~ フィッシングとは実在する組織を騙って、ユーザネーム、パスワード、アカウントID、ATMの暗証番号、クレジットカード番号といった個人情報を詐取する行為です ~

HOME > ニュース > ニュース記事集 > 不可視Unicode文字でフィッシング検知を回避 Microsoftが大規模なサイバー攻撃 キャンペーンを確認、1日最大237万件 2026/9/9 (セキュリティ対策Lab)

ニュース記事集

不可視Unicode文字でフィッシング検知を回避 Microsoftが大規模なサイバー攻撃 キャンペーンを確認、1日最大237万件 2026/9/9 (セキュリティ対策Lab)

2026年09月10日

Microsoft Security Researchは2026年9月3日、通常の画面では見えないUnicode文字をメール本文へ挿入し、フィッシング・スパム検知を回避しようとする大規模なサイバー攻撃 キャンペーンを確認したと公表しました。

使われていたのは、Unicodeの「Tags」ブロックに含まれる不可視文字です。攻撃者は金融関連の単語の途中へ不可視文字を差し込み、人間には通常の単語として見せながら、キーワード一致や一部の機械学習・自然言語処理による判定では別の文字列として扱わせようとしていました。

詳細は下記の 「ニュース元 URL」 へ




ニュース元 URL