampaign להפצת אלפי מיילי פישינג שנוצרו בעזרת AI, הגיע לשיא של כ-2.37 מיליון הודעות ביום אחד בפברואר 2026, וירד בחדות מאז אמצע מאי. ההודעות מתחזות להצעות מימון לעסקים קטנים ומפנות לדומיינים מתחזים כגון guardiangrowthfunding.com ו-digitalcapitalboost.com.

נקודות לשים לב

  • אם אתם אחראים על סינון דוא"ל ארגוני — בדקו האם הפילטרים שלכם מזהים תווי יוניקוד תגית סמויים בתוך גוף ההודעה, ולא רק התאמת מחרוזת מדויקת.
  • חפשו ביומני התעבורה לדומיינים המשמשים למעקב קליקים של ActiveCampaign כמו acemlnd.com ו-activehosted.com, שנוצלו לרעה במסגרת הקמפיין.
  • עובדים המטפלים בבקשות מימון או בתקשורת עם ספקים פיננסיים חשופים במיוחד — שקלו הדרכה ממוקדת שמסבירה שגם הודעה שנראית תקינה חזותית עלולה להיות מנוסחת כדי לעקוף פילטרים אוטומטיים.
  • ירידה חדה בנפח הקמפיין מאז אמצע מאי אינה סימן שהטכניקה נעלמה — מדובר בשיטת עקיפה כללית שיכולה לחזור בקמפיינים אחרים ונגד יעדים שונים.

מקורות: The Hacker News · BleepingComputer

QR לתשלום ביטקוין אל bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

₿ אהבת את הפוסט?

אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:

bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85

שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.

--:--:--
-