Zum Inhalt springen

Unsichtbarer Text in Phishing-Mails umgeht KI-Schutzsysteme

Auf den Punkt: Angreifer nutzen unsichtbare Text-Einlagerungen, um KI-basierte E-Mail-Filter zu umgehen und Phishing-Erkennungsmodelle zu täuschen.

Angreifer verstecken mittels unsichtbaren Text (Text Salting) zufällige Zeichenfolgen in Phishing-E-Mails, um KI-gestützte E-Mail-Filter zu täuschen und die Erkennung zu umgehen.

Die Technik basiert auf einer einfachen Methode: Angreifer setzen die Schriftgröße von Text auf null und lagern damit Zufallstext in die E-Mail ein. Dieser Text ist für menschliche Leser unsichtbar, wird aber von Mail-Systemen und deren KI-Modellen verarbeitet.

KI-gestützte Schutzsysteme analysieren E-Mail-Inhalte, um Phishing, Malware und Spam zu identifizieren. Durch die Einlagerung von Rausch-Text oder zufällig generierten Wörtern wird das Modell verwirrt: Die Klassifizierung des verdächtigen Contents wird erschwert oder scheitert, weil sich die statistische Signatur der Nachricht verändert.

Für CISOs bedeutet dies, dass reine KI-Filter nicht ausreichend sind. Die Sicherheit von E-Mail-Systemen hängt davon ab, mehrschichtige Kontrollen zu implementieren — etwa Sender Authentication (SPF, DKIM, DMARC), Sandbox-Analyse verdächtiger Anhänge und Schulung von Nutzern zur Erkennung von Phishing-Indikatoren, die über Inhalts-Scanning hinausgehen.


Quelle: itwelt.at · Erschienen 17. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.

Share on: