Спамеры стали использовать приём, известный как ASCII smuggling, чтобы обходить фильтры почтовых сервисов. Метод, изначально применявшийся для сокрытия вредоносных подсказок в атаках на LLM (prompt injection), заменяет обычные символы специальными Unicode‑метками (например, U+E0041 для «A»), которые читаемы машиной, но практически невидимы человеку. Microsoft зафиксировала резкий рост таких атак в феврале: ежедневные срабатывания подписей в Defender for Office выросли с ~21 тыс. до более 1,3 млн за один день и достигли 2,5 млн через четыре дня; волна продолжалась несколько месяцев и затем резко спала в середине мая. Компания пояснила, что та же особенность — невидимость символов для людей при сохранении распознаваемости на уровне обработки текста — позволяет обфусцировать ключевые слова перед проверкой детектором, меняя цель, но сохраняя механизм обхода. Спамеры вставляют эти невидимые Unicode‑метки, чтобы фильтры, ориентированные на поиск текста, не замечали запрещённого контента.