Майкрософт зафіксував зростання фішингу через невідомі QR‑коди на 146 % і попереджає про їх небезпеку

Майкрософт зафіксував зростання фішингу через невідомі QR‑коди на 146 % і попереджає про їх небезпеку

18 hardware

Microsoft повідомляє про різке зростання QR‑фішингу та інших нових тактик злочинців

*Квишинг (phishing через QR‑коди) зріс на 146 % у першому кварталі 2026 року.*

Ці цифри базуються на аналізі 8,3 млрд фішингових листів, які захист Microsoft виявив за період з січня по березень. Окрім квишингу спостерігалося зростання атак через компрометовану корпоративну пошту (BEC), обход CAPTCHA‑сторінок та фішингових повідомлень із вкладеннями/посиланнями.

1. Тренд QR‑фішингу
- Загальний обсяг: протягом кварталу коливався, але Microsoft зафіксував явний зсув до використання QR‑кодів.
- Причина: злочинці адаптуються до посилених скануючих захистів.
Текстові листи швидко розпізнаються, а QR‑коди залишаються «пробіжкою» за межами захищеної середовища робочого комп’ютера. Ризик зростає, якщо жертва використовує особистий смартфон.
- Види доставки:
- На початку кварталу основним каналом були PDF‑файли.
- У березні кількість кодів, вбудованих прямо у текст листа без вкладень, зрісла на 336 %.
- CAPTCHA‑обходи: після спадного тренду у січні та лютому їх кількість у березні підскочила більш ніж на 125 %.
Злочинці використовують CAPTCHA як «переход» до шкідливого ПЗ, змушуючи жертву взаємодіяти з сайтом перед завантаженням.

2. Різноманітність методів доставки
Microsoft відзначає, що атакуючі не обмежуються одним способом:
- HTML‑вкладення
- SVG‑файли
- PDF‑документи
- DOC/DOCX‑файли
- Вбудовані у листи фішингові посилання

Ці варіанти дозволяють обходити різні рівні захисту.

3. Успіхи в боротьбі з платформою Tycoon2FA
У березні Microsoft і Europol разом розрухували інфраструктуру Tycoon2FA – «фішинг як послуга» (PhaaS).
- Зменшено кількість атак, пов’язаних із групуванням, на 15 %.
- Однак група швидко перестраює інфраструктуру: наприкінці березня 41 % доменів Tycoon2FA зареєстровані у зоні .RU.

4. Корпоративна пошта – нова ціль
Microsoft виявила 10,7 млн фішингових листів, спрямованих на корпоративні акаунти:
- Злочинці використовують «приманку» (наприклад, повідомлення «Ви на місці?»), щоб зав’язати діалог і потім відправити шкідливий файл у окремому листі.
- У податковий сезон розсилають запити на оновлення платіжних реквізитів для начислення зарплати.
- У лютому кількість таких атак зрісла на 15 %.

5. Рекомендації щодо захисту
1. Перевірте налаштування Exchange Online Protection і Microsoft Defender for Office 365 – переконайтеся, що включені рекомендовані параметри безпеки.
2. Увімкніть у Defender для Office 365:
- Zero‑hour auto purge (ZAP)
- Safe Links
3. На кінцевих точках активуйте Network Protection в Microsoft Defender.
4. Забезпечте багатофакторну автентифікацію: 2FA, ключі FIDO2 або біометричні дані.
5. Проводьте регулярні навчальні симуляції фішингових розсилок для співробітників.

Таким чином, Microsoft зафіксував значне зростання QR‑фішингу та інших нових тактик, але при цьому активно руйнує інфраструктуру злочинців і рекомендує конкретні заходи захисту для корпоративних користувачів.

Коментарі (0)

Поділіться своєю думкою — будь ласка, будьте ввічливі та по темі.

Поки немає коментарів. Залиште коментар — поділіться своєю думкою!

Щоб залишити коментар, увійдіть в акаунт.

Увійдіть, щоб коментувати