E-Mail ist zu einem unverzichtbaren Kommunikationsmittel für Einzelpersonen und Organisationen geworden. Allerdings ist dieses Medium zu einem Hauptziel für Betrüger geworden, die ausgefeilte Phishing-Taktiken anwenden.
Da E-Mail-Anbieter immer bessere Cybersicherheitsmaßnahmen einführen, um zu verhindern, dass bösartige E-Mails Ihren Posteingang erreichen, arbeiten böswillige Akteure ebenso hart daran, solche Gegenmaßnahmen zu vermeiden. Dies ist bei der No-Font-Taktik der Fall, bei der die E-Mail-Schriftart geschickt manipuliert wird, um E-Mails durch Spam-Filter in Ihren Posteingang zu leiten.
Lassen Sie uns untersuchen, was die No-Letter-Taktik ist, was sie bewirkt und wie Sie sicher bleiben können. Verifizieren So schützen Sie sich vor Betrug, wenn Sie Spam-E-Mails abbestellen.

Schnelle Links
Was ist die Taktik, in Phishing-E-Mails keine Schriftart zu verwenden?
Die No-Font-Taktik ist ein Trick einiger böswilliger Akteure, um die Wahrscheinlichkeit zu erhöhen, dass ihr E-Mail-Anbieter ihre E-Mails nicht als Spam kennzeichnet. Dies erreichen Schauspieler, indem sie Text in die E-Mail eingeben und die Schriftgröße auf 0 setzen.
Wenn die Schriftgröße auf 0 eingestellt ist, verschwindet sie aus der Ansicht. Dies bedeutet, dass Personen, die eine E-Mail ohne Schriftart lesen, die Wörter nicht bemerken.
Der Text „existiert“ jedoch immer noch im HTML-Code, aus dem die E-Mail besteht. Da Ihr E-Mail-Anbieter HTML-Code verwendet, um Ihnen die E-Mail anzuzeigen, kann der von Ihnen verwendete E-Mail-Dienst den Text ohne Schriftart problemlos „lesen“, auch wenn er für Sie unsichtbar ist.
Welchen Vorteil bietet die Verwendung von reinem Text in E-Mails?
Es mag seltsam erscheinen, dass böswillige Akteure E-Mails Texte hinzufügen, die Sie nicht einmal lesen können. Der Text soll jedoch von der E-Mail-Anwendung „gelesen“ werden und nicht von Ihnen.
Es gibt zwei Möglichkeiten, wie Menschen Sie mithilfe von Offline-Text dazu verleiten können, auf Links in ihren E-Mails zu klicken: Sie umgehen die Spam-Erkennung und erzeugen falsch positive Antiviren-Scan-Ergebnisse.
1. Wie die No-Font-Taktik Ihnen hilft, Spam-Erkennung zu vermeiden
Haben Sie sich jemals gefragt, woher Ihr E-Mail-Anbieter weiß, welche E-Mails legitim und welche Spam sind? In diesen Prozess fließen viele Überlegungen und Technologien ein, aber eine der einfachsten Möglichkeiten besteht darin, den Text in der E-Mail zu identifizieren und sie zu blockieren, wenn sie illegale oder irreführende Inhalte enthält.
Durch Taktiken ohne Skripting können diese Scans vermieden werden, indem der E-Mail „Junk-Text“ hinzugefügt wird, was den Scanvorgang verlangsamt. Berichten zufolge nutzte ein besonders bekannter Fall im Jahr 2018 diese Methode, um die Sicherheit von Office 365 zu umgehen Avantan.
In diesem Fall wollte sich der böswillige Agent als Microsoft ausgeben, wusste aber, dass Betrugserkennungssysteme anspringen und seine Nachrichten identifizieren würden, wenn er anfangen würde, E-Mails so zu signieren, als wäre er Microsoft. Um dies zu vermeiden, füllt er sensible Wörter in der E-Mail mit viel zufälligem Text ohne Schriftart.
Als der Betrüger beispielsweise behauptete, von „Microsoft Corporation“ zu stammen, mischte er die Wörter „Microsoft“ und „Corporation“ mit viel unerwünschtem Text in der Schriftgröße 0 ein.
Als der E-Mail-Anbieter den HTML-Code der E-Mail scannte, konnte er daher die Wörter „Microsoft Corporation“ überhaupt nicht erkennen. Stattdessen sah er einen Haufen Briefe, die nichts Wichtiges enthielten. Wenn der E-Mail-Anbieter dem Leser den Nullzeilentext präsentiert, verschwindet der unerwünschte Text und dem Opfer erscheinen die Worte „Microsoft Corporation“.
2. Wie die No-Font-Taktik zu gefälschten Antiviren-Scan-Ergebnissen führt
Die andere Methode verwendet unlinierten Text, um der E-Mail-Textvorschau Wörter hinzuzufügen. Wenn Sie die App Ihres E-Mail-Anbieters oder eine bestimmte Website öffnen, werden Sie wahrscheinlich feststellen, dass die E-Mails in Ihrem Posteingang drei Datenelemente enthalten: Absender, Betreff und dann eine Vorschau des Anfangs der E-Mail, damit Sie wissen, was der Inhalt ist die Nachricht ist, d. h. was los ist.
Da diese Vorschau über HTML-Code generiert wird, können Hacker am Anfang der E-Mail unlinierten Text hinzufügen, der in der Vorschau angezeigt wird. Wenn das Opfer jedoch auf die E-Mail klickt, ist der Text nirgends zu sehen.
Eine unangenehme Art und Weise, wie Betrüger diese Taktik nutzten, wurde in a SANS Internet Storm Center. In diesem Beispiel schrieb der Betrüger ein gefälschtes Ergebnis eines Antiviren-Scans und fügte es im Klartext oben in die E-Mail ein.
Als die E-Mail im Posteingang des Opfers ankam, zeigte die E-Mail-Vorschau das gefälschte Scan-Ergebnis an und gab dem Opfer das falsche Gefühl der Sicherheit, dass die Links in der E-Mail gescannt worden seien und keine Viren enthielten. Wenn das Opfer dann die E-Mail öffnet, verschwindet der Text ohne Schriftart aus dem Blickfeld und an seiner Stelle bleibt nur die Werbung des Betrügers zurück.
So vermeiden Sie No-Script-Angriffe
Obwohl Zero-Line-Angriffe auf dem Papier beängstigend erscheinen mögen, sind sie glücklicherweise nur eine Möglichkeit, Spam-Filter und -Leser auszutricksen. Daher besteht die wichtigste Möglichkeit, einen Zero-Line-Angriff zu vermeiden, darin, beim Lesen von E-Mails gute E-Mail-Cybersicherheitsgewohnheiten zu praktizieren.
Behalten Sie immer die Hauptzeichen eines Prozesses im Auge Phishing. Erfahren Sie mehr über einige Beispiele für Betrugs- und Phishing-E-Mails. Denken Sie daran: Nur weil sich eine E-Mail in Ihrem Posteingang befindet und behauptet, auf Viren gescannt worden zu sein, heißt das nicht, dass es sicher ist, auf die darin eingebetteten Links zu klicken. Wenn Sie diese Dinge im Hinterkopf behalten, können Sie eine betrügerische E-Mail in Ihrem Posteingang erkennen und deren hinterhältige Vorgehensweise vermeiden. Verifizieren So erkennen Sie E-Mail-Betrug und Online-Betrug in dieser Weihnachtszeit.
häufige Fragen
Q1. Was ist die No-Letter-Taktik bei Phishing-E-Mail-Angriffen?
Die No-Letter-Taktik ist eine Strategie von Betrügern, um die Entdeckung betrügerischer E-Mail-Aktivitäten zu verhindern. Sie verlassen sich darauf, den Inhalt auszublenden, indem sie eine Größe von 0 verwenden.
Q2. Was sind die größten Bedrohungen, die mit der No-Letter-Taktik verbunden sind?
Zu den Bedrohungen gehört die gezielte Ansprache von Empfängern mit bösartigen Links und bösartigen Dateien mithilfe nicht erkennbarer Skripts, was die Chancen eines erfolgreichen Angriffs erhöht.
Q3. Wie kann ich mich vor solchen Phishing-E-Mail-Angriffen schützen?
Sie sollten darauf achten, nicht auf Links zu klicken oder Anhänge verdächtiger E-Mails herunterzuladen. Überprüfen Sie immer die Quelle und den Inhalt, bevor Sie mit E-Mails interagieren.
Q4. Gibt es Tools oder Software, die bei der Erkennung von Nicht-Skript-Angriffen helfen?
Ja, es gibt Sicherheitstools und Software, die dabei helfen, E-Mail-Phishing-Angriffe zu erkennen und zu bekämpfen. Beispiele hierfür sind herkömmliche Bedrohungserkennungssysteme und Anti-Malware-Systeme.
F5. Kann ich die Mitarbeiter meiner Organisation darin schulen, diese Art von Angriff zu erkennen?
Ja, eine kontinuierliche Schulung der Mitarbeiter einer Organisation darin, wie man verdächtige E-Mails erkennt und die Interaktion mit ihnen vermeidet, ist ein wesentlicher Bestandteil einer Sicherheitsstrategie.
Seien Sie vor Nulllinientaktiken sicher
Obwohl Nullsummentaktiken trügerisch sind, können Sie sich am besten vermeiden, auf sie hereinzufallen, indem Sie eine Phishing-E-Mail daran erkennen. Halten Sie die Augen offen und glauben Sie nicht alles, was Sie sehen. Sie können es jetzt ansehen Wie Betrüger Ihre E-Mail-Adresse ausnutzen können.










