攻撃者は、古くからあるスパム回避技術を転用し、新世代のAI搭載メールセキュリティツールを回避している。
Barracudaの研究者は、4月以降、テキストソルティングを使った小売関連のフィッシングメールを100万通超特定したという。これは、メッセージ内に大量の無害なコンテンツを隠し、自動セキュリティシステムによる分類を操作する手法だ。
「攻撃者は、フィッシングメール内に無害に見えるテキストを隠し、セキュリティツールにメッセージをより安全なものだと思わせています」と、Barracudaのシニア脅威アナリストであるPranati Sethy氏は、eSecurityPlanetへのメールで述べた。
同氏は、「これは、メール防御が隠されたものを特定し、受信者に見えるメッセージに注目する必要があることを改めて示しています」と説明した。
Pranati氏はさらに、「攻撃者がコンテンツベースの検知を回避する新たな方法を見つける中、メールの全体的な文脈を考慮することがますます重要になっています」と付け加えた。
Barracudaのテキストソルティング・フィッシング調査の主なポイント
- Barracudaは、AI搭載および従来型のメールセキュリティシステムを操作するためにテキストソルティングを使ったフィッシングメールを100万通超特定した。
- テキストソルティングは、フィッシングメール内に大量の無害なテキストを隠し、悪意のあるメッセージを自動検知エンジンから見て疑わしくないようにする。
- 攻撃者は、信頼されたインフラ、認証済みドメイン、隠しHTMLコンテンツ、CSSによる隠蔽技術、Zero Fontを組み合わせ、フィッシングメールの配信性を高めている。
- 受信者に見えるフィッシングメッセージは変わらない一方、隠されたコンテンツによって、一部のセキュリティツールによるメールの解釈が変わる。
- 組織は、キーワードやAIベースの検知だけに頼るのではなく、表示されたコンテンツを分析し、隠しコンテンツによる回避を検知する多層型メールセキュリティを導入すべきだ。
テキストソルティング攻撃の仕組み
キーワードベースのスパムフィルターを狙う従来のフィッシングキャンペーンとは異なり、これらの攻撃はAI搭載メールセキュリティシステムによるコンテンツの解釈を操作するよう設計されている。
攻撃者は悪意のある単語を単に隠すのではなく、無害なテキストを注入し、機械学習や大規模言語モデル(LLM)ベースの検知エンジンにフィッシングメールを正規のものと分類させる。
Barracudaの調査によると、キャンペーンは、侵害された正規のWebサイトや、DKIMを設定した類似ドメイン上にホスティングされた攻撃者管理下のインフラから始まる。
認証チェックを通過するインフラを使うことで、攻撃者はメールが初期のセキュリティ審査を回避する可能性を高めている。
フィッシングメールの構成
フィッシングメール自体には、明確に異なる2つのコンテンツ層が含まれている。
受信者に見えるのは、特典ポイント、ロイヤルティ特典、ギフトカードの有効期限が迫っていると主張し、直ちに行動するよう促す緊急性の高い小売関連のメッセージだ。
しかし、その見えるメッセージの背後には、物語、プロジェクトメモ、会話、次のようなランダムな単語を含む無関係なテキストの大きなブロックが隠されている:子犬、トレーニング、本、そしてリズム。
これらの無害な単語は、次のような疑わしい用語の集中度を薄める:特典、期限切れ、そしてギフトカード。その結果、受信者から見ればメールの内容は変わらないまま、一部の自動検知エンジンにはメール全体が悪意の少ないものに見える。
メール内で隠しコンテンツを隠し続ける方法
隠しコンテンツを見えなくするため、攻撃者は単一の手法に頼るのではなく、複数のHTMLおよびカスケーディング・スタイルシート(CSS)隠蔽技術を組み合わせている。
研究者は、表示領域を切り取る、行の高さを小さくする、テキストを画面外に移動する、スクロールバーを非表示にするといったCSS技術を確認した。これにより、隠しコンテンツは見えない状態に保たれる。
研究者はまた、Zero Fontと呼ばれる技術も特定した。これは、認識可能なフィッシングフレーズの中にランダムな隠し単語を直接埋め込み、挿入したテキストのフォントサイズをゼロにするものだ。
例えば、基になるHTMLには次のフレーズが含まれている可能性がある:「Your pass [hidden text] word expired.」
挿入されたテキストはユーザーには見えないため、受信者には「Your password expired.」
と読める。しかし、HTMLソース内で完全一致するフレーズを探すセキュリティツールは検知に失敗する可能性があり、フィッシングメールが一部のシグネチャベースおよびパターンマッチングベースの検知手法を回避できてしまう。
Barracudaは、現代のメールセキュリティが、基になるHTMLやソースコードだけでなく、ユーザーに実際に見えている状態でメッセージを分析すべき理由を、これらのキャンペーンが示していると説明している。
テキストソルティングのリスクを低減する
フィッシング技術が進化し続ける中、組織は一部の悪意あるメールが最終的に従来の防御をすり抜けると想定すべきだ。
テキストソルティング攻撃に対抗するには、高度なメールセキュリティ、強固なID保護、十分な準備を整えたユーザーを組み合わせた多層型戦略が必要になる。
- 導入すべきメールセキュリティは、キーワードやAIベースの検知だけに頼るのではなく、表示されたコンテンツ、HTML構造、送信者の評判、認証結果、埋め込みリンク、行動上の異常を分析するものとする。
- 隠しコンテンツによる回避を検知し、テキストソルティングやその他のHTML隠蔽技術を含め、ユーザーに見えるメールと基になるソースコードの違いを特定する。
- クリック時URL保護またはリモートブラウザー分離を有効にし、初期のメールスキャンを回避した悪意のあるWebサイトをブロックできるようにする。
- フィッシング耐性のあるMFAを実装し、例えばパスキーやFIDO2セキュリティキーを利用して、侵害された認証情報がアカウント乗っ取りに使われるリスクを低減する。
- メール認証を強化し、SPF、DKIM、DMARCを導入するとともに、脅威インテリジェンスを活用して、既知の悪意あるドメインやフィッシングインフラをブロックする。
- 定期的なフィッシング啓発トレーニングを提供し、従業員が疑わしいメールを簡単に報告できるようにする。
- インシデント対応計画をテストし、フィッシングやメール侵害を想定したシナリオで攻撃シミュレーションツールを使う。
こうした対策は、組織が全体的なリスクへの曝露を減らし、レジリエンスを構築するのに役立つ。
要点
生成AIによって、攻撃者は多様な隠しテキストを大規模に生成しやすくなり、テキストソルティングのようなAIを意識した回避技術の利用が増えている。
そのため、セキュリティチームは、従来のコンテンツ分析だけに頼るのではなく、自社のメールセキュリティプラットフォームがこうした技術を検知できるかどうかを定期的に評価すべきだ。
フィッシング被害の影響を抑えるためのZero Trustなど、メールベースの攻撃が検知を巧妙に回避するようになる中、多くの組織が、攻撃を受けたフィッシングの影響を抑えるため、より広範なセキュリティ戦略を見直している。





