Phishing evolui com ASCII smuggling e engana filtros de e-mail
Entenda a técnica que esconde mensagens maliciosas em caracteres invisíveis

Na primeira quinzena de fevereiro, a Microsoft detectou um salto de 21 mil para mais de 1,3 milhão de assinaturas diárias de ASCII smuggling em mensagens de e-mail, chegando a 2,5 milhões em quatro dias. O aumento abrupto de spam usando essa técnica elevou a busca por informações sobre phishing.
O que é ASCII smuggling
ASCII smuggling consiste em inserir códigos Unicode da faixa U+E0000 a U+E007F, que reproduzem caracteres ASCII, porém não são renderizados pelos fontes comuns. O texto permanece legível para softwares de processamento, mas invisível ao usuário.
Como a técnica contorna filtros de segurança
Filtros que buscam palavras-chave como “crédito” ou “funding” analisam o texto literal. Ao colocar um caractere invisível no meio da palavra, o filtro lê “fun” e “ding”, enquanto o destinatário vê a palavra completa. Essa obstrução também impede que tokenizadores de modelos de linguagem reconheçam o termo inteiro.
Relação entre ASCII smuggling e phishing
Criminosos utilizam o método para enviar e-mails de phishing que passam despercebidos pelos sistemas de detecção baseados em aprendizado de máquina. Depois de driblar o filtro, a mensagem contém links ou códigos maliciosos que, ao serem clicados, podem roubar dados pessoais e financeiros.
Medidas de proteção recomendadas
Para reduzir o risco, mantenha senhas de contas bancárias atualizadas, evite clicar em URLs ou QR Codes enviados por mensagens inesperadas e instale aplicativos apenas de lojas oficiais. Atualizar o sistema operacional e usar antivírus reconhecidos também ajuda a bloquear tentativas de ataque.
O que as pesquisas de segurança apontam
Os pesquisadores da Microsoft observaram que a mesma propriedade que torna os caracteres invisíveis úteis para instruções a modelos de IA também serve para ocultar palavras-chave de filtros. Eles alertam que, à medida que filtros evoluem, técnicas como ASCII smuggling podem ser adaptadas para novos tipos de ameaças.
Com informações de Ars Technica, Deccan Herald.
Fonte: Ars Technica, Deccan Herald
Entenda o tema
Reportagens de fundo do Explosão Solar que explicam o assunto desta notícia.