Jornalismo explicativo com profundidade e rigorPTENES
Explosão SolarProfundidade antes da pressaBuscar

Phishing evolui com ASCII smuggling e engana filtros de e-mail

Entenda a técnica que esconde mensagens maliciosas em caracteres invisíveis

Daniele Morais
8 de setembro de 2026 · 2 min de leitura
CompartilharWhatsAppXFacebook
Phishing evolui com ASCII smuggling e engana filtros de e-mail
Imagem: "JTAG board 1" by AMagill is licensed under CC BY 2.0. To view a copy of this license, visit https://creativecommons.org/licenses/by/2.0/.

Na primeira quinzena de fevereiro, a Microsoft detectou um salto de 21 mil para mais de 1,3 milhão de assinaturas diárias de ASCII smuggling em mensagens de e-mail, chegando a 2,5 milhões em quatro dias. O aumento abrupto de spam usando essa técnica elevou a busca por informações sobre phishing.

O que é ASCII smuggling

ASCII smuggling consiste em inserir códigos Unicode da faixa U+E0000 a U+E007F, que reproduzem caracteres ASCII, porém não são renderizados pelos fontes comuns. O texto permanece legível para softwares de processamento, mas invisível ao usuário.

Como a técnica contorna filtros de segurança

Filtros que buscam palavras-chave como “crédito” ou “funding” analisam o texto literal. Ao colocar um caractere invisível no meio da palavra, o filtro lê “fun” e “ding”, enquanto o destinatário vê a palavra completa. Essa obstrução também impede que tokenizadores de modelos de linguagem reconheçam o termo inteiro.

Relação entre ASCII smuggling e phishing

Criminosos utilizam o método para enviar e-mails de phishing que passam despercebidos pelos sistemas de detecção baseados em aprendizado de máquina. Depois de driblar o filtro, a mensagem contém links ou códigos maliciosos que, ao serem clicados, podem roubar dados pessoais e financeiros.

Medidas de proteção recomendadas

Para reduzir o risco, mantenha senhas de contas bancárias atualizadas, evite clicar em URLs ou QR Codes enviados por mensagens inesperadas e instale aplicativos apenas de lojas oficiais. Atualizar o sistema operacional e usar antivírus reconhecidos também ajuda a bloquear tentativas de ataque.

O que as pesquisas de segurança apontam

Os pesquisadores da Microsoft observaram que a mesma propriedade que torna os caracteres invisíveis úteis para instruções a modelos de IA também serve para ocultar palavras-chave de filtros. Eles alertam que, à medida que filtros evoluem, técnicas como ASCII smuggling podem ser adaptadas para novos tipos de ameaças.

Com informações de Ars Technica, Deccan Herald.

Fonte: Ars Technica, Deccan Herald

#phishing#segurança digital#spam#ASCII smuggling#cibercrime
Também emEnglishEspañol

Entenda o tema

Reportagens de fundo do Explosão Solar que explicam o assunto desta notícia.

CompartilharWhatsAppXFacebook