
அச்சுறுத்தல் நடிகர்கள் ஃபிஷிங் பிரச்சாரங்களில் ASCII ஏமாற்றுதல் நுட்பங்களைப் பயன்படுத்துகின்றனர், மின்னஞ்சல் பாதுகாப்பு வடிப்பான்களைத் தவிர்க்க கண்ணுக்கு தெரியாத யூனிகோட் எழுத்துக்களைப் பயன்படுத்துகின்றனர்.
குறிச்சொற்கள் தொகுதி (U+E0000–U+E007F) யூனிகோட் எழுத்துக்களைக் கொண்டு பயனர்களிடமிருந்து தீங்கிழைக்கும் வழிமுறைகளை மறைப்பதற்கு, உடனடி AI இன்ஜெக்ஷன் தாக்குதல்களில் ASCII ஸ்பூஃபிங் பயன்படுத்தப்படுகிறது.
மைக்ரோசாஃப்ட் அச்சுறுத்தல் ஆராய்ச்சியாளர்கள் இந்த முறையைப் பயன்படுத்தி பெரிய அளவிலான ஃபிஷிங் பிரச்சாரத்தைக் கண்டுபிடித்தனர், இது பிப்ரவரி பிற்பகுதியில் ஒரு நாளைக்கு 2.37 மில்லியன் செய்திகளை எட்டியது. மே மாதத்தில் அளவு படிப்படியாக குறைந்தாலும், செயல்பாடு இன்னும் செயலில் உள்ளது.
“பெப்ரவரி 9 க்குப் பிறகு அதிக அளவு கட்டம் சுமார் மூன்று மாதங்களுக்கு தொடர்ந்தது, பின்னர் மே 15, 2026 க்குப் பிறகு கடுமையாக சரிந்தது” என்று மைக்ரோசாப்ட் விளக்குகிறது.
“இந்த தேதிகள் எங்கள் டெலிமெட்ரியில் குறிப்பிட்ட நுட்பத்தின் கண்காணிப்பு பயன்பாட்டை மூடுகின்றன, அது இல்லாமல் தொடங்கி அது இல்லாமல் தொடர்ந்த பரந்த பிரச்சாரம் அல்ல.”

ஆதாரம்: மைக்ரோசாப்ட்
இந்தப் பிரச்சாரத்தில், நிதி தொடர்பான கவர்ச்சிகரமான வார்த்தைகளைப் பிரிப்பதற்காகத் தாக்குபவர் கண்ணுக்குத் தெரியாத யூனிகோட் எழுத்தை உள்ளே நுழைப்பார்.
இந்த வழக்கில், “நிதி” போன்ற முக்கிய சொல் “நிதி” போல இருக்கும்.சுவாரஸ்யமான[invisible character]டிங்‘ மற்றும் சந்தேகத்திற்கிடமான அல்லது தீங்கிழைக்கும் செய்திகளைக் கண்டறிய வார்த்தைப் பட்டியல்களை நம்பியிருக்கும் மின்னஞ்சல் வடிப்பான்களைத் தவிர்க்கிறது.
.jpg)
ஆதாரம்: மைக்ரோசாப்ட்
மைக்ரோசாப்ட் இந்த முறை நிதி கருப்பொருள்களுடன் மில்லியன் கணக்கான ஃபிஷிங் மின்னஞ்சல்களில் பயன்படுத்தப்பட்டது மற்றும் நோக்கம் கொண்டதாக செயல்படுகிறது, இருப்பினும் டிஃபென்டர் இன்னும் 99% க்கும் அதிகமான செய்திகளை மற்ற சிக்னல்களின் அடிப்படையில் (அனுப்புபவர், ஐபி, டொமைன், செல்லுபடியாகும் சோதனை) பெறுகிறது.
பிப்ரவரி 9 அன்று, மைக்ரோசாப்ட் 148 நிதி-கருப்பொருள் அனுப்புனர் களங்களின் தொகுப்பை அடையாளம் கண்டுள்ளது, இது பிரச்சாரத்தைத் தூண்டியது, இது யூனிகோட் கையொப்பங்களுக்காகக் குறிக்கப்பட்ட Office 365 வேட்டையாடும் லாஜிக் செய்திகளில் 96% ஐக் கொண்டுள்ளது.

ஆதாரம்: மைக்ரோசாப்ட்
களங்கள் “நிதி”, “மூலதனம்”, “கடன்”, “முன்பணம்” மற்றும் “கடன்” போன்ற சொற்களைப் பயன்படுத்தியது, மேலும் செய்திகள் வணிக நிதி, கடன்கள் மற்றும் கடன் சேவைகளை விளம்பரப்படுத்தியது.
ActiveCampaign இன் இ-மார்கெட்டிங் தளத்துடன் தொடர்புடைய உள்கட்டமைப்பு மூலம் செய்திகள் வழங்கப்பட்டன.
மைக்ரோசாப்ட் சேவையின் துஷ்பிரயோகம் பற்றிய அறிக்கையைப் பெற்ற பிறகு, ஆக்டிவ் கேம்பேய்ன் அதன் மிதமான அமைப்புகள் கண்ணுக்குத் தெரியாத யூனிகோட் எழுத்துக்களை அதே வழியில் அவை தெளிவற்ற உரையைக் கண்டறிந்து அதிக உபயோகத்தை சந்தேகத்திற்குரியதாகக் கருதுவதாகக் கூறியது.
முக்கிய சொல், ரீஜெக்ஸ் அல்லது கையொப்பம் சார்ந்த கண்டறிதலைப் பயன்படுத்துவதற்கு முன், யூனிகோட் டேக் எழுத்துக்கள் மற்றும் பிற கண்ணுக்குத் தெரியாத குறியீடு புள்ளிகளை டிஃபென்டர்கள் அகற்ற வேண்டும் அல்லது இயல்பாக்க வேண்டும், மேலும் எதிர்பாராத டேக் பிளாக் எழுத்துக்களை வலுவான முரண்பாடுகளாகக் கருத வேண்டும் என்று Microsoft பரிந்துரைக்கிறது.
AI உதவியாளர்களுக்கு மின்னஞ்சல் உள்ளடக்கத்தை அனுப்பும் முன், உடனடி ஊசி தாக்குதல்களின் அபாயத்தைக் குறைக்க வேண்டும்.
பொதுவான தடுப்பு விளைவுகள் ஆரம்ப அணுகலுக்குப் பிறகு நிகழ்வுகளை மறைக்கக்கூடும். தாக்குபவர்கள் நற்சான்றிதழ்களைப் பயன்படுத்தும் போது, தடுப்பு வியத்தகு அளவில் குறைகிறது.
ப்ளூ 2026 அறிக்கையானது, வாடிக்கையாளர்களின் உற்பத்திச் சூழல்களில் இயங்கும் 338 மில்லியன் உருவகப்படுத்துதல்களில் நுட்பத்தின் மூலம் பாதுகாப்பு நுட்பத்தை அளவிடுகிறது.
அறிக்கையைப் பெறுங்கள்
Leave a Reply