Skip to content

PROSPERITA IT NEWS

Connect with Us

Social menu is not set. You need to create menu and assign it to Social Menu on Menu Settings.

Tags

2FA anti bocor data anti maling antivirus Andal antivirus andalan Antivirus Canggih Antivirus ESET antivirus hebat antivirus jempolan Antivirus Komprehensif antivirus nomor satu Antivirus Nomor Wahid Antivirus Papan Atas Antivirus Populer Antivirus Super antivirus superb Antivirus Super Ringan anti virus super ringan Antivirus Tangguh Antivirus Terbaik Antivirus Top BacaPikirshare BacaPikriShare Cyber security Data Security Edukasi KOnsumen Edukasi Siber ESET ESET deteksi Ransomware ESET Indonesia ESET PArental Control GreyCortex Keamanan Komputer Malware News prosperita Parental Control phising Prosperita Ransomware Riset ESET Super Ringan tips Tips & Trik Trojan vimanamail

Categories

  • Edukasi
  • Mobile Security
  • News Release
  • Ransomware
  • Sektor Bisnis
  • Sektor Personal
  • Teknologi
  • Tips & Tricks
  • Uncategorized
  • Home
  • Home
  • Sektor Bisnis
  • Karakter Unicode Tak Kasat Mata Kelabui Keamanan Email
  • Sektor Bisnis
  • Sektor Personal

Karakter Unicode Tak Kasat Mata Kelabui Keamanan Email

3 min read
Karakter Unicode Tak Kasat Mata Kelabui Keamanan Email

Image credit: Magnific

Karakter Unicode Tak Kasat Mata Kelabui Keamanan Email – Para pelaku ancaman siber kini mulai mengadopsi teknik ASCII smuggling dalam berbagai kampanye phishing dengan memanfaatkan karakter Unicode yang tidak kasat mata guna menghindari deteksi filter keamanan email.

Sebelumnya, teknik ASCII smuggling ini juga kerap digunakan dalam serangan AI prompt injection untuk menyembunyikan instruksi berbahaya dari pengguna melalui penyandian karakter Unicode dari blok Tags (U+E0000–U+E007F).

Peneliti ancaman dari Microsoft menemukan adanya kampanye phishing berskala besar yang memanfaatkan metode ini, di mana volumenya sempat melonjak hingga mencapai 2,37 juta pesan per hari pada akhir Februari lalu.

Meskipun volume pengirimannya berangsur menurun pada bulan Mei, operasi berbahaya tersebut terpantau masih aktif berjalan.

Baca juga: Ancaman Ransomware Terbaru Incar Sistem Modern HybridPetya

Lonjakan Kampanye Phising Bertema Keuangan

Berdasarkan laporan Microsoft, fase dengan volume tinggi tersebut bertahan selama kurang lebih tiga bulan terhitung sejak 9 Februari dan mengalami penurunan tajam setelah 15 Mei 2026.

Batasan tanggal tersebut mencakup penggunaan teknik spesifik dalam telemetri mereka, terlepas dari kampanye yang lebih luas yang mungkin telah dimulai atau dilanjutkan tanpa menggunakan teknik serupa.

Dalam kampanye ini, pelaku menyisipkan karakter Unicode tak kasat mata di tengah kata-kata pancingan (lure words) yang berkaitan dengan sektor keuangan guna memecah kata tersebut. Sebagai contoh, kata kunci seperti “funding” diubah menjadi bentuk seperti “fun[karakter tak kasat mata]ding”.

Cara cerdik ini terbukti ampuh mengecoh filter email konvensional yang mengandalkan daftar kata (word lists) untuk mendeteksi pesan mencurigakan atau berbahaya.

Microsoft mengungkapkan bahwa metode ini telah digunakan dalam jutaan pesan phishing bertema keuangan dan bekerja sesuai harapan pelaku, meskipun sistem keamanan Microsoft Defender tetap berhasil menangkap lebih dari 99% pesan tersebut berdasarkan sinyal tambahan lainnya seperti:

  • Pengirim.
  • Alamat IP.
  • Domain.
  • Serta pemeriksaan reputasi.

Penyalahgunaan Infrastruktur Sah dan Respons Platform

Pada 9 Februari, Microsoft mengidentifikasi klaster yang terdiri dari 148 domain pengirim bertema keuangan yang menjadi motor penggerak kampanye ini.

Menyumbang sekitar 96% dari seluruh pesan yang ditandai oleh logika pencarian Defender for Office 365 baru untuk tanda tangan tag Unicode.

Domain-domain tersebut menggunakan kata-kata seperti:

  • Funding.
  • Capital.
  • Loan.
  • Advance.
  • Credit.

Sementara isi pesannya mempromosikan layanan pendanaan bisnis, pinjaman, serta kredit.

Pesan-pesan berbahaya ini dikirimkan melalui infrastruktur yang berafiliasi dengan platform pemasaran email sah, ActiveCampaign.

Menanggapi laporan penyalahgunaan layanan dari Microsoft tersebut, pihak ActiveCampaign menyatakan bahwa sistem moderasi mereka dirancang untuk mendeteksi karakter Unicode tak kasat mata.

Dengan cara yang sama seperti teks biasa, serta memperlakukan penggunaan karakter tersembunyi dalam jumlah masif sebagai aktivitas yang mencurigakan.

Baca juga: Hacker Kini Curi Data Anda di Tengah Jalan

Mitigasi dan Pertahanan Keamanan

Guna melawan ancaman penyalahgunaan karakter tersembunyi ini, para ahli keamanan merekomendasikan sejumlah langkah pencegahan bagi tim pengembang dan pengelola infrastruktur jaringan:

1. Normalisasi Karakter Unicode.

Tim keamanan disarankan untuk menghapus (strip) atau menormalisasi karakter tag Unicode serta titik kode tersembunyi lainnya sebelum menerapkan pemeriksaan berbasis kata kunci, ekspresi reguler (regex), atau tanda tangan berbasis teks (signature-based detection).

2. Deteksi Anomali Tag Block.

Perlakukan setiap kemunculan karakter dari blok tag Unicode yang tidak terduga sebagai indikasi anomali yang kuat.

3. Mitigasi Prompt Injection pada AI.

Menerapkan proses normalisasi yang sama sebelum meneruskan konten email ke asisten berbasis AI guna memitigasi risiko serangan injeksi perintah secara efektif.

 

 

Baca artikel lainnya: 

  • Browser Adalah Titik Serangan Baru Sudahkah Anda Siap?
  • Cara Menjaga Mental Anak dari Ancaman Dunia Maya
  • Tiga Elemen Penting Menghadapi Ancaman Siber
  • Tanda-tanda Router Diretas dan Cara Melindunginya
  • Yakin Email dari Bos Anda Asli? Begini Cara Memastikannya
  • Memahami dan Mengelola Shadow IT di Era Digital
  • Mengenal Security as a Service (SECaaS)
  • Mengapa Kata Sandi Jadi Sasaran Empuk Peretas
  • Mengamankan Server Bisnis Anda
  • Lebih dari Sekadar Hiburan Gaming Bantu Perkembangan Anak

 

 

Sumber berita:

 

WeLiveSecurity

 

Post navigation

Previous Smart Contract Blockchain Disalahgunakan Kejahatan Siber
Next Panduan Lengkap Managed Detection and Response (MDR)

artikel terkini

Modus Baru Kombinasi Vishing dan AitM Token Theft Modus Baru Kombinasi Vishing dan AitM Token Theft

Modus Baru Kombinasi Vishing dan AitM Token Theft

September 9, 2026
Mengatasi Ancaman Eksploitasi Router MikroTik “MikroTrick” Mengatasi Ancaman Eksploitasi Router MikroTik "MikroTrick"

Mengatasi Ancaman Eksploitasi Router MikroTik “MikroTrick”

September 9, 2026
Panduan Lengkap Managed Detection and Response (MDR) Panduan Lengkap Managed Detection and Response (MDR)

Panduan Lengkap Managed Detection and Response (MDR)

September 9, 2026
Karakter Unicode Tak Kasat Mata Kelabui Keamanan Email Karakter Unicode Tak Kasat Mata Kelabui Keamanan Email

Karakter Unicode Tak Kasat Mata Kelabui Keamanan Email

September 9, 2026
Smart Contract Blockchain Disalahgunakan Kejahatan Siber Smart Contract Blockchain Disalahgunakan Kejahatan Siber

Smart Contract Blockchain Disalahgunakan Kejahatan Siber

September 8, 2026
Tantangan Baru Keamanan Siber AI Tantangan Baru Keamanan Siber AI

Tantangan Baru Keamanan Siber AI

September 8, 2026
Menguak Penipuan BEC di Perusahaan Menguak Penipuan BEC di Perusahaan

Menguak Penipuan BEC di Perusahaan

September 8, 2026
Langkah Darurat Saat Terjebak Penipuan Amazon Langkah Darurat Saat Terjebak Penipuan Amazon

Langkah Darurat Saat Terjebak Penipuan Amazon

September 7, 2026

Lainnya

Modus Baru Kombinasi Vishing dan AitM Token Theft Modus Baru Kombinasi Vishing dan AitM Token Theft
3 min read
  • Teknologi

Modus Baru Kombinasi Vishing dan AitM Token Theft

September 9, 2026
Mengatasi Ancaman Eksploitasi Router MikroTik “MikroTrick” Mengatasi Ancaman Eksploitasi Router MikroTik "MikroTrick"
3 min read
  • Teknologi

Mengatasi Ancaman Eksploitasi Router MikroTik “MikroTrick”

September 9, 2026
Panduan Lengkap Managed Detection and Response (MDR) Panduan Lengkap Managed Detection and Response (MDR)
6 min read
  • Teknologi

Panduan Lengkap Managed Detection and Response (MDR)

September 9, 2026
Karakter Unicode Tak Kasat Mata Kelabui Keamanan Email Karakter Unicode Tak Kasat Mata Kelabui Keamanan Email
3 min read
  • Sektor Bisnis
  • Sektor Personal

Karakter Unicode Tak Kasat Mata Kelabui Keamanan Email

September 9, 2026
PROSPERITA IT News | DarkNews by AF themes.