Фишинговые сообщения начали обходить искусственный интеллект-фильтры, используя давний метод

19:54, 20.07.2026
Поделиться:
896   0
Фишинговые сообщения начали обходить искусственный интеллект-фильтры, используя давний метод

Фишинговые сообщения начали обходить искусственный интеллект-фильтры, используя давний метод

Спам-письма научились обманывать не только людей, но и алгоритмы фильтрации — причём делают это с использованием приёмов, известных ещё с начала 2000-х годов.

Компания Barracuda сообщила о новой волне фишинговых атак, основанных на технике «засаливания текста».

По информации Barracuda, с апреля было зафиксировано более миллиона фишинговых писем на тему онлайн-покупок, в которых использовался данный метод. Он заключается в добавлении в письмо случайных, невинных на вид слов, что мешает системе фильтрации распознать вредоносное содержимое и позволяет сообщению достичь адресата.

Чтобы такие вставки не бросались в глаза человеку, злоумышленники используют один из нескольких способов маскировки. Один из них — сжатие видимой области письма с помощью CSS, из-за чего лишний текст остаётся за пределами экрана. Другой — размещение «засоряющих» слов вне видимой зоны письма. Третий — использование шрифта нулевого размера, который вставляет посторонние фразы между строками фишингового текста так, что их видит только машина, а не читатель.

 qhiukiqrihuglv

В результате получателю приходит письмо, которое выглядит совершенно обычным, а система фильтрации воспринимает его как набор бессвязных слов и не находит признаков угрозы. Обычные защитные шлюзы электронной почты давно научились справляться с подобными уловками: они умеют раскрывать скрытый текст и реагировать на подозрительно большое количество замаскированных вставок.

С системами на основе искусственного интеллекта дело обстоит иначе — по словам Barracuda, такие инструменты по умолчанию обрабатывают весь текст письма одинаково, не различая, что видно человеку, а что скрыто от него. Обучить их этому можно, но на практике большинство подобных систем этого не делает.

Для снижения риска Barracuda рекомендует не полагаться исключительно на поиск ключевых слов, а использовать комплексный подход к защите почты: проверять репутацию отправителя, результаты аутентификации, встроенные ссылки, способы отображения HTML-кода и расхождения между видимым и скрытым содержимым письма.

Теги статьи: РоссияИнтернетфишинговые сайтыИскусственный интеллект (ИИ)
Автор статьи: Тарас Пивовар
Смотреть все новости автора
Версия для печати Послать другу

Важные новости

Лента новостей


loading...
Загрузка...

Наши опросы

В какой стране вы бы хотели жить?







Показать результаты опроса
Показать все опросы на сайте
loose value {javascripts}