Barracuda berichtet über eine Zunahme von Phishing-Angriffen, bei denen versteckter Text eingesetzt wird, um KI-basierte E-Mail-Sicherheitssysteme zu umgehen. Welche Risiken bestehen und wie reagieren Unternehmen darauf
Phishing-Angriffe auf E-Mail-Systeme entwickeln sich weiter: Nach Angaben des Sicherheitsunternehmens Barracuda wurde eine Technik beobachtet, bei der Angreifer gezielt versteckten, harmlosen Text in E-Mails einfügen, um die Erkennung durch KI-gestützte Spamfilter zu erschweren. Die Methode, als "Text Salting" bezeichnet, ist nicht neu, wird aber laut aktuellem Bericht zunehmend eingesetzt, um sowohl klassische als auch moderne, auf maschinellem Lernen basierende Sicherheitssysteme zu umgehen.
Funktionsweise der "Text-Salting"-Technik
Bei "Text Salting" fügen Angreifer große Mengen unverdächtigen, zusammenhanglosen Texts in den Quellcode einer E-Mail ein. Dieser Text bleibt für Empfängerinnen und Empfänger unsichtbar, wird aber von Sicherheitstools ausgelesen. Ziel ist es, die Konzentration verdächtiger Schlüsselwörter wie "dringend", "Prämien" oder "läuft ab" zu verwässern und so die Wahrscheinlichkeit zu senken, dass die Nachricht als Phishing erkannt wird. Technisch wird dies unter anderem durch das Verkleinern des sichtbaren Anzeigebereichs, das Verschieben von Text außerhalb des sichtbaren Bereichs oder das Setzen der Schriftgröße auf Null erreicht. Auch das Fragmentieren von HTML-Elementen mit nicht standardkonformen Begriffen erschwert die Erkennung durch signaturbasierte Filter.
Ein Beispiel: In einer Phishing-Mail könnte der Satz "Ihr Passwort ist abgelaufen" durch das Einfügen von Zufallstext mit Schriftgröße Null innerhalb des Wortes so verändert werden, dass klassische Filter die Phrase nicht mehr erkennen. Die eingefügten Inhalte bestehen häufig aus generischen Geschichten oder Notizen, die viele positive Begriffe enthalten, um den Gesamteindruck der E-Mail zu entschärfen.
Auswirkungen auf KI-basierte Sicherheitssysteme
Die zunehmende Verbreitung von KI-gestützten E-Mail-Sicherheitslösungen hat dazu geführt, dass Angreifer ihre Methoden anpassen. Laut Barracuda werden nicht mehr nur klassische Filter, sondern auch Machine-Learning-Modelle und Large Language Models (LLMs) gezielt getäuscht. Da diese Systeme den gesamten E-Mail-Inhalt analysieren, kann eine große Menge harmlosen Texts dazu führen, dass die eigentliche Phishing-Absicht übersehen wird. Die Angreifer nutzen dabei die Fähigkeit moderner KI, beliebige, natürlich wirkende Texte automatisiert zu generieren, um jede Phishing-Mail individuell zu gestalten und so die Nachverfolgung zu erschweren.
Im Einzelhandel wurden laut Analyse insbesondere Nachrichten beobachtet, die mit ablaufenden Prämien, Punkten oder Geschenkkartenangeboten locken. Die eigentliche Phishing-Botschaft bleibt für den Empfänger sichtbar, während der versteckte Text nur für die Filter relevant ist. Barracuda berichtet von mehr als einer Million solcher Angriffe im vergangenen Jahr, wobei ein deutlicher Anstieg der Nutzung von "Text Salting" festgestellt wurde.
Empfohlene Schutzmaßnahmen und offene Fragen
Die Experten von Barracuda empfehlen einen mehrschichtigen Ansatz für die E-Mail-Sicherheit. Neben der reinen Schlüsselworterkennung sollten auch die Struktur der Nachricht, die Reputation des Absenders, Verhaltensanomalien, Authentifizierungsergebnisse sowie eingebettete Links und HTML-Rendering-Techniken bewertet werden. Entscheidend sei zudem die kontinuierliche Schulung der Nutzerinnen und Nutzer, um typische Warnsignale für Phishing zu erkennen, etwa unerwartete Angebote oder Aufforderungen zu sofortigem Handeln.
Unklar bleibt, wie schnell sich KI-basierte Sicherheitssysteme an die neuen Taktiken anpassen können und ob künftig weitere Manipulationstechniken entwickelt werden. Auch ist offen, in welchem Umfang Unternehmen in Deutschland und Europa bereits von dieser Angriffsmethode betroffen sind, da viele Vorfälle nicht öffentlich werden. Die Entwicklung zeigt jedoch, dass die Angreifer gezielt Schwächen in der Kombination aus technischer Erkennung und menschlichem Verhalten ausnutzen.
"Text Salting" ist eine Technik, bei der Angreifer unauffälligen oder irrelevanten Text in E-Mails einbetten, um die Erkennung durch Sicherheitsfilter zu erschweren. Besonders KI-basierte Systeme, die den gesamten E-Mail-Inhalt analysieren, können dadurch getäuscht werden, da der versteckte Text die Bewertung der Nachricht beeinflusst. Für Unternehmen bedeutet dies, dass reine Schlüsselwortfilter nicht mehr ausreichen und ein ganzheitlicher Ansatz für E-Mail-Sicherheit notwendig ist, der sowohl technische als auch menschliche Faktoren berücksichtigt.