---
title: "Niewidoczne znaki Unicode w kampanii phishingowej. Miliony wiadomości"
description: "Microsoft opisał kampanię phishingową wykorzystującą niewidoczne znaki Unicode do omijania filtrów pocztowych. Operacja osiągała nawet 2,37 mln wiadomości dziennie, a jej celem były usługi finansowe."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/niewidoczne-znaki-unicode-w-kampanii-phishingowej-miliony-wiadomosci"
markdown_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/niewidoczne-znaki-unicode-w-kampanii-phishingowej-miliony-wiadomosci/index.md"
date_published: "2026-09-06T19:17:59.227Z"
date_modified: "2026-09-08T08:35:23.321Z"
author: "Redakcja"
category: "Cyberbezpieczeństwo"
tags:
  - "phishing"
  - "cyberbezpieczeństwo"
  - "unicode"
  - "bezpieczeństwo poczty"
source_url: "https://www.bleepingcomputer.com/news/security/attackers-conceal-phishing-lures-using-invisible-unicode-characters/"
source_name: "BleepingComputer"
image_url: "https://najnowsze-informacje.pl/api/media/file/cyberbezpieczenstwo-unsplash-1788717680197.jpeg"
image_alt: "An open padlock surrounded by scattered black computer keyboard keys under red and green light"
image_credit: "© FlyD / Unsplash"
image_credit_url: "https://unsplash.com/@flyd2069"
---

# Niewidoczne znaki Unicode w kampanii phishingowej. Miliony wiadomości

> Microsoft wykrył kampanię phishingową, w której niewidoczne znaki Unicode dzieliły słowa i pomagały omijać filtry pocztowe.

## Kluczowe informacje
- Kampania osiągała nawet 2,37 mln wiadomości dziennie.
- Niewidoczne znaki Unicode dzieliły słowa związane z finansami.
- Microsoft wskazał 148 domen nadawców odpowiadających za około 96 proc. wykrytych wiadomości.
- Defender wykrył ponad 99 proc. wiadomości dzięki innym sygnałom, między innymi reputacji nadawcy i domeny.

Badacze zagrożeń Microsoftu opisali dużą kampanię phishingową, w której napastnicy wykorzystywali niewidoczne znaki Unicode do omijania części filtrów pocztowych. Znaki były umieszczane wewnątrz słów związanych z finansami, przez co treść nadal mogła wyglądać wiarygodnie dla odbiorcy, ale przestawała odpowiadać prostym regułom wyszukującym podejrzane słowa. Kampania osiągała nawet 2,37 mln wiadomości dziennie pod koniec lutego 2026 roku. W maju jej skala stopniowo malała, jednak sama operacja pozostała aktywna.

## Jak działa ukrywanie słów w wiadomości

Microsoft określa opisany mechanizm jako technikę ASCII smuggling. W tym przypadku napastnicy dzielili słowa używane w ofertach finansowych za pomocą niewidocznych znaków. Dla użytkownika wiadomość mogła nadal wyglądać jak standardowa oferta finansowania, pożyczki lub kredytu. Filtr oparty wyłącznie na liście słów kluczowych, wyrażeniach regularnych albo prostych sygnaturach mógł jednak nie rozpoznać pełnego terminu, ponieważ pomiędzy jego częściami znajdował się dodatkowy znak.

Ta technika była stosowana w milionach wiadomości o tematyce finansowej. Microsoft zaznacza, że działała zgodnie z założeniem, jeśli analizę ograniczano do słów kluczowych. Jednocześnie Defender wykrył ponad 99 proc. wiadomości dzięki innym sygnałom, takim jak nadawca, adres IP, domena oraz ocena reputacji. Oznacza to, że ukrywanie słów nie zapewniało kampanii pełnej niewidoczności, ale mogło osłabić jeden z elementów ochrony.

- Faza największej aktywności utrzymywała się przez około trzy miesiące po 9 lutego 2026 roku.
- Operacja gwałtownie straciła na intensywności po 15 maja, ale nadal była aktywna.
- Microsoft zidentyfikował 148 domen nadawców związanych z kampanią.
- Domeny odpowiadały za około 96 proc. wiadomości wykrytych przez regułę wyszukującą sygnatury Unicode.

## Kampania podszywała się pod usługi finansowe

Zidentyfikowane domeny nadawców zawierały angielskie słowa kojarzone z finansowaniem, kapitałem, pożyczkami, zaliczkami i kredytem. Wiadomości promowały finansowanie działalności gospodarczej, pożyczki oraz usługi kredytowe. Do ich dostarczania wykorzystywano infrastrukturę powiązaną z legalną platformą ActiveCampaign, służącą do prowadzenia kampanii marketingowych za pomocą poczty elektronicznej. Po otrzymaniu informacji o nadużyciu platformy firma przekazała, że jej systemy moderacji wykrywają niewidoczne znaki Unicode w taki sam sposób jak tekst bez ukrywania i traktują ich intensywne użycie jako sygnał podejrzanej aktywności.

## Zalecenia dla ochrony poczty i narzędzi AI

Microsoft zaleca, aby przed zastosowaniem wyszukiwania słów kluczowych, wyrażeń regularnych lub sygnatur usuwać albo normalizować znaki Unicode, które mogą być niewidoczne. Nieoczekiwane znaki z grupy używanej do takich oznaczeń powinny być traktowane jako silna anomalia, zwłaszcza gdy pojawiają się w wiadomościach dotyczących finansów. Taka kontrola powinna uzupełniać analizę nadawcy, adresu IP, domeny i reputacji, a nie ją zastępować. W praktyce ogranicza to ryzyko, że pojedynczy mechanizm ochronny zostanie osłabiony przez nietypowy zapis słowa.

Według Microsoftu tę samą normalizację warto stosować przed przekazaniem treści wiadomości asystentom AI. Ma to ograniczyć ryzyko ataków prompt injection, w których ukryte instrukcje mogą zostać odczytane przez system, choć nie są oczywiste dla użytkownika. Opisana kampania pokazuje więc problem wykraczający poza klasyczne filtry antyspamowe. Analiza treści poczty musi uwzględniać także sposób zapisu znaków, ponieważ tekst widoczny dla człowieka nie zawsze odpowiada dokładnie danym przetwarzanym przez narzędzia bezpieczeństwa.

## Wyjaśnienie pojęć

### [znaki Unicode](https://najnowsze-informacje.pl/definicje/znaki-unicode)

Znaki zapisane w standardzie Unicode, w tym takie, które mogą nie pojawiać się w widocznej treści wiadomości.

### [ASCII smuggling](https://najnowsze-informacje.pl/definicje/ascii-smuggling)

Technika ukrywania treści za pomocą niewidocznych lub nierenderowanych znaków Unicode. W tym przypadku podobny mechanizm posłużył do rozbijania słów w wiadomościach phishingowych.

### [prompt injection](https://najnowsze-informacje.pl/definicje/prompt-injection)

Technika ataku na model językowy, w której specjalnie przygotowana treść wejściowa próbuje skłonić go do zignorowania ustalonych zasad lub wykonania niepożądanych poleceń.

## Źródło pierwotne

[BleepingComputer](https://www.bleepingcomputer.com/news/security/attackers-conceal-phishing-lures-using-invisible-unicode-characters/)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-09-06T19:17:59.227Z
- **Ostatnia aktualizacja:** 2026-09-08T08:35:23.321Z
- **Kategoria:** Cyberbezpieczeństwo
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/niewidoczne-znaki-unicode-w-kampanii-phishingowej-miliony-wiadomosci](https://najnowsze-informacje.pl/cyberbezpieczenstwo/niewidoczne-znaki-unicode-w-kampanii-phishingowej-miliony-wiadomosci)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/niewidoczne-znaki-unicode-w-kampanii-phishingowej-miliony-wiadomosci/index.md](https://najnowsze-informacje.pl/cyberbezpieczenstwo/niewidoczne-znaki-unicode-w-kampanii-phishingowej-miliony-wiadomosci/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „Niewidoczne znaki Unicode w kampanii phishingowej. Miliony wiadomości”, 2026-09-06, https://najnowsze-informacje.pl/cyberbezpieczenstwo/niewidoczne-znaki-unicode-w-kampanii-phishingowej-miliony-wiadomosci
