Подмена символов: вместо латиницы — что-нибудь поэкзотичнее

Ради обхода фильтров спамеры идут на всевозможные уловки: «зашумляют» текст, ставят редиректы на рекламируемые сайты, заменяют тексты картинками, — все для того, чтобы автоматический фильтр не вычитал ключевых слов и пропустил письмо к адресату. В последнее время мы наблюдаем тенденцию к замене букв латинского алфавита похожими символами из других систем письма, и этот «шрифтовой изыск» особенно характерен для фишинговых рассылок на итальянском языке.

Не-латинские символы вставляются вместо похожих по начертанию латинских как в поле Subject, так и в тело письма. Вот, например, как могут выглядеть «зашумленные» чужими символами заголовки:

Subjects with funny characters

А вот образец фишинга от имени платежной системы PayPal, в которой эксплуатируется тот же прием. В первых строках слова с не-латинскими символами подчеркнуты, в следующих читатель может поискать их с лупой самостоятельно:Text with funny characters

Благодаря кодировке UTF-8 внутри одного письма можно комбинировать самые разные символы. В вышеприведенных примерах мы видим буквы кириллицы, греческого алфавита, фонетические символы. Спамеры используют этот прием для обхода фильтров. Фильтры продуктов ЛК, впрочем, устроены так, что их так просто не обойдешь, даже если использовать греческие буквы и фонетические символы.

 

Публикации на схожие темы

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *