ASCII-фишинг: как невидимые Unicode-теги обходят почтовые фильтры
По данным Microsoft, фишеры применяют ASCII smuggling — внедрение невидимых символов Unicode Tags (U+E0000–U+E007F) внутрь слов. Телеметрия зафиксировала активность с 9 февраля 2026 года, будний график рассылок и пик свыше 2,3 млн писем за сутки.

Для почтового контура это меняет правила игры: keyword-based фильтр перестаёт быть границей периметра.
Механика обхода
Атакующие вставляют один тег-символ (например, U+E0020) внутрь лексем «funding», «loan», «credit», «capital». Пользователь видит слово. MTA сопоставляет строку побуквенно — совпадения нет. Сигнатура фильтра триггерит на форму с тегом, а не на видимый вариант письма.
Кампания привязана к тематике SBA: кредиты, финансирование, кредитные линии, авансовые предложения. Домены-отправители собирались по формулам «capital / funding / loan / business / boost / growth». Транспорт — инфраструктура ActiveCampaign; трекинговые домены acemlnd[.]com и activehosted[.]com использовались для перезаписи исходящих ссылок. Будний ритм и паузы на выходных указывают на расписание bulk-инфраструктуры.
Что выполнить на MX
ASCII smuggling ломает контентный слой. SPF/DKIM/DMARC обязательны, но недостаточны.
Проверьте контент-сканер:
- Добавьте в правила сигнатуру на диапазон U+E0000–U+E007F. Любой такой символ в Subject или теле — high-confidence phishing.
- NFKC-нормализация теги не снимает. Нужна явная фильтрация диапазона до токенизации.
- Не блокируйте acemlnd[.]com и activehosted[.]com как самостоятельные IOC. Это разделяемая ESP-инфраструктура. Работайте по репутации IP, DKIM/DMARC, возрасту домена, а не по домену-маркеру.
Проверьте политики на принимающей стороне:
- Домены моложе 30 дней без подтверждённой репутации — quarantine или defer.
- Для массовых рассылок через ESP требуйте list-unsubscribe и List-Unsubscribe-Post по RFC 8058.
- Логируйте U+E0000–U+E007F как отдельный класс событий для ретроспективного разбора.
- Расширьте DLP-словари проверкой на Unicode-теги внутри лексем, а не только по точному совпадению строки.
Что отслеживать дальше
Вектор универсален. Та же техника ломает любые keyword-based правила: DLP на PII, словарные блокировки вложений, тематические фильтры в abuse-командах. На фоне общей перестройки защитных механизмов Microsoft показательно сокращение Smart App Control в Windows 11 — приоритет смещается с превентивных блокировок на поведенческий контроль. Для почтового админа вывод тот же: нормализуйте Unicode до инспекции, не полагайтесь только на сигнатуры.