
Microsoft waarschuwt voor phishingmails met onzichtbare Unicode-tekens
Beeld via The Hacker News
Microsoft meldt een grootschalige phishingcampagne die onzichtbare Unicode-tag-tekens gebruikt om filterregels te omzeilen. De aanvallers plaatsen deze tekens tussen letters van woorden als "funding", waardoor een woord voor de ontvanger normaal lijkt, maar voor filters en AI-modellen niet meer herkenbaar is. De campagne leverde tussen de één en 2,37 miljoen berichten per dag, met een piek op 26 februari 2026, en volgde een wekelijks patroon met bijna geen activiteit in het weekend.
De e-mails werden verstuurd via honderden wegwerpdomeinen en via het marketingplatform ActiveCampaign, dat haar content-moderatiesysteem heeft getest met dezelfde onzichtbare tekens. Microsoft stelt dat de Unicode-Tags-range (U+E0000-U+E007F) oorspronkelijk voor taaltags bedoeld was en nu door kwaadwillenden wordt misbruikt.
Meer details staan op de pagina van The Hacker News.









