Майкрософт регистрира увеличение на фишинг чрез непознати QR‑кодове с 146 % и предупреждава за тяхната опасност

Майкрософт регистрира увеличение на фишинг чрез непознати QR‑кодове с 146 % и предупреждава за тяхната опасност

25 hardware

Microsoft съобщава за резкия растеж на QR‑фишинга и други нови тактики на киберпрестъпниците

*Квишинг (phishing чрез QR‑коди) се увеличи с 146 % през първата тримесечна в 2026 г.*

Тези цифри са базирани на анализ на 8,3 млрд. фишингови писма, които защитата на Microsoft открие за периода от януари до март. Освен квишинг се наблюдава и увеличение на атаки чрез компрометирана корпоративна поща (BEC), обход на CAPTCHA‑страници и фишингови съобщения с прикачени файлове/връзки.

1. Тенденция QR‑фишинга
- Общо обем: през тримесечната се колебае, но Microsoft отбелязва ясен скок към използването на QR‑коди.
- Причина: киберпрестъпниците се адаптират към засилени сканиращи защити.
Текстовете бързо се разпознават, а QR‑кодовете остават „мрежа“ извън защитената среда на работния компютър. Рискът се увеличава, ако жертвата използва личен смартфон.
- Видове доставка:
- В началото на тримесечната основният канал бяха PDF‑файлове.
- В март броят на кодовете, вградени директно в текста без прикачени файлове, се увеличи с 336 %.
- CAPTCHA‑обходи: след спадяща тенденция през януари и февруари броят им в март скочи над 125 %.
Киберпрестъпниците използват CAPTCHA като „переход“ към зловреден софтуер, принуждавайки жертвата да взаимодействат със сайта преди изтегляне.

2. Разнообразие на методите за доставка
Microsoft отбелязва, че атакуващите не се ограничават само до един начин:
- HTML-вложения
- SVG‑файлове
- PDF‑документи
- DOC/DOCX‑файлове
- Вградени във писмата фишингови връзки
Тези варианти позволяват обход на различни нива защита.

3. Успехи в борбата с платформата Tycoon2FA
В март Microsoft и Europol съвместно разрушиха инфраструктурата на Tycoon2FA – „фишинг като услуга“ (PhaaS).
- Броят атаки, свързани със сгрупиране, се намали с 15 %.
- Въпреки това групата бързо преорганизира инфраструктурата: към края на март 41 % от домейните Tycoon2FA са регистрирани в зоната .RU.

4. Корпоративна поща – нова цел
Microsoft открие 10,7 млн. фишингови писма насочени към корпоративни акаунти:
- Киберпрестъпниците използват „ловушка“ (например съобщение „Вие сте на място?“), за да започнат диалог и след това изпратят зловреден файл в отделно писмо.
- През данъчния сезон разпращат заявки за актуализиране на платежни реквизити за начисляване на заплата.
- В февруари броят на такива атаки се увеличи с 15 %.

5. Рекомендации за защита
1. Проверете настройките на Exchange Online Protection и Microsoft Defender for Office 365 – уверете се, че включени са препоръчаните параметри за сигурност.
2. Активирайте в Defender за Office 365:
- Zero‑hour auto purge (ZAP)
- Safe Links
3. На крайни точки активирайте Network Protection в Microsoft Defender.
4. Осигурете многофакторна автентикация: 2FA, FIDO2 ключове или биометрични данни.
5. Провеждайте редовни учебни симулации на фишингови кампании за служителите.

Така Microsoft отбелязва значително увеличение на QR‑фишинга и други нови тактики, но активно разрушава инфраструктурата на киберпрестъпниците и препоръчва конкретни мерки за защита на корпоративните потребители.

Коментари (0)

Споделете мнението си — моля, бъдете учтиви и по темата.

Все още няма коментари. Оставете коментар и споделете мнението си!

За да оставите коментар, моля, влезте в профила си.

Влезте, за да коментирате