Microsoft Security Researchは2026年9月3日、通常の画面では見えないUnicode文字をメール本文へ挿入し、フィッシング・スパム検知を回避しようとする大規模なサイバー攻撃 キャンペーンを確認したと公表しました。
使われていたのは、Unicodeの「Tags」ブロックに含まれる不可視文字です。攻撃者は金融関連の単語の途中へ不可視文字を差し込み、人間には通常の単語として見せながら、キーワード一致や一部の機械学習・自然言語処理による判定では別の文字列として扱わせようとしていました。
詳細は下記の 「ニュース元 URL」 へ

