Láthatatlan karakterekkel trükköznek az adathalász levelek

Egy gyanús levél szövege a képernyőn teljesen hétköznapinak tűnhet, miközben a háttérben más karaktersorozatot kap a levélszűrő. A Microsoft szeptember 3-án közzétett kutatása egy ilyen, pénzügyi ajánlatoknak álcázott kampányt mutatott be. A trükk az AI-biztonsági vizsgálatokból ismert módszert használta más célra.

Mit talált a Microsoft?

A támadók nem megjelenő Unicode-karaktereket illesztettek a levelekbe, így egyes, szűrés szempontjából fontos szavak a feldolgozó rendszer számára szétestek. A címzett ettől még ugyanazt az olvasható szót láthatta. Az úgynevezett ASCII smuggling korábban főleg olyan utasítások miatt került előtérbe, amelyeket az ember nem látott, az AI viszont feldolgozhatott.

A kutatók a U+E0000 és U+E007F közötti tartományhoz kötődő jeleket vizsgálták. A most bemutatott alkalmazásban a cél a tartalomszűrés zavarása volt. A Microsoft saját adatai szerint ugyanakkor az érintett levelek több mint 99 százalékát más védelmi rétegek is megjelölték. Ez egy konkrét megfigyelés, nem általános garancia valamennyi levelezőrendszerre. Forrás: Microsoft Security Blog, ASCII smuggling kutatás.

A látható szöveg régóta csak az egyik réteg

A jelenség előzményeit a Microsoft egy 2021-es elemzése is tárgyalta. Abban HTML-elemekkel, karakterkódolással és képekkel variált levelek szerepeltek: a közös pont az volt, hogy az embernek mutatott tartalom eltérhetett attól, amit egy egyszerű ellenőrzés feldolgozott. Egy szokatlan karakter önmagában még nem bizonyította a csalást; a környező jelek együtt tették értékelhetővé a mintát. Microsoft: hogyan rejtőznek az adathalász levelek.

A két kutatásból az következik, hogy a hibátlan helyesírás és a tiszta megjelenés nem elég a hitelesség megítéléséhez. Ez szerkesztőségi következtetés a bemutatott esetekből. A technika neve újabbnak hangzik, mint az alaphelyzet: a levél többféleképpen olvasható, és a támadó ezt az eltérést próbálja kihasználni.

Mit ellenőrizz a gyakorlatban?

A Microsoft felhasználói útmutatója szerint figyelmeztető jel lehet a váratlan feladó, a sürgetés és a személyes adatokat kérő üzenet. Különösen akkor érdemes megállni, ha a levél egy fiók zárolásával vagy azonnali intézkedés szükségességével próbál kattintásra bírni. A gyanús szolgáltatást az ismert webcímén, önállóan megnyitva lehet ellenőrizni. Microsoft: védekezés az adathalászat ellen.

Például egy váratlan finanszírozási ajánlatnál ne az legyen az első kérdés, hogy szépen néz-e ki a levél. Előbb azt tisztázd, vártál-e ilyen megkeresést, és azonosítható-e a feladó. Ha bizonytalan vagy, a már ismert kapcsolattartási csatornán ellenőrizd a kérést. A sürgetés miatt sem kell a levélben kapott hivatkozásra hagyatkozni.

A felismerés ne egyetlen jelre épüljön

A mostani hír gyakorlati tanulsága a több szempontot használó ellenőrzés. A rejtett karaktert a címzett valószínűleg nem fogja szemmel megtalálni, ezért a szöveg külseje helyett a feladó, a kérés és a kapcsolat előzménye együtt számít. A technikai szűrés és az óvatos felhasználói döntés egymást egészíti ki.

További aktuális témákat a Techkalauz hírei, részletesebb magyarázatokat a technológiai cikkek között találsz.

Ha tetszett a cikk, kérlek oszd meg mással is:

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.27.
Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett
Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
2026.09.11.
Újra dobozba kerülhetnek a PC-játékaid: mit ad a GOG újdonsága?
A digitális könyvtárban megvan a játék, a polcról viszont hiányzik a…
Maxsun AMD B850 Micro-ATX alaplapok: három új modell
Kép: Guru3D
2026.09.11.
Maxsun AMD B850 Micro-ATX alaplapok: három új modell
A Maxsun három új AMD B850 chipetes Micro-ATX alaplapot mutatott be…
d-Matrix NVLink Fusion: XPU-k az NVIDIA AI-gyárakban
Kép: NVIDIA Blog
2026.09.11.
d-Matrix NVLink Fusion: XPU-k az NVIDIA AI-gyárakban
A d-Matrix következő generációs Raptor XPU-it NVLink Fusion segítségével integrálja az…
RTX 4090 undervolt: 47 W-tal kevesebb DLSS 5 mellett
Kép: TechPowerUp
2026.09.11.
RTX 4090 undervolt: 47 W-tal kevesebb DLSS 5 mellett
Egy Reddit-felhasználó bebizonyította: az RTX 4090 undervoltolásával 47 W-tal csökkenthető a…
2026.09.11.
NVIDIA robotaxi platform: $400 milliárd piac 2035-re
Az NVIDIA nyílt robotaxi platformját már ma minden jelentős önvezető flotta…
Skild AI S1: egy videóból tanul új feladatot a robot
Kép: NVIDIA Blog
2026.09.11.
Skild AI S1: egy videóból tanul új feladatot a robot
A Skild AI S1 alapmodellje egyetlen videódemóból képes megtanítani a robotokat…
2026.09.11.
Lenovo AI-SOC: 20x pontosabb fenyegetésészlelés
A Lenovo saját biztonsági műveleti központját AI-val fejlesztette fel: 87,5%-kal rövidebb…
NVIDIA GeForce 616.92 WHQL driver: új játékok és hibajavítások
Kép: Guru3D
2026.09.10.
NVIDIA GeForce 616.92 WHQL driver: új játékok és hibajavítások
Az NVIDIA kiadta a GeForce Game Ready 616.92 WHQL drivert: path…