AdoptimalAdoptimal
Pojďme se poznat
Všechny aktuality
AktualitaKyberbezpečnost5. září 2026 v 08:312 min

Neviditelné znaky Unicode pronikají do phishingových zpráv

Zaměstnanec kontroluje e-mail na notebooku v kanceláři.

Útočníci používají neviditelné znaky Unicode také v phishingových zprávách. Technika označovaná jako ASCII smuggling se dříve objevovala hlavně u útoků na nástroje s umělou inteligencí, nové zjištění však popisuje její použití i v podvodných zprávách.

Při technice ASCII smuggling útočník zapisuje běžné znaky ASCII pomocí speciálních znaků Unicode, které se uživateli nemusejí zobrazit. Obsah na obrazovce se proto může lišit od dat, která zpráva skutečně obsahuje. Útočníci mohou tento rozdíl využít k maskování phishingového obsahu.

Pozornost se dosud soustředila hlavně na bezpečnost nástrojů využívajících umělou inteligenci. Neviditelné znaky se však mohou objevit i ve zprávách, které s AI nijak nesouvisejí. Riziko proto nelze posuzovat jen podle používání podobných nástrojů. Podstatný je také způsob, jakým skryté znaky zpracují poštovní a bezpečnostní systémy.

Zveřejněné informace neuvádějí konkrétní napadené firmy, rozsah kampaně ani seznam dotčených produktů. Chybějí také údaje o úspěšnosti útoků a o tom, které filtry nebo poštovní služby dokážou techniku rozpoznat. Na základě dostupných údajů proto nelze určit, jak je hrozba rozšířená ani zda vyžaduje změnu používaného řešení.

Dosavadní informace samy o sobě nedokládají potřebu měnit e-mailovou službu nebo bezpečnostního dodavatele. Důležité je, zda používané kontroly zahrnují také neviditelné znaky Unicode. Součástí prověřování zpráv zůstává kontrola odesílatele, adresy odkazu a nečekaných požadavků. ASCII smuggling rozšiřuje možnosti, jak podvodnou zprávu maskovat, ale nemění základní princip phishingu.

Sdílet
Adam JouraAdam JouraVývoj a integrace · 5. 9. 2026
Pojďme to zapnout

Od efektivnější firmy vás dělí jedna zpráva

Napište nám, co u vás řešíte. Společně probereme, jestli vám můžeme pomoci.

S čím vám můžeme pomoct?