不可視Unicode文字でフィッシングを隠蔽——メールセキュリティフィルター回避技術の悪用が拡大
不可視Unicode文字でフィッシングを隠蔽——メールセキュリティフィルター回避技術の悪用が拡大
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-07 |
| 元記事 | Bleeping Computer |
要約
攻撃者がASCIIスマグリング技術を悪用し、人間の目には見えない不可視のUnicode文字(ゼロ幅スペース・異体字セレクタなど)をフィッシングメールに埋め込む手口が広まっている。これらの文字は視覚的には表示されないためユーザーには察知されないが、AIやルールベースのメールセキュリティフィルターの解析を狂わせ、悪意あるリンクや文字列を検出させない効果をもたらす。フィッシング文字列を不可視文字でカモフラージュしたり、URLに埋め込んで正規URLと誤認させる手法が確認されている。既存の署名ベース検出が機能しにくいため、セキュリティ製品の更新と、メールクライアントにおける不可視文字の可視化オプションの有効化を推奨する。