Microsoft rögzíti a phishing növekedését ismeretlen QR‑kódokon keresztül 146 % -kal, és figyelmeztet azok veszélyeire.
Microsoft jelentést tesz a QR‑phishing és más új támadási taktikák hirtelen növekedéséről
*A QR‑phishing (QR-kódokon keresztüli phishing) 146 %-kal nőtt az 2026. első negyedévben.*
Ezek az adatok 8,3 milliárd phishing e-mail elemzésén alapulnak, amelyeket a Microsoft védelmi rendszere észlelt januártól mártháig. A QR‑phishing mellett növekedést figyeltek meg a BEC (biztonsági vállalati e-mailek) támadásokban, a CAPTCHA‑oldalak megkerülésében és a csatolmányos/ linkelt phishing üzenetekben.
1. Trend: QR‑phishing
- Összes mennyiség: a negyedév során ingadozott, de a Microsoft egyértelműen jelzi az áthelyezést a QR‑kódok felhasználására.
- Ok: A támadók alkalmazkodnak a szigorított szkennelési védelmekhez.
Szöveges e-maileket gyorsan felismernek, míg a QR‑kódok „hálóként” maradnak a munkaállomás védett környezetén kívül. A kockázat nő, ha az áldozat személyes okostelefont használ.
- Szállítási módok:
- Az első negyedév elején a fő csatorna PDF‑fájlok voltak.
- Márthában a szövegbe közvetlenül beépített kódok száma 336 %-kal nőtt.
- CAPTCHA‑megkerülések: január és február visszaeső trendje után márthában több mint 125 % –kal emelkedtek.
A támadók a CAPTCHA-t „átmenetként” használják rosszindulatú szoftverhez, kényszerítve az áldozatot egy weboldal interakciójára letöltés előtt.
2. Számos szállítási módszer
A Microsoft hangsúlyozza, hogy a támadók nem korlátozódnak egyetlen módra:
- HTML‑beágyazott tartalom
- SVG‑fájlok
- PDF‑dokumentumok
- DOC/DOCX‑fájlok
- Beágyazott phishing linkek az e-mailekben
Ezek a variációk lehetővé teszik a különböző védelmi szintek megkerülését.
3. Sikerek a Tycoon2FA elleni küzdelemben
Márthában a Microsoft és az Europol közösen felborították a Tycoon2FA infrastruktúrát – „phishing mint szolgáltatás” (PhaaS).
- A csoporttal összefüggő támadások száma 15 %-kal csökkent.
- Azonban a csoport gyorsan átalakítja az infrastruktúráját: május végére a Tycoon2FA domainjeinek 41 % –a .RU zónában van regisztrálva.
4. Vállalati e-mail – új célpont
A Microsoft 10,7 millió phishing e-mailt észlelt, amelyeket vállalati fiókokra irányítottak:
- A támadók „csalogatót” használnak (például „Melyik helyen vagy?” üzenet), hogy beszélgetést indítsanak, majd egy külön e-mailben rosszindulatú fájlt küldjenek.
- Adóügyi szezonban frissítési kéréseket küldenek a fizetési adatok módosítására a bérezéshez.
- Februárban ezeknek a támadásoknak a száma 15 %-kal nőtt.
5. Védelmi javaslatok
1. Ellenőrizze az Exchange Online Protection és a Microsoft Defender for Office 365 beállításait – győződjön meg arról, hogy a javasolt biztonsági paraméterek engedélyezve vannak.
2. Engedélyezze a Defender for Office 365-ben:
- Zero‑hour auto purge (ZAP)
- Safe Links
3. Végpontokon aktiválja a Network Protection-t a Microsoft Defenderben.
4. Biztosítsa többfaktoros hitelesítést: 2FA, FIDO2 kulcsok vagy biometrikus adatok.
5. Rendszeres phishing szimulációs tréningeket tartson az alkalmazottak számára.
Így a Microsoft jelentős növekedést észlel a QR‑phishing és más új taktikák terén, ugyanakkor aktívan felborítja a támadók infrastruktúráját, és konkrét védelmi intézkedéseket javasol a vállalati felhasználóknak.
Hozzászólások (0)
Oszd meg a véleményed — kérjük, légy udvarias és maradj a témánál.
Jelentkezz be a hozzászóláshoz