کمپین فیشینگ با یونیکد نامرئی؛ عبور از فیلترهای ایمیل با ارسال میلیونها پیام
اخبار داغ فناوری اطلاعات و امنیت شبکهقاچاق ASCII؛ از تزریق دستور به هوش مصنوعی تا فرار از فیلتر ایمیل
تیم پژوهش امنیتی مایکروسافت توضیح داده بهجای استفاده از این کاراکترهای نامرئی برای پنهان کردن دستورات از دید انسان و در عین حال نمایش آنها به مدلهای هوش مصنوعی، مهاجم از آنها برای شکستن کلمات طعمه مالی مانند «funding» استفاده کرده است تا فیلترهای ایمیل نتوانند این کلمات را بهدرستی تجزیه کنند.
به گفته این شرکت، این یافتهها نشان میدهند تکنیکهای فرار از شناسایی که در دوران هوش مصنوعی متولد شدهاند، میتوانند توسط عوامل تهدید در کمپینهای سنتی فیشینگ و اسپم نیز به کار گرفته شوند. بر اساس این گزارش، نخستین حملاتی که از این رویکرد بهره بردهاند، به اوایل فوریه ۲۰۲۶ بازمیگردند.
اصطلاح قاچاق ASCII (ASCII Smuggling) به تکنیکی اشاره دارد که در آن کاراکترهای نامرئی یا غیرقابلنمایش یونیکد برای پنهان کردن پیامها یا دستورات درون متنی که ظاهراً کاملاً بیخطر است، به کار میروند. نتیجه اینکه رابطهای کاربری انسانی این کاراکترها را نمایش نمیدهند و متن برای کاربر کاملاً عادی به نظر میرسد.
با این حال، چنین محتوایی میتواند توسط فیلترهای ایمیل یا مدلهای زبانی هوش مصنوعی پردازش شود و بهاشتباه بهعنوان متن واقعی در نظر گرفته شود. این موضوع، در حوزه هوش مصنوعی، میتواند راه را برای تزریق دستور (Prompt Injection) باز کند؛ چراکه مدلهای زبانی بزرگ (LLM) قادر به ترسیم مرز قابلاعتمادی میان دستورات واقعی کاربر که مستقیماً در یک Prompt وارد شدهاند، و محتوایی که درون متنی بهظاهر بیخطر یا منابع شخص ثالث دیگر مانند صفحات وب، اسناد یا ایمیلها جاسازی شده، نیستند.
بلوک یونیکد Tags؛ کپی سایهای از کاراکترهای ASCII
به گفته مایکروسافت، پراستفادهترین محدوده مورد سوءاستفاده در این کمپین، بلوک Unicode Tags با محدوده U+E0000 تا U+E007F است. این بلوک، یک نسخه سایهای از کاراکترهای قابلچاپ ASCII را در خود جای داده است؛ برای نمونه، کد U+E0041 معادل حرف «A» و کد U+E0061 معادل حرف «a» است. این بلوک در ابتدا برای برچسبگذاری زبان (Language Tagging) طراحی شده بود، اما اکنون تا حد زیادی منسوخ شده است.
الگوی زمانی کمپین: فعالیت شدید در روزهای هفته، سکوت در تعطیلات
بر اساس دادههای مایکروسافت، این کمپین فیشینگ مبتنی بر قاچاق ASCII، برای حدود سه ماه وارد یک فاز حجیم و پرشمار شد و سپس پس از تاریخ ۱۵ می ۲۰۲۶، بهطور چشمگیری کاهش یافت. فعالیت این کمپین از یک الگوی هفتگی مشخص پیروی میکرد: در آخر هفتهها تقریباً بهطور کامل متوقف میشد و در روزهای دوشنبه با شدت کامل از سر گرفته میشد.
حجم پیامهای ارسالی در روزهای هفته، بین یک تا ۲.۳۷ میلیون پیام تخمین زده میشود که اوج آن در تاریخ ۲۶ فوریه ۲۰۲۶ ثبت شده است.
ارتباط با کمپین گستردهتر سوءاستفاده از ActiveCampaign
بر اساس ارزیابی مایکروسافت، این کمپین با یک عملیات فیشینگ گستردهتر مرتبط است که پلتفرم بازاریابی و اتوماسیون ActiveCampaign را بهعنوان سلاح به کار گرفته تا هزاران ایمیل فیشینگ تولیدشده با هوش مصنوعی را با هدف قرار دادن متقاضیان وام اداره کسبوکارهای کوچک آمریکا (SBA) توزیع کند.
جزئیات این کمپین فیشینگ پیشتر توسط تیم اطلاعات و پژوهش شرکت Fortra با نام FIRE در سپتامبر ۲۰۲۵ افشا شده بود؛ گزارشی که اعلام کرده بود این عملیات بر جمعآوری اطلاعات دقیق کسبوکاری و مالی تمرکز دارد، احتمالاً با هدف امکانپذیر ساختن حملات فیشینگ هدفمند (Spear-Phishing) در آینده.
بر اساس آنچه Fortra در آن زمان اشاره کرده بود، پیچیدگی و منحصربهفرد بودن این کمپین، در توانایی تولید انبوه وبسایتهای قانعکننده و سفارشیشده نهفته است که با دامنههای مختلف جعلی یا جاعل هویت سازگار میشوند. عوامل تهدید با استفاده از ویژگیهای اتوماسیون بازاریابی مبتنی بر هوش مصنوعی ActiveCampaign، قادرند طراحی، محتوا و روند کمپینهای فیشینگ خود را متنوع کنند و در نتیجه، کمپینهایی قانعکنندهتر را با سرعت بیشتری بسازند.
نحوه دقیق پنهانسازی کلمات طعمه
جدیدترین مجموعه از این ایمیلهای فیشینگ، از کاراکترهای Tag نامرئی بهعنوان یک الگوی مبهمسازی استفاده میکند؛ به این ترتیب که این کاراکترها درون کلمات کلیدی رایج مالی درج میشوند تا آنها را از هم بشکافند و از فیلترهای ایمیلی که به دنبال تطابق کلمه کلیدی یا امضای متنی دقیق هستند، عبور کنند.
برای مثال، عبارت طعمه مالی «funding» به شکل «fun[کاراکتر نامرئی U+E0020]ding» درمیآید؛ بهگونهای که برای گیرنده ایمیل کاملاً عادی به نظر میرسد، اما در عمل باعث دور زدن کنترلهای امنیتی ایمیل میشود.
مایکروسافت در توضیح این مکانیزم گفته برای یک گیرنده انسانی، و همچنین برای خطوط پردازشی که این کاراکترها را حذف یا نرمالسازی میکنند، کلمه همچنان بهصورت «funding» خوانده میشود؛ اما برای یک سامانه تشخیص که به دنبال تطابق دقیق رشته «funding» است، یا یک الگوی Regex که کدپوینتهای نامرئی درونبافته را در نظر نمیگیرد، دنباله بایتها دیگر حاوی کلمه کلیدی پیوسته نیست.
هرچند استفاده از کاراکترهای نامرئی یا شبهحروف (Look-alike Characters) در حملات فیشینگ و حملات هوموگلیف، تکنیکی تازه نیست، اما آنچه در این کمپین نوآورانه بهشمار میرود، انتخاب خاص محدوده کاراکتری — یعنی بلوک Unicode Tags — و مقیاس بیسابقه خود کمپین است که روزانه میلیونها پیام تولید کرده است.
دامنههای یکبارمصرف با تم مالی
این کمپین از صدها دامنه ارسالکننده یکبارمصرف با موضوع مالی استفاده کرده که با طعمههایی شبیهسازیشده از وام تجاری، خط اعتباری و پیشپرداخت تأمین مالی طراحی شدهاند؛ الگوهایی که معمولاً با کلاهبرداری یا سرقت اعتبارنامه مرتبط هستند. ده دامنه برتر ارسالکننده بر اساس بیشترین بازدید عبارتاند از:
- guardiangrowthfunding[.]com
- digitalcapitalboost[.]com
- thebusinessloanexpress[.]com
- yourlocfunding[.]com
- advancefundingboost[.]com
- guardiancapitalway[.]com
- harboradvancefunding[.]com
- unitedfundingwave[.]com
- directcapitalboost[.]com
- onlinedirectfinance[.]com
علاوه بر این، ایمیلهای ارسالی از این دامنههای با موضوع مالی، از طریق پلتفرم ActiveCampaign بازپخش (Relay) میشوند و همین موضوع باعث میشود تمام لینکهای خروجی درون بدنه پیام، از طریق دامنههای ردیابی کلیک اختصاصی این پلتفرم («acemlnd[.]com» و «activehosted[.]com») مسیریابی شوند.
پاسخ ActiveCampaign و دشواری فیلترینگ مبتنی بر اعتبار
شرکت ActiveCampaign در واکنش به این گزارش اعلام کرده سامانههای تعدیل محتوای (Content Moderation) خود را با پیامهای حاوی کاراکترهای نامرئی یونیکد آزمایش کرده و چنین ایمیلهایی همان حکم تعدیلی معادل نسخه غیرمبهمشده خود را دریافت میکنند. این شرکت همچنین اعلام کرده استفاده گسترده از این تکنیک بهعنوان یک «سیگنال مشکوک» در نظر گرفته میشود.
با این حال، مایکروسافت هشدار داده همانند هر سرویس ارسال مشترک دیگری، سوءاستفاده مهاجمان از حسابها یا گردشکارهای مشتریان میتواند فرایند فیلترینگ مبتنی بر اعتبار (Reputation-Based Filtering) را پیچیدهتر کند. به گفته این شرکت، از آنجا که این فعالیت از یک پلتفرم بازاریابی معتبر با اعتبار IP و احراز هویت تثبیتشده سرچشمه میگیرد، این فعالیت ممکن است شباهت بیشتری به ترافیک بازاریابی قانونی داشته باشد و همین موضوع میتواند فیلترینگ مبتنی بر اعتبار را با چالش روبهرو کند.
چرا این کمپین اهمیت دارد؟
این گزارش نمونهای روشن از یک روند نگرانکننده در فضای امنیت سایبری است: تکنیکهایی که ابتدا در حوزه امنیت هوش مصنوعی و بهطور خاص برای حملات تزریق دستور علیه مدلهای زبانی بزرگ کشف و مستندسازی شده بودند، اکنون بهسرعت توسط عوامل تهدید در کمپینهای فیشینگ سنتی و علیه انسانها بازتوانبخشی (Repurpose) میشوند.
این موضوع نشان میدهد مرز میان تهدیدات «دوران هوش مصنوعی» و تهدیدات سنتی سایبری، بهسرعت در حال محو شدن است. تکنیکهایی که پژوهشگران امنیتی برای محافظت از مدلهای هوش مصنوعی در برابر تزریق دستور طراحی کردهاند، اکنون باید در نظر بگیرند که همان تکنیکها میتوانند در جهت معکوس، یعنی برای فرار از فیلترهای امنیتی سنتی طراحیشده برای محافظت از انسانها، نیز به کار گرفته شوند.
استفاده از یک پلتفرم بازاریابی قانونی و معتبر مانند ActiveCampaign برای بازپخش این ایمیلها، لایه دیگری از پیچیدگی به این کمپین اضافه میکند؛ چراکه اعتبار و احراز هویت تثبیتشده این پلتفرم، تشخیص و فیلترینگ این پیامها را برای سامانههای امنیتی مبتنی بر اعتبار دشوارتر میکند.
توصیههای امنیتی
- سازمانها باید فیلترهای امنیتی ایمیل خود را بهگونهای پیکربندی کنند که پیش از انجام تطابق کلمه کلیدی، کاراکترهای نامرئی یونیکد از جمله بلوک Unicode Tags را شناسایی و حذف یا نرمالسازی کنند.
- استفاده از الگوهای Regex که کدپوینتهای نامرئی درونبافته را در نظر میگیرند، بهجای تطابق ساده رشتهای، توصیه میشود.
- کارکنان باید نسبت به ایمیلهای با موضوعات مالی مانند وام تجاری، خط اعتباری یا پیشپرداخت تأمین مالی، بهویژه از دامنههای ناشناس یا تازهثبتشده، هوشیار باشند.
- سازمانهایی که از پلتفرمهای بازاریابی مشترک مانند ActiveCampaign استفاده میکنند، باید سیاستهای نظارتی دقیقتری برای شناسایی سوءاستفاده احتمالی از حسابهای مشتریان اعمال کنند.
- تیمهای امنیتی باید در جریان تکامل تکنیکهای فرار از شناسایی که ریشه در حوزه امنیت هوش مصنوعی دارند باقی بمانند، چراکه این تکنیکها بهسرعت میتوانند در حوزههای دیگر امنیت سایبری نیز به کار گرفته شوند.
جمعبندی
این کمپین فیشینگ حجیم، نمونهای گویا از این واقعیت است که مرز میان تهدیدات نوظهور حوزه هوش مصنوعی و تهدیدات سنتی امنیت سایبری، بهسرعت در حال محو شدن است. تکنیک قاچاق ASCII که ابتدا بهعنوان یک روش تزریق دستور علیه مدلهای زبانی بزرگ شناخته میشد، اکنون در مقیاسی میلیونی و علیه فیلترهای امنیتی ایمیل سنتی به کار گرفته شده است. این ماجرا یادآوری مهمی برای تیمهای امنیتی است: تکنیکهای نوظهور در یک حوزه از امنیت سایبری، هرگز نباید صرفاً محدود به همان حوزه در نظر گرفته شوند، چراکه عوامل تهدید بهسرعت راههای تازهای برای بازتوانبخشی آنها در حوزههای دیگر پیدا میکنند.
برچسب ها: ASCII, ascii RC4, امنیت_اطلاعات, امنیت_سایبری, Cyberattack, cybersecurity, steganography, news