साइबर अपराधियों ने 'ASCII स्मगलिंग' नामक एक नई तकनीक का उपयोग करके ईमेल फिल्टर को धोखा देना शुरू कर दिया है। वे वित्त संबंधी शब्दों के बीच अदृश्य यूनिकोड वर्णों को छिपा रहे हैं ताकि सुरक्षा प्रणालियाँ उन्हें पहचान न सकें।

  • हमलावर 'ASCII स्मगलिंग' तकनीक का उपयोग करके ईमेल सुरक्षा फिल्टर को चकमा दे रहे हैं।
  • वित्त से संबंधित शब्दों के बीच अदृश्य यूनिकोड वर्णों (Tags block) का उपयोग किया जा रहा है।
  • फरवरी 2026 में यह हमला रोजाना 23.7 लाख संदेशों के शिखर तक पहुँच गया था।
  • माइक्रोसॉफ्ट सुरक्षा विशेषज्ञों ने इस बड़े पैमाने पर चल रहे अभियान का खुलासा किया है।

साइबर सुरक्षा की दुनिया में एक नया और खतरनाक खतरा सामने आया है। माइक्रोसॉफ्ट के खतरे शोधकर्ताओं ने पाया है कि हमलावर अब 'ASCII स्मगलिंग' नामक तकनीक का उपयोग कर रहे हैं। इस तकनीक में, हमलावर ईमेल में अदृश्य यूनिकोड वर्णों (Unicode characters) का उपयोग करते हैं, जो मानवीय आंखों को दिखाई नहीं देते लेकिन कंप्यूटर के सुरक्षा फिल्टर को भ्रमित कर देते हैं।

इस हमले की कार्यप्रणाली बेहद चालाकी भरी है। हमलावर वित्त (Finance) से जुड़े संवेदनशील शब्दों जैसे 'funding', 'capital', या 'loan' के बीच में एक अदृश्य यूनिकोड वर्ण डाल देते हैं। उदाहरण के लिए, 'funding' शब्द अब 'fun[अदृश्य वर्ण]ding' जैसा बन जाता है। चूंकि अधिकांश ईमेल फिल्टर कीवर्ड सूची (word lists) पर आधारित होते हैं, इसलिए वे इस टूटे हुए शब्द को पहचान नहीं पाते और संदिग्ध संदेश को इनबॉक्स तक पहुँचने देते हैं।

तकनीक का विस्तार और प्रभाव

माइक्रोसॉफ्ट के आंकड़ों के अनुसार, इस अभियान ने फरवरी 2026 के अंत में अपने चरम पर पहुँचते हुए प्रतिदिन लगभग 23.7 लाख संदेशों का आंकड़ा छू लिया था। हालांकि मई 2026 के बाद से इसकी मात्रा में गिरावट आई है, लेकिन यह अभियान अभी भी सक्रिय है। शोधकर्ताओं ने पाया कि हमलावर मुख्य रूप से 148 संदिग्ध डोमेन का उपयोग कर रहे थे, जो इस अभियान के लगभग 96% संदेशों के लिए जिम्मेदार थे।

अदृश्य वर्णों का उपयोग करके कीवर्ड्स को तोड़ना सुरक्षा प्रणालियों के लिए एक बड़ी चुनौती बन गया है।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि यह हमला केवल ईमेल तक सीमित नहीं है। इसी तकनीक का उपयोग AI प्रॉम्प्ट इंजेक्शन हमलों में भी किया जा रहा है, जहाँ दुर्भावनापूर्ण निर्देशों को छिपाने के लिए यूनिकोड का उपयोग किया जाता है। यह दर्शाता है कि जैसे-जैसे सुरक्षा प्रणालियाँ उन्नत हो रही हैं, हमलावर भी अधिक सूक्ष्म और अदृश्य तरीकों की ओर बढ़ रहे हैं।

ऐतिहासिक पृष्ठभूमि

ऐतिहासिक रूप से, फिशिंग हमले सरल लिंक या गलत वर्तनी वाले शब्दों पर आधारित होते थे। लेकिन जैसे-जैसे AI और मशीन लर्निंग आधारित फिल्टर विकसित हुए, हमलावरों ने 'ऑब्फस्केशन' (Obfuscation) तकनीकों का सहारा लेना शुरू किया। ASCII स्मगलिंग इसी विकासवादी प्रक्रिया का एक हिस्सा है, जो पारंपरिक कीवर्ड-आधारित पहचान को विफल करने के लिए डिज़ाइन की गई है।

Did You Know?: यूनिकोड के 'Tags block' (U+E0000–U+E007F) में ऐसे वर्ण होते हैं जिनका कोई दृश्य स्वरूप नहीं होता, जिससे वे डिजिटल दुनिया के 'अदृश्य चोर' बन जाते हैं।

Frequently Asked Questions

1. ASCII स्मगलिंग क्या है? यह एक तकनीक है जिसमें अदृश्य वर्णों का उपयोग करके शब्दों को तोड़ दिया जाता है ताकि सुरक्षा फिल्टर उन्हें पहचान न सकें।

2. इससे कैसे बचा जा सकता है? सुरक्षा प्रणालियों को ईमेल सामग्री को प्रोसेस करने से पहले अदृश्य यूनिकोड वर्णों को हटाना (normalize) चाहिए।