Microsoft înregistrează o creștere a phishingului prin coduri QR necunoscute cu 146 % și avertizează asupra pericolului lor.
Microsoft raportează o creștere bruscă a QR‑phishingului și a altor noi tactici ale atacatorilor
*QR‑phishingul (phishing prin coduri QR) a crescut cu 146 % în primul trimestru al anului 2026.*
Aceste cifre se bazează pe analiza a 8,3 miliarde de e-mailuri de phishing detectate de Microsoft între ianuarie și martie. Pe lângă QR‑phishing s-a observat o creștere a atacurilor prin e-mail corporativ compromis (BEC), evitarea paginilor CAPTCHA și mesajelor de phishing cu atașamente/legături.
1. Tendința QR‑phishingului
- Volumul total: în timpul trimestrului a fluctuat, dar Microsoft constată o schimbare clară către utilizarea codurilor QR.
- Motivație: atacatorii se adaptează la măsurile de scanare îmbunătățite. Mesajele text sunt recunoscute rapid, iar codurile QR rămân „pânza” în afara mediului protejat al calculatorului de lucru. Riscul crește dacă victima folosește un smartphone personal.
- Moduri de livrare:
- La începutul trimestrului canalul principal era fișierele PDF.
- În martie numărul codurilor integrate direct în textul e-mailului fără atașamente a crescut cu 336 %.
- Evitarea CAPTCHA: după o tendință descendentă în ianuarie și februarie, numărul lor în martie a urcat cu peste 125 %. Atacatorii folosesc CAPTCHA ca „punte” către malware, forțând victima să interacționeze cu site-ul înainte de descărcare.
2. Diversitatea metodelor de livrare
Microsoft subliniază că atacatorii nu se limitează la un singur mod:
- Atașamente HTML
- Fișiere SVG
- Documente PDF
- Fișiere DOC/DOCX
- Legături phishing integrate în e-mailuri
Aceste variante permit evitarea diferitelor niveluri de protecție.
3. Succesul în combaterea platformei Tycoon2FA
În martie Microsoft și Europol au distrus împreună infrastructura Tycoon2FA – „phishing ca serviciu” (PhaaS).
- Numărul atacurilor legate de grupare a scăzut cu 15 %.
- Cu toate acestea, grupul reconstruieste rapid infrastructura: la sfârșitul lui martie, 41 % din domeniile Tycoon2FA sunt înregistrate în zona .RU.
4. E-mailul corporativ – noul țintă
Microsoft a identificat 10,7 milioane de e-mailuri de phishing orientate spre conturile corporative:
- Atacatorii folosesc „șiret” (de exemplu, mesajul „Ești acolo?”) pentru a iniția dialog și apoi trimit un fișier malware într-un e-mail separat.
- În sezonul fiscal se trimite cereri de actualizare a detaliilor de plată pentru salarii.
- În februarie numărul acestor atacuri a crescut cu 15 %.
5. Recomandări de protecție
1. Verificați setările Exchange Online Protection și Microsoft Defender for Office 365 – asigurați-vă că sunt activate parametrii de securitate recomandati.
2. Activați în Defender pentru Office 365:
- Zero‑hour auto purge (ZAP)
- Safe Links
3. Pe punctele finale activați Network Protection în Microsoft Defender.
4. Asigurați autentificarea multifactor: 2FA, chei FIDO2 sau date biometrice.
5. Efectuați simulări regulate de phishing pentru angajați.
Astfel, Microsoft constată o creștere semnificativă a QR‑phishingului și a altor noi tactici, dar în același timp distruge activ infrastructura atacatorilor și recomandă măsuri concrete de protecție pentru utilizatorii corporativi.
Comentarii (0)
Împărtășește-ți opinia — te rugăm să fii politicos și să rămâi la subiect.
Autentifică-te pentru a comenta