基于 ASCII‑Smuggling 的不可见 Unicode 字符钓鱼攻击威胁研究
随着邮件安全防护体系持续迭代,传统钓鱼攻击的内容特征被大量安全网关识别拦截,攻击者开始挖掘字符编码层面的对抗手段,ASCIISmuggling 便是其中具备现实威胁的新型攻击技术。该技术利用 Unicode 标签块(U+E0000U+E007F)范围内的不可见字符插入钓鱼邮件文本内部,在用户客户端展示层面不改变原始阅读效果,却能够割裂安全设备的关键词、正则匹配逻辑,实现对邮件安全过滤机制的规避。本文以微软威胁情报团队披露的大规模金融主题钓鱼活动为实证样本,梳理 ASCIISmuggling 攻击的技术实现逻辑、攻击活动演化时序、攻击基础设施特征,剖析传统邮件安全检测体系面对该类混淆手段的...