駭客利用傳統「文字加鹽」技術干擾機器學習與大型語言模型驅動的郵件防護系統,偽裝成零售業者發送點數或禮品卡通知。資安業者Barracuda已偵測逾100萬次相關攻擊,顯示此手法正被大規模用於釣魚攻擊。
🔍 防詐解析
駭客利用「文字加鹽」技術,在郵件中加入無意義的字符或特殊格式,干擾AI郵件防護系統的判斷,使其無法識別釣魚內容。這種手法讓傳統過濾機制失效,導致大量偽裝成合法零售業者的釣魚郵件成功進入用戶信箱。一般民眾容易因郵件內容看似與日常購物相關而放鬆警惕,進而點擊惡意連結或洩漏個資。建議民眾收到不明來源的點數或禮品卡通知時,應先透過官方管道核實,切勿直接點擊郵件中的連結,並定期更新郵件防護軟體以應對新型攻擊。
🚩 紅旗特徵
- •郵件內容偽裝成零售業者點數或禮品卡通知
- •使用特殊文字技巧規避AI過濾系統
- •發送大量不明來源的限時兌換通知
關鍵字
釣魚郵件文字加鹽AI防護垃圾郵件規避Barracuda
查看原始報導 ↗(iThome)
