Sicurezza informatica

Come un blocco Unicode defunto ha superato filtri di sicurezza da milioni di dollari

Scopri come una campagna di phishing ad alto volume nel 2026 ha utilizzato caratteri tag Unicode invisibili per bypassare i filtri e colpire i richiedenti di prestiti per piccole imprese.
Come un blocco Unicode defunto ha superato filtri di sicurezza da milioni di dollari

Sarah, del dipartimento finanziario, ha aperto un'e-mail che sembrava identica a una dozzina di altre richieste di prestito esaminate quella settimana. Il messaggio era sintetico, professionale e proveniva da un dominio mittente che appariva legittimo. Richiedeva informazioni relative a una domanda di linea di credito. All'interno del testo, ogni parola era leggibile e nessun segnale di allarme ha scatenato i suoi sospetti. Dietro le quinte, l'e-mail era un cavallo di Troia digitale. Conteneva milioni di caratteri invisibili progettati specificamente per scivolare oltre i filtri e-mail di livello aziendale che la sua società pagava migliaia di dollari per mantenere. Questo incidente non è stato un evento isolato. Faceva parte di una campagna di phishing ad alto volume che ha inviato milioni di messaggi al giorno durante la prima metà del 2026.

Ho trascorso la mattinata analizzando le sequenze di byte di diverse esche recuperate dal dominio guardiangrowthfunding. Da una prospettiva di rischio, questa campagna rappresenta un cambiamento significativo nel modo in cui gli attori delle minacce adattano le tecniche di evasione dell'era dell'IA allo spam tradizionale. Gli aggressori hanno utilizzato un metodo chiamato ASCII smuggling. Questa tecnica sfrutta caratteri Unicode non renderizzati per nascondere istruzioni o frammentare parole chiave. Per un lettore umano, il testo è perfettamente normale. Per un filtro e-mail o un Large Language Model, il testo è un pasticcio frammentato che non riesce a innescare i rilevamenti basati sulle firme. Questo è il paradosso architettonico della sicurezza moderna. Costruiamo sistemi per comprendere l'intento umano, eppure questi sistemi sono facilmente confusi proprio dai mattoni fondamentali del testo digitale.

La ingannevole semplicità di un'esca finanziaria

Il phishing rimane il vettore primario per l'accesso iniziale perché sfrutta la componente più vulnerabile di qualsiasi rete: l'utente. Nella campagna del 2026, gli aggressori hanno preso di mira i richiedenti di prestiti della Small Business Administration (SBA). Hanno usato esche che imitavano prestiti aziendali, anticipi e linee di credito. L'obiettivo era raccogliere informazioni aziendali e finanziarie dettagliate. Questi dati sono un asset tossico. Una volta compromessi, consentono agli attori delle minacce di condurre attacchi di spear-phishing altamente mirati in futuro. Possono impersonare fornitori, avviare bonifici fraudolenti o vendere i dati ad altri gruppi criminali.

Il team di Fortra Intelligence and Research Experts ha identificato per la prima volta le radici di questa operazione alla fine del 2025. Entro febbraio 2026, la campagna è entrata in una fase ad alto volume. Le e-mail hanno raggiunto picchi di 2,37 milioni di messaggi in un solo giorno. Gli aggressori hanno operato con una cadenza settimanale professionale. Il volume aumentava il lunedì mattina e diventava quasi nullo nei fine settimana. Ciò suggerisce un'operazione strutturata che si allinea con gli orari di ufficio dei loro obiettivi. Riflette anche un livello di disciplina comune nelle organizzazioni criminali informatiche sofisticate.

Anatomia del bypass tramite il blocco tag Unicode

La genialità tecnica di questo attacco risiede nella scelta dei caratteri. Gli aggressori si sono concentrati sul blocco Unicode Tags, che va da U+E0000 a U+E007F. Questo blocco è una copia speculare dei caratteri ASCII stampabili. Ad esempio, U+E0041 rispecchia la lettera maiuscola 'A' e U+E0061 rispecchia la 'a' minuscola. Il Consorzio Unicode originariamente intendeva questo blocco per il tagging linguistico, ma ora è ampiamente deprecato. Poiché questi caratteri non hanno una rappresentazione visiva nelle moderne interfacce utente, sono invisibili al destinatario.

Gli aggressori hanno inserito questi caratteri invisibili all'interno di comuni parole chiave finanziarie. Invece di scrivere 'funding', l'aggressore ha scritto 'fun' seguito dal carattere tag invisibile per uno spazio (U+E0020) e poi 'ding'. Quando il filtro e-mail scansiona il messaggio, cerca la stringa letterale 'funding'. Trova 'fun' e 'ding' come entità separate. Il filtro conclude che l'e-mail è sicura perché non contiene la parola chiave inserita nella blacklist. Tuttavia, quando l'e-mail raggiunge la casella di posta di Sarah, il client di posta ignora i caratteri invisibili. Lei vede la parola 'funding' e si fida del messaggio.

Quando ho testato questo nel mio laboratorio utilizzando uno script regex standard, i risultati sono stati coerenti. Un filtro di base che non tiene conto dei code point intercalati mancherà ognuna di queste esche. Questa tecnica rivolta la flessibilità dello standard Unicode contro gli strumenti di sicurezza destinati a proteggerci.

La scala dell'offensiva del 2026

Tra febbraio e maggio 2026, Microsoft Security Research ha tracciato un massiccio sforzo di distribuzione. La campagna ha sfruttato centinaia di domini usa e getta a tema finanziario. Questi domini non erano solo stringhe casuali di caratteri. Erano scelti con cura per sembrare istituzioni finanziarie legittime. Alcuni dei domini più attivi includevano:

  • guardiangrowthfunding[.]com
  • digitalcapitalboost[.]com
  • thebusinessloanexpress[.]com
  • yourlocfunding[.]com
  • advancefundingboost[.]com

Gli aggressori non hanno inviato queste e-mail dai propri server. Hanno armato la piattaforma di marketing e automazione ActiveCampaign. Utilizzando un servizio affidabile, gli aggressori hanno ereditato la reputazione IP consolidata della piattaforma. Questa è una tattica comune per bypassare il filtraggio basato sulla reputazione. Se un'e-mail proviene da un noto fornitore di marketing con corretta autenticazione SPF e DKIM, è meno probabile che un filtro la contrassegni come spam. Ogni link in uscita in queste e-mail veniva instradato attraverso i domini di tracciamento dei clic di ActiveCampaign, come acemlnd[.]com e activehosted[.]com. Ciò faceva apparire il traffico dannoso identico alle newsletter di marketing legittime.

Perché ActiveCampaign è diventato il veicolo di consegna preferito

ActiveCampaign fornisce funzionalità di automazione del marketing basate sull'IA. Gli attori delle minacce hanno utilizzato questi strumenti per variare il design, il contenuto e il flusso delle loro e-mail. Ciò ha permesso loro di produrre in massa siti web e messaggi convincenti e personalizzati su una scala precedentemente impossibile. È un classico caso di tecnologia a doppio uso. Uno strumento progettato per aiutare le piccole imprese a crescere viene utilizzato dai criminali per distruggerle. ActiveCampaign ha dichiarato di aver aggiornato da allora i propri sistemi di moderazione dei contenuti per trattare l'uso massiccio di caratteri Unicode invisibili come un segnale sospetto. Tuttavia, il periodo tra febbraio e maggio ha mostrato quanto sia difficile per le piattaforme stare al passo con avversari adattivi.

Da un livello architettonico, l'uso di un servizio di invio condiviso complica la difesa. Se un team di sicurezza blocca tutto il traffico da un importante fornitore come ActiveCampaign, blocca anche le comunicazioni legittime di migliaia di altre aziende. Gli aggressori lo sanno. Si nascondono nel rumore del commercio legittimo. Trattano il perimetro della rete come un fossato di un castello obsoleto, sapendo che i veri cancelli vengono aperti dagli utenti stessi.

L'intersezione tra prompt injection e spam tradizionale

Sebbene questa campagna abbia preso di mira gli esseri umani, la tecnica dell'ASCII smuggling è una minaccia anche per i sistemi di IA. I Large Language Model spesso ingeriscono dati da fonti terze come e-mail o pagine web. Poiché questi modelli non possono tracciare un confine affidabile tra le istruzioni dell'utente e il contenuto incorporato, sono vulnerabili alla prompt injection. Un'istruzione invisibile nascosta in un documento potrebbe dire a un assistente IA di inoltrare dati sensibili a un indirizzo esterno. L'IA vede il testo invisibile come un comando valido, mentre l'utente non vede nulla.

Microsoft ha osservato che i risultati mostrano come le tecniche di evasione dell'era dell'IA facciano ora parte del toolkit standard per il phishing tradizionale. Gli stessi metodi usati per ingannare un LLM e fargli trapelare un segreto vengono usati per ingannare un dipendente di banca e fargli rivelare i dettagli del conto. Questa vulnerabilità sistemica nel modo in cui analizziamo e renderizziamo il testo è un problema critico per la missione. Richiede un passaggio verso lo zero trust a livello di dati. Non possiamo più presumere che ciò che vediamo su uno schermo sia ciò che il sistema sottostante sta elaborando.

Passaggi pratici per difendere la casella di posta

Parlando in modo proattivo, i leader delle organizzazioni devono rendersi conto che il rilevamento basato sulle firme non è più sufficiente. Se la vostra strategia di sicurezza si basa sulla corrispondenza delle parole chiave, è già compromessa. Il firewall umano è importante, ma non possiamo aspettarci che i dipendenti rilevino caratteri invisibili. La soluzione deve essere tecnica e granulare.

Raccomando tre azioni specifiche per i team IT e di sicurezza:

  1. Implementare la normalizzazione Unicode. Prima che un filtro e-mail scansioni un messaggio, dovrebbe normalizzare il testo. Questo processo comporta la rimozione dei blocchi tag deprecati e dei caratteri non renderizzati. Ciò garantisce che il filtro veda esattamente ciò che vede l'occhio umano.
  2. Controllare il traffico di marketing di terze parti. Se la vostra organizzazione riceve un elevato volume di posta da piattaforme come ActiveCampaign o Mailchimp, monitorate le anomalie. Cercate picchi di traffico da domini appena creati che utilizzano queste piattaforme come relay.
  3. Migliorare la formazione degli utenti con esempi concreti. Mostrate ai dipendenti come un'e-mail dall'aspetto legittimo possa essere utilizzata per la raccolta di credenziali. Spiegate che anche le e-mail provenienti da fonti 'affidabili' possono essere compromesse.

La crittografia è una cassaforte digitale infrangibile per i dati in transito, ma non fa nulla per proteggere l'integrità del contenuto del messaggio stesso. Man mano che gli attori delle minacce perfezionano i loro metodi, la nostra postura difensiva deve diventare più resiliente. Applicare una patch a un server è come tappare i buchi nello scafo di una nave, ma affrontare l'ASCII smuggling richiede un cambiamento fondamentale nel modo in cui gestiamo il linguaggio stesso di Internet. Dobbiamo verificare ogni carattere, non solo quelli che possiamo vedere.

Fonti: Microsoft Security Research Team, Fortra Intelligence and Research Experts (FIRE), Unicode Consortium Standards, MITRE ATT&CK Framework.

Dichiarazione di non responsabilità: questo articolo è solo a scopo informativo ed educativo e non sostituisce un audit di sicurezza informatica professionale o un servizio di risposta agli incidenti.

bg
bg
bg

Ci vediamo dall'altra parte.

La nostra soluzione di archiviazione e-mail crittografata end-to-end fornisce i mezzi più potenti per lo scambio sicuro dei dati, garantendo la sicurezza e la privacy dei tuoi dati.

/ Creare un account gratuito