Gizli Unicode karakterleriyle milyonlarca oltalama e-postası filtreleri aştı

Anasayfa » Gizli Unicode karakterleriyle milyonlarca oltalama e-postası filtreleri aştı
Gizli Unicode karakterleriyle milyonlarca oltalama e-postası filtreleri aştı

Microsoft’un Güvenlik Araştırma ekibi, görünmeyen Unicode karakterleriyle yazılmış milyonlarca oltalama e-postasının filtreleri atlatmak için kullanıldığını açıkladı. Finans odaklı kampanya, kredi ve fon arayan işletmeleri hedef aldı; etkinliğin Şubat 2026 başında başladığı, 15 Mayıs 2026 sonrasında ise belirgin biçimde azaldığı aktarıldı.

Şirketin incelemesine göre saldırganlar, insan gözünün fark etmediği ama metin işleme sistemlerinin okuyabildiği Unicode işaretlerini finansal anahtar kelimelerin içine serpiştirerek güvenlik kontrollerini yanılttı. Microsoft, bu yöntemin yapay zekâ çağında geliştirilen kaçınma tekniklerinin klasik spam ve phishing operasyonlarına da uyarlanabildiğini belirtti. Aynı teknik, e-posta filtrelerinin yanında büyük dil modellerini de hedef alabiliyor.

ASCII Smuggling adı verilen yöntemde görünmeyen ya da ekranda render edilmeyen Unicode karakterleri kullanılıyor. Bu karakterler, masum görünen metinlerin içine gizli mesajlar ve talimatlar yerleştirmek için işleniyor. İnsan arayüzleri bu karakterleri göstermediği için metin normal görünüyor; ancak e-posta filtreleri ve yapay zekâ modelleri içeriği gerçek metin gibi işleyebiliyor.

Microsoft’a göre en çok istismar edilen alan, Unicode Tags bloğu olarak bilinen U+E0000 ile U+E007F aralığı. Bu blokta yazdırılabilir ASCII karakterlerinin birer gölge kopyası bulunuyor; örneğin U+E0041 harfi “A”yı, U+E0061 ise “a”yı temsil ediyor. Şirket, bu bloğun ilk olarak dil etiketleme amacıyla tasarlandığını, ancak artık büyük ölçüde kullanım dışı kaldığını vurguladı.

Kelimenin ortasına gizlenen karakterler

Microsoft’un paylaştığı örnekte saldırganlar, “funding” gibi finansal cazibe sözcüklerini bölerek filtrelerin anahtar kelime eşleşmesi yapmasını zorlaştırdı. Kelime, görünürde bozulmadan kaldı; araya görünmez bir Unicode kod noktası yerleştirildi. Kullanıcı ekranda yine “funding” görürken, güvenlik ürünü ham bayt dizisinde ardışık anahtar kelimeyi bulamadı.

Şirket bu tekniği yalnızca e-posta filtrelerini aşmak için değil, yapay zekâ tabanlı sistemleri de kandırmak için kullanılan bir obfuscation kalıbı olarak anlattı. Microsoft’un ifadesine göre büyük dil modelleri, doğrudan prompt içine giren gerçek kullanıcı talimatları ile web sayfaları, belgeler ya da e-postalar gibi üçüncü taraf kaynaklara gömülü metinler arasında güvenilir bir sınır çizemiyor. Bu durum, görünmez karakterlerle eklenmiş içeriklerin prompt injection için de fırsat yaratmasına yol açabiliyor.

Windows üreticisi, bulguların saldırganların geleneksel oltalama ve spam kampanyalarında da yapay zekâ çağındaki kaçınma tekniklerini uyarlayabildiğini gösterdiğini söyledi. Şirketin aktardığına göre yeni teknik, daha önce bilinen görünmez ya da birbirine benzeyen karakter kullanımından farklı olarak Unicode Tags bloğunu seçmesi ve kampanyanın ölçeğiyle öne çıkıyor.

Microsoft, bu kampanyanın günlük bazda milyonlarca mesaj ürettiğini bildirdi. Weekday hacminin 1 milyon ile 2,37 milyon mesaj arasında değiştiği, zirvenin 26 Şubat 2026’da görüldüğü aktarıldı. Faaliyet, hafta içi düzenli bir ritim izledi; hafta sonlarında neredeyse tamamen durdu, pazartesileri yeniden yoğunlaştı.

Haftanın ritmine uyan milyonluk trafik

İncelemeye göre ASCII smuggling kullanan kampanya yaklaşık üç ay boyunca yüksek hacimde sürdü, ardından 15 Mayıs 2026 sonrasında sert biçimde düştü. Microsoft, bu dönemde faaliyetin neredeyse radyoya sessizliğe bürünür gibi hafta sonlarında kaybolduğunu, haftanın ilk iş gününde ise yeniden tam kapasiteye çıktığını belirtti.

Şirket bu faaliyeti daha geniş bir phishing dalgasıyla ilişkilendirdi. Aynı operasyonda ActiveCampaign adlı pazarlama ve otomasyon platformunun kötüye kullanıldığı, bu yolla Küçük İşletmeler İdaresi yani SBA kredi başvurusu yapan kişilere yönelik binlerce yapay zekâ üretimi oltalama e-postasının dağıtıldığı aktarıldı. O kampanya ilk kez Eylül 2025’te Fortra Intelligence and Research Experts, yani FIRE ekibi tarafından duyurulmuştu.

Fortra’nın o dönemki değerlendirmesinde saldırganların iş ve finans bilgilerini toplamaya odaklandığı, bunun da ileride daha hedefli spear-phishing saldırıları için kullanılabileceği belirtilmişti. Ekip ayrıca saldırganların sahte ya da taklit alan adlarına uyarlanabilen ikna edici web sitelerini çok sayıda üretebildiğini, ActiveCampaign’in yapay zekâ destekli otomasyon özellikleri sayesinde tasarım, içerik ve akışın hızlıca değiştirilebildiğini yazmıştı.

Microsoft’un son analizinde de benzer bir yapı görüldü. Finans temalı gönderen alan adları, kredi, kredi limiti ve avans finansmanı vaat eden oltalama şablonları dağıtmak için kullanıldı. Şirket, kampanyada yüzlerce tek kullanımlık alan adı bulunduğunu ve en çok görülen ilk 10 gönderen alan adının guardiangrowthfunding[.]com, digitalcapitalboost[.]com, thebusinessloanexpress[.]com, yourlocfunding[.]com, advancefundingboost[.]com, guardiancapitalway[.]com, harboradvancefunding[.]com, unitedfundingwave[.]com, directcapitalboost[.]com ve onlinedirectfinance[.]com olduğunu paylaştı.

Bu alan adlarından gönderilen e-postalar ActiveCampaign üzerinden iletildi. Böylece iletilerdeki tüm çıkış bağlantıları da platformun kendi tıklama izleme alan adları olan acemlnd[.]com ve activehosted[.]com üzerinden yönlendirildi. Microsoft, paylaşımlı gönderim hizmetlerinde saldırganların müşteri hesaplarını ya da iş akışlarını kötüye kullanmasının itibar tabanlı filtrelemeyi zorlaştırabildiğini söyledi.

ActiveCampaign ise görünmez Unicode karakterler içeren iletileri içerik denetim sistemlerinde test ettiğini açıkladı. Şirket, bu tür e-postaların denetim sonucunun, görünmez karakterleri çıkarılmış sürümleriyle aynı çıktığını bildirdi. Ayrıca tekniğin yoğun kullanımını bir “şüpheli sinyal” olarak değerlendirdiğini de belirtti.

Microsoft, itibarlı bir pazarlama platformundan çıkmış gibi görünen trafiğin güvenlik ekipleri için daha karmaşık bir görünüm oluşturduğunu kaydetti. Kurulu IP itibarı ve doğrulama mekanizmaları bulunan bir hizmetten gelmesi nedeniyle bu e-postalar, ilk bakışta meşru pazarlama trafiğine daha çok benzer görünerek filtreleri yanıltabiliyor.

Şirketin aktardığı son örnekler, görünmeyen Unicode karakterlerin yalnızca metni saklamak için değil, finansal anahtar kelimeleri parçalayarak filtrelerin eşleşmesini bozmak için de kullanıldığını gösterdi. Microsoft, bu yöntemin özellikle “funding” gibi kelimelerde etkili olduğunu, çünkü alıcıya normal görünen sözcüğün güvenlik araçları açısından artık kesintisiz bir dizge olmaktan çıktığını vurguladı.