Microsoft фиксирует рост фишинга через незнакомые QR‑коды на 146 % и предупреждает об их опасности

Microsoft фиксирует рост фишинга через незнакомые QR‑коды на 146 % и предупреждает об их опасности

17 hardware

Microsoft сообщает о резком росте QR‑фишинга и других новых тактик злоумышленников

*Квишинг (phishing через QR‑коды) вырос на 146 % в первом квартале 2026 года.*
Эти цифры основаны на анализе 8,3 млрд фишинговых писем, которые защита Microsoft обнаружила за период с января по март. Помимо квишинга наблюдался рост атак через компрометированную корпоративную почту (BEC), обход CAPTCHA‑страниц и фишинговых сообщений с вложениями/ссылками.


1. Тренд QR‑фишинга

- Общий объём: в течение квартала колебался, но Microsoft фиксирует явный сдвиг к использованию QR‑кодов.
- Причина: злоумышленники адаптируются к усиленным сканирующим защитам.
Текстовые письма быстро распознаются, а QR‑коды остаются «проволокой» за пределами защищённой среды рабочего компьютера. Риск возрастает, если жертва использует личный смартфон.
- Виды доставки:
- В начале квартала основным каналом были PDF‑файлы.
- В марте число кодов, встроенных прямо в текст письма без вложений, выросло на 336 %.
- CAPTCHA‑обходы: после нисходящего тренда в январе и феврале их количество в марте подскочило более чем на 125 %.
Злоумышленники используют CAPTCHA как «переход» к вредоносному ПО, заставляя жертву взаимодействовать с сайтом перед загрузкой.


2. Разнообразие методов доставки

Microsoft отмечает, что атакующие не ограничиваются одним способом:
- HTML‑вложения
- SVG‑файлы
- PDF‑документы
- DOC/DOCX‑файлы
- Встроенные в письма фишинговые ссылки

Эти варианты позволяют обходить различные уровни защиты.


3. Успехи в борьбе с платформой Tycoon2FA

В марте Microsoft и Europol совместно разрушили инфраструктуру Tycoon2FA – «фишинг как услуга» (PhaaS).
- Сокращено число атак, связанных с группировкой, на 15 %.
- Однако группа быстро перестраивает инфраструктуру: в конце марта 41 % доменов Tycoon2FA зарегистрированы в зоне .RU.


4. Корпоративная почта – новая цель

Microsoft обнаружила 10,7 млн фишинговых писем, нацеленных на корпоративные аккаунты:
- Злоумышленники используют «приманку» (например, сообщение «Вы на месте?»), чтобы завязать диалог и затем отправить вредоносный файл в отдельном письме.
- В налоговый сезон рассылают запросы на обновление платёжных реквизитов для начисления зарплаты.
- В феврале число таких атак выросло на 15 %.


5. Рекомендации по защите

1. Проверьте настройки Exchange Online Protection и Microsoft Defender for Office 365 – убедитесь, что включены рекомендуемые параметры безопасности.
2. Включите в Defender для Office 365:
- Zero‑hour auto purge (ZAP)
- Safe Links
3. На конечных точках активируйте Network Protection в Microsoft Defender.
4. Обеспечьте многофакторную аутентификацию: 2FA, ключи FIDO2 или биометрические данные.
5. Проводите регулярные учебные симуляции фишинговых рассылок для сотрудников.


Таким образом, Microsoft фиксирует существенный рост QR‑фишинга и других новых тактик, но при этом активно разрушают инфраструктуру злоумышленников и рекомендует конкретные меры защиты для корпоративных пользователей.

Комментарии (0)

Оставьте отзыв — пожалуйста, будьте вежливы и по теме.

Пока нет комментариев. Оставьте комментарий — поделитесь своим мнением!

Чтобы оставить комментарий, войдите в аккаунт.

Войти, чтобы комментировать