Microsoft zauważa wzrost phishingu poprzez nieznane kody QR o 146 % i ostrzega przed ich niebezpieczeństwem

Microsoft zauważa wzrost phishingu poprzez nieznane kody QR o 146 % i ostrzega przed ich niebezpieczeństwem

18 hardware

Microsoft informuje o gwałtownym wzroście QR‑phishingu i innych nowych taktyk cyberprzestępców

*QR‑phishing (phishing przez kody QR) wzrósł o 146 % w pierwszym kwartale 2026 roku.*

Te dane opierają się na analizie 8,3 miliarda wiadomości phishingowych, które zabezpieczenia Microsoft wykryły w okresie od stycznia do marca. Poza QR‑phishingiem zaobserwowano wzrost ataków przez kompromitowaną firmową pocztę (BEC), obejście stron CAPTCHA oraz phishingowe wiadomości z załącznikami/odnośnikami.

1. Trend QR‑phishingu
- Całkowita liczba: w trakcie kwartału oscylowała, ale Microsoft zauważa wyraźny przesunięcie na używanie kodów QR.
- Powód: cyberprzestępcy dostosowują się do zwiększonej ochrony skanowania.
Tekstowe wiadomości szybko są rozpoznawane, a kody QR pozostają „splotem” poza chronionym środowiskiem komputera biurowego. Ryzyko rośnie, jeśli ofiara używa prywatnego smartfona.
- Rodzaje dostarczania:
- Na początku kwartału głównym kanałem były pliki PDF.
- W marcu liczba kodów wbudowanych bezpośrednio w tekst wiadomości wzrosła o 336 %.
- Obejścia CAPTCHA: po spadku trendu w styczniu i lutym ich liczba w marcu skoczyła ponad 125 %.
Cyberprzestępcy wykorzystują CAPTCHA jako „most” do złośliwego oprogramowania, zmuszając ofiarę do interakcji ze stroną przed pobraniem.

2. Różnorodność metod dostarczania
Microsoft zauważa, że atakujący nie ograniczają się do jednej metody:
- Załączniki HTML
- Pliki SVG
- Dokumenty PDF
- Pliki DOC/DOCX
- Wbudowane w wiadomości phishingowe linki
Te warianty pozwalają obejść różne poziomy zabezpieczeń.

3. Sukcesy w walce z platformą Tycoon2FA
W marcu Microsoft i Europol wspólnie zniszczyli infrastrukturę Tycoon2FA – „phishing jako usługa” (PhaaS).
- Zredukowano liczbę ataków związanych z grupowaniem o 15 %.
- Jednak grupa szybko przekształca infrastrukturę: pod koniec marca 41 % domen Tycoon2FA jest zarejestrowanych w strefie .RU.

4. Firmowa poczta – nowy cel
Microsoft wykrył 10,7 miliona phishingowych wiadomości skierowanych do firmowych kont:
- Cyberprzestępcy używają „oferty” (np. wiadomość „Czy jesteś na miejscu?”), aby rozpocząć dialog i następnie wysłać złośliwy plik w osobnej wiadomości.
- W sezonie podatkowym rozsyłają prośby o aktualizację danych płatniczych do wypłat wynagrodzeń.
- W lutym liczba takich ataków wzrosła o 15 %.

5. Zalecenia dotyczące ochrony
1. Sprawdź ustawienia Exchange Online Protection i Microsoft Defender for Office 365 – upewnij się, że włączone są zalecane parametry bezpieczeństwa.
2. Włącz w Defender for Office 365:
- Zero‑hour auto purge (ZAP)
- Safe Links
3. Na końcowych punktach aktywuj Network Protection w Microsoft Defender.
4. Zapewnij uwierzytelnianie wieloskładnikowe: 2FA, klucze FIDO2 lub dane biometryczne.
5. Przeprowadzaj regularne symulacje phishingu dla pracowników.

W ten sposób Microsoft rejestruje znaczny wzrost QR‑phishingu i innych nowych taktyk, jednocześnie aktywnie niszcząc infrastrukturę cyberprzestępców i zalecając konkretne środki ochrony dla użytkowników firmowych.

Komentarze (0)

Podziel się swoją opinią — prosimy o uprzejmość i trzymanie się tematu.

Nie ma jeszcze komentarzy. Zostaw komentarz i podziel się swoją opinią!

Aby dodać komentarz, zaloguj się.

Zaloguj się, aby komentować