Η Microsoft καταγράφει αύξηση phishing μέσω άγνωστων κωδικών QR κατά 146 % και προειδοποιεί για τον κίνδυνο τους
Η Microsoft αναφέρει μια έντονη αύξηση του QR‑phishing και άλλων νέων τακτικών επιθέσεων
*Το κβίσιγκ (phishing μέσω QR‑κωδικών) αυξήθηκε κατά 146 % στο πρώτο τρίμηνο του 2026.*
Αυτά τα στοιχεία βασίζονται στην ανάλυση 8,3 milliard phishing emails που εντοπίστηκαν από την προστασία της Microsoft μεταξύ Ιανουαρίου και Μαρτίου. Εκτός από το κβίσιγκ παρατηρήθηκε αύξηση επιθέσεων μέσω διαρροής εταιρικού email (BEC), παράκαμψη CAPTCHA‑σελίδων και phishing μηνύματα με συνηθήματα/σύνδεσμοι.
1. Τάση QR‑phishing
- Συνολική ποσότητα: κατά τη διάρκεια του τριμήνου κυμαινόταν, αλλά η Microsoft παρατηρεί σαφή μετατόπιση προς τη χρήση QR‑κωδικών.
- Αίτιο: οι επιτιθέμενοι προσαρμόζονται στις ενισχυμένες προστασίες σάρωσης. Τα κείμενα email αναγνωρίζονται γρήγορα, ενώ οι QR‑κωδικοί παραμένουν «σουλήνιο» εκτός του ασφαλούς περιβάλλοντος του εργασιακού υπολογιστή. Ο κίνδυνος αυξάνεται αν το θύμα χρησιμοποιεί προσωπικό smartphone.
- Τρόποι παράδοσης:
- Στην αρχή του τριμήνου ο κύριος καναπός ήταν τα PDF‑αρχεία.
- Μαρτίου ο αριθμός των κωδικών ενσωματωμένων απευθείας στο κείμενο του email χωρίς συνηθήματα αυξήθηκε κατά 336 %.
- Παράκαμψεις CAPTCHA: μετά την πτώση της τάσης τον Ιανουάριο και Φεβρουάριο, ο αριθμός τους το Μάρτιο άλμα πάνω από 125 %. Οι επιτιθέμενοι χρησιμοποιούν τη CAPTCHA ως «πύλη» για κακόβουλο λογισμικό, υποχρεώνοντας το θύμα να αλληλεπιδρά με την ιστοσελίδα πριν από τη φόρτωση.
2. Ποικιλία μεθόδων παράδοσης
Η Microsoft επισημαίνει ότι οι επιτιθέμενοι δεν περιορίζονται σε μία μέθοδο:
- HTML ενσωματώσεις
- SVG αρχεία
- PDF έγγραφα
- DOC/DOCX αρχεία
- Ενσωματωμένοι phishing σύνδεσμοι στα emails
Αυτές οι επιλογές επιτρέπουν την παράκαμψη διαφόρων επιπέδων προστασίας.
3. Επιτυχίες στην καταπολέμηση της πλατφόρμας Tycoon2FA
Μαρτίου η Microsoft και το Europol κατέστρεψαν μαζί την υποδομή του Tycoon2FA – «phishing ως υπηρεσία» (PhaaS).
- Μειώθηκε ο αριθμός επιθέσεων σχετικών με τη ομάδας κατά 15 %.
- Ωστόσο, η ομάδα ανασχεδιάζει γρήγορα την υποδομή: στο τέλος Μαρτίου το 41 % των domain του Tycoon2FA είναι καταχωρισμένα στην ζώνη .RU.
4. Εταιρικό email – νέο στόχος
Η Microsoft εντόπισε 10,7 εκατομμύρια phishing emails που απευθύνονται σε εταιρικούς λογαριασμούς:
- Οι επιτιθέμενοι χρησιμοποιούν «παγίδα» (π.χ., μήνυμα «Είσαι εκεί;») για να ξεκινήσουν διάλογο και στη συνέχεια να στείλουν κακόβουλο αρχείο σε ξεχωριστό email.
- Κατά την φορολογική περίοδο αποστέλλονται αιτήματα ενημέρωσης στοιχείων πληρωμής για εκκαθάριση μισθών.
- Φεβρουαρίου ο αριθμός τέτοιων επιθέσεων αυξήθηκε κατά 15 %.
5. Συστάσεις προστασίας
1. Ελέγξτε τις ρυθμίσεις του Exchange Online Protection και του Microsoft Defender for Office 365 – βεβαιωθείτε ότι είναι ενεργοποιημένες οι προτεινόμενες παραμέτρους ασφαλείας.
2. Ενεργοποιήστε στο Defender για το Office 365:
- Zero‑hour auto purge (ZAP)
- Safe Links
3. Στα endpoints ενεργοποιήστε την Network Protection του Microsoft Defender.
4. Διασφαλίστε πολλαπλή ταυτοποίηση: 2FA, κλειδιά FIDO2 ή βιομετρικά δεδομένα.
5. Διεξάγετε τακτικές εκπαιδευτικές προσομοιώσεις phishing για τους υπαλλήλους.
Έτσι η Microsoft παρατηρεί σημαντική αύξηση του QR‑phishing και άλλων νέων τακτικών, αλλά παράλληλα καταστρέφει ενεργά την υποδομή των επιτιθέμενων και συνιστά συγκεκριμένα μέτρα προστασίας για εταιρικούς χρήστες.
Σχόλια (0)
Μοιραστείτε τη γνώμη σας — παρακαλώ να είστε ευγενικοί και εντός θέματος.
Συνδεθείτε για να σχολιάσετε