Спамеры начали массово использовать ASCII-смаглинг — встраивание невидимых символов Unicode в текст писем. Ранее этот метод применялся для скрытых атак на языковые модели, теперь его взяли на вооружение авторы массовых рассылок.
ASCII-смаглинг основан на блоке из 128 символов Unicode, которые почти полностью повторяют коды ASCII, но остаются невидимыми для человека. Компьютеры читают их как обычные буквы, пользователи их не видят. Например, символ U+E0041 отображается как «A», но не показывается на экране.
В начале февраля 2026 года Microsoft зафиксировала резкий всплеск использования этой техники в спам-письмах. 9 февраля количество обнаруженных сигнатур ASCII-смаглинга в Microsoft Defender for Office выросло с 21 000 до 1,3 миллиона в день. Через четыре дня показатель достиг 2,5 миллиона. Всплеск продолжался несколько месяцев и резко спал к середине мая.
Спамеры вставляют невидимые символы в ключевые слова, которые обычно отслеживают фильтры: «funding», «credit», «term». Из-за вставки фильтр видит не целое слово, а фрагменты, например «fun» и «ding», и пропускает письмо. Получатель при этом видит исходное слово целиком.
Ранее для обхода фильтров спамеры использовали пробелы нулевой ширины и неразрывные пробелы. Однако ASCII-смаглинг эффективнее против современных систем на основе машинного обучения и обработки естественного языка. Такие системы разбивают текст на токены, и вставка невидимого символа нарушает знакомую последовательность, заставляя классификатор ошибаться.
Microsoft опубликовала рекомендации для разработчиков, как настраивать фильтры для обнаружения ASCII-смаглинга. Пользователям стоит быть внимательнее к письмам от незнакомых отправителей, даже если они выглядят безобидно.