מיקרוסופט מדווחת על גידול של 146 % בפישינג דרך קודי QR לא מוכרים ומזהירה את הסכנה שלהם

מיקרוסופט מדווחת על גידול של 146 % בפישינג דרך קודי QR לא מוכרים ומזהירה את הסכנה שלהם

16 hardware

מיקרוסופט מדווחת על עליה חדה בפישינג באמצעות קוד QR ואסטרטגיות חדשות של האקרים

*פישינג דרך קודי QR (קווישינג) גדל ב-146 % ברבעון הראשון של שנת 2026.*

הנתונים מבוססים על ניתוח של 8,3 מיליארד הודעות פישינג שהתגלו במערכת הגנה של מיקרוסופט בין ינואר למרץ. בנוסף לקווישינג, התבצעה עליה באיומי תקיפה דרך דוא"ל ארגוני (BEC), עקיפת עמודי CAPTCHA והודעות פישינג עם קבצים מצורפים/קישורים.

1. מגמת פישינג באמצעות QR
- נפח כולל: במהלך הרבעון התנודד, אך מיקרוסופט מתעדת שינוי ברור בשימוש בקודי QR.
- סיבה: האקרים מסתגלים להגנות הסריקה החוזרות. הודעות טקסט מזוהות במהירות, בעוד שקודי QR נשארים «לוח חוט» מחוץ לסביבת העבודה המוגנת של המחשב. הסיכון עולה אם הקורבן משתמש בסמארטפון אישי.
- סוגי משלוחים:
- בתחילת הרבעון הערוץ העיקרי היה קבצי PDF.
- במרץ, מספר הקודים שהוכנסו ישירות לטקסט ההודעה ללא מצרפים גדל ב-336 %.
- עקיפות CAPTCHA: לאחר ירידה בחודשים ינואר ופברואר, במספרם במרץ עלתה מעל ל-125 %. האקרים משתמשים ב-CAPTCHA כ«מעבר» לתוכנה זדונית, מחייבים את הקורבן לאינטראקציה עם האתר לפני ההורדה.

2. מגוון שיטות משלוח
מיקרוסופט מציינת שהמתוקפים אינם מוגבלים לשיטה אחת:
- קבצים מצורפים ב‑HTML
- קבצי SVG
- מסמכי PDF
- קבצי DOC/DOCX
- קישורים פישינג מוטמעים בהודעות

שיטות אלו מאפשרות לעקוף רמות הגנה שונות.

3. הצלחות במאבק נגד פלטפורמת Tycoon2FA
בחודש מרץ, מיקרוסופט ו‑Europol שברו יחד את תשתית Tycoon2FA – «פישינג כ‑שירות» (PhaaS).
- הפחתה של 15 % במספר התקיפות הקשורות לקבוצה.
- אך הקבוצה מחליפה במהירות את התשתית: בסוף מרץ, 41 % ממדינות Tycoon2FA רשומות באזור .RU.

4. דוא"ל ארגוני – יעד חדש
מיקרוסופט גילתה 10,7 מיליון הודעות פישינג שממוקדות בחשבונות ארגוניים:
- האקרים משתמשים ב«לכידה» (לדוגמה: “האם אתה כאן?”) כדי לפתוח שיחה ולאחר מכן לשלוח קובץ זדוני בהודעה נפרדת.
- בעונת המס, שולחים בקשות לעדכון פרטי תשלום עבור משכורות.
- בפברואר, מספר התקיפות הללו עלה ב‑15 %.

5. המלצות להגנה
1. בדקו את הגדרות Exchange Online Protection ו-Microsoft Defender for Office 365 – ודאו שהאפשרויות המומלצות מאופעלות.
2. הפעלו ב‑Defender for Office 365:
- Zero‑hour auto purge (ZAP)
- Safe Links
3. במכשירים קצה, הפעילו Network Protection ב‑Microsoft Defender.
4. הבטיחו אימות רב‑גורמי: 2FA, מפתחות FIDO2 או נתוני ביומטריה.
5. ערכו סימולציות תקופתיות של מתקפות פישינג לעובדים.

כך, מיקרוסופט מתעדת עלייה משמעותית בפישינג באמצעות QR ואסטרטגיות חדשות, אך במקביל מפצלת את תשתית האקרים וממליצה צעדי הגנה ספציפיים למשתמשים ארגוניים.

תגובות (0)

שתפו את דעתכם — אנא היו מנומסים והישארו בנושא.

אין תגובות עדיין. השאירו תגובה ושתפו את דעתכם!

כדי להשאיר תגובה, אנא התחברו.

התחברו כדי להגיב