Microsoft registrerede fra februar til midten af maj 2026 en finansrelateret phishingkampagne, der indsatte usynlige Unicode Tag tegn i ord som “funding”, “loan” og “credit”. Modtageren så tilsyneladende normale ord, men filtre, der ledte efter sammenhængende nøgleord, signaturer eller regulære udtryk, kunne overse...
Udgivet afRedigeret med GPT-5.6 TerraBilleder genereret med GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How did a large-scale phishing campaign detected by Microsoft from February to mid-May 2026 use invisible Unicode tag characters—an ASCII-sm. Article summary: Microsoft observed a high-volume, finance-themed phishing operation from February to mid-May 2026 that repurposed “ASCII smuggling” from AI prompt-injection research. Invisible Unicode Tag characters were inserted inside. Topic tags: general, general web, user generated, academic, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks
Angribere behøver ikke nødvendigvis stavefejl eller mærkeligt formulerede mails for at omgå et filter. I en phishingkampagne, som Microsoft fulgte fra februar til midten af maj 2026, så den skadelige tekst almindelig ud for modtageren. Men usynlige Unicode-tegn ændrede det, nogle mailbehandlingssystemer faktisk læste. 1
Microsoft kalder metoden ASCII-smugling (ASCII smuggling). Den blev oprindeligt kendt fra forskning i prompt-injektion mod AI, men blev her brugt til at skjule finansrelaterede phishingord for e-mailforsvar. 1
Kampagnen indsatte ikke-visende Unicode Tag-tegn inde i lokkeord som “funding”, “loan” og “credit”. I en mail kunne ordene derfor se helt intakte ud. På tegnniveau var de imidlertid ikke længere én sammenhængende tekststreng. 1
Det er afgørende, hvis et forsvarssystem bygger på præcise nøgleord, signaturer eller regulære udtryk. En regel, der søger efter et ubrudt finansielt udtryk, rammer muligvis ikke, når skjulte tegn ligger mellem de synlige bogstaver. Microsoft peger også på, at forskellig håndtering hos parserne og efterfølgende systemer kan gøre det sværere at opdage angrebet. 1
Metoden vender den typiske brug af prompt-injektion på hovedet. I AI-relaterede angreb kan usynlige tegn skjule instrukser for et menneske, mens de stadig kan læses af en model. Her var den synlige lokketekst rettet mod modtageren, mens den underliggende tegnsekvens skulle forstyrre mailanalysen. 1
Microsofts telemetri viste en markant stigning i aktiviteten fra 9. februar, hvorefter den forblev høj på hverdage i cirka tre måneder. Kampagnen nåede ifølge Microsoft op på mere end 2,3 millioner beskeder på én dag. 1
Mailene reklamerede for opdigtede tilbud om erhvervslån og kredit. Angriberne brugte midlertidige afsenderdomæner og infrastruktur fra ActiveCampaign, hvilket kunne få trafikken til at ligne almindelig masseudsendt markedsføring frem for mails fra en traditionelt kompromitteret mailserver. 1
Microsoft oplyser, at ActiveCampaign undersøgte misbruget og handlede over for de identificerede konti. Sagen viser, at selv legitime udsendelsestjenester kan misbruges, selv om udbyderen har tiltag mod misbrug. 1
Det mest direkte forsvar er enkelt: Normalisér Unicode, før den tekstbaserede detektion går i gang. Microsoft anbefaler at opdage, fjerne eller markere Unicode Tag-tegn og kontroltegn, før man anvender nøgleordsregler, signaturer eller analyser med regulære udtryk. 1
For sikkerhedsteams bør det indgå i et bredere forsvar af mailstrømmen:
Normalisering erstatter ikke resten af sikkerhedsstakken. Den forhindrer blot, at én snæver omgåelsesteknik gør ellers nyttige indholdskontroller virkningsløse. Omdømmebaserede kontroller og øvrig phishingbeskyttelse er stadig afgørende for, om hele mailen bliver stoppet.
Risikoen gælder ikke kun traditionelle indbakkefiltre. Flere organisationer sender i dag e-mails videre til copiloter, opsummeringsværktøjer, workflow-automatisering og agentsystemer. Microsoft anbefaler at behandle e-mail, der vises for disse systemer, som utroværdigt input: normalisér og undersøg indholdet før modellen får det, beskyt mod prompt-injektion, og begræns de værktøjer og rettigheder, automatiserede agenter har. 1
Uden de kontroller kan en angriber forsøge at ramme to mål samtidig: den traditionelle mail-sikkerhedskæde og et AI-system, der senere læser eller handler på beskeden.
ASCII-smugling betyder ikke, at enhver teknik fra prompt-injektion bliver til spam. Men kampagnen viser, at metoder udviklet eller udbredt i AI-sikkerhed kan genbruges billigt i velkendte kanaler som phishingmails. 1
Det gør forsvar i dybden vigtigere, ikke mindre. En særskilt undersøgelse ledet af University of Waterloo og FAR.AI viste, at alle 21 testede sprogmodeller med åbne modelvægte kunne modificeres, så deres sikkerhedsbeskyttelse blev omgået. Resultatet gælder de testede åbne modeller og dokumenterer ikke, at en bestemt phishingkampagne brugte en sådan model. Men det understreger et praktisk sikkerhedspunkt: Beskyttelse indbygget i modellen bør ikke være den eneste kontrol, organisationer stoler på ved vurdering af misbrug i stor skala.
For dem, der forsvarer e-mailmiljøer, er prioriteten konkret: Gør tekstnormalisering til et fast forbehandlingstrin, afprøv hele mailbehandlingskæden, og forvent, at nye AI-relaterede skjuleteknikker med tiden kan dukke op i velkendte social-engineering-angreb.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Microsoft registrerede fra februar til midten af maj 2026 en finansrelateret phishingkampagne, der indsatte usynlige Unicode Tag tegn i ord som “funding”, “loan” og “credit”.
Microsoft registrerede fra februar til midten af maj 2026 en finansrelateret phishingkampagne, der indsatte usynlige Unicode Tag tegn i ord som “funding”, “loan” og “credit”. Modtageren så tilsyneladende normale ord, men filtre, der ledte efter sammenhængende nøgleord, signaturer eller regulære udtryk, kunne overse dem.
Microsoft anbefaler Unicode normalisering før tekstkontrol samt lagdelt beskyttelse med blandt andet omdømmevurdering, autentificering og URL analyse.