Dnevni Zurnal — новости, досье и расследования
Поля досье Журнальная записьПоля досьеФокусежедневные заметки о власти, криминале и деловых связяхАрхив16864 материалов
Журнальная записьПоля досье

Фишинговые письма применяют старый приём против ИИ-фильтров

Просмотры: 1
Фишинговые письма применяют старый приём против ИИ-фильтров
Фишинговые письма применяют старый приём против ИИ-фильтров

Спамовые письма вышли за пределы обмана людей и стали воздействовать на алгоритмы фильтрации, используя старые приёмы, известные с начала 2000-х годов.

Компания Barracuda сообщила о новой волне фишинговых атак, основанных на технике «засаливания текста».

По информации Barracuda, с апреля было зафиксировано более миллиона фишинговых писем на тему онлайн-покупок, в которых использовался данный метод. Он заключается в добавлении в письмо случайных, невинных на вид слов, что мешает системе фильтрации распознать вредоносное содержимое и позволяет сообщению достичь адресата.

Чтобы такие вставки не бросались в глаза человеку, злоумышленники используют один из нескольких способов маскировки. Один из них — сжатие видимой области письма с помощью CSS, из-за чего лишний текст остаётся за пределами экрана. Другой — размещение «засоряющих» слов вне видимой зоны письма. Третий — использование шрифта нулевого размера, который вставляет посторонние фразы между строками фишингового текста так, что их видит только машина, а не читатель.

 qxtiqxiqhziqttkmp

В результате получателю приходит письмо, которое выглядит совершенно обычным, а система фильтрации воспринимает его как набор бессвязных слов и не находит признаков угрозы. Обычные защитные шлюзы электронной почты давно научились справляться с подобными уловками: они умеют раскрывать скрытый текст и реагировать на подозрительно большое количество замаскированных вставок.

С системами на основе искусственного интеллекта дело обстоит иначе — по словам Barracuda, такие инструменты по умолчанию обрабатывают весь текст письма одинаково, не различая, что видно человеку, а что скрыто от него. Обучить их этому можно, но на практике большинство подобных систем этого не делает.

Для снижения риска Barracuda рекомендует не полагаться исключительно на поиск ключевых слов, а использовать комплексный подход к защите почты: проверять репутацию отправителя, результаты аутентификации, встроенные ссылки, способы отображения HTML-кода и расхождения между видимым и скрытым содержимым письма.

Опубликовано19:48, 20 июля 2026ФорматНовостиРедакцияЖурнальная запись
Страница для печати