Microsoft zaznamenává nárůst phishingu prostřednictvím neznámých QR kódů o 146 % a varuje před jejich nebezpečím

Microsoft zaznamenává nárůst phishingu prostřednictvím neznámých QR kódů o 146 % a varuje před jejich nebezpečím

17 hardware

Microsoft hlásí prudký nárůst QR‑phishingu a dalších nových taktik útočníků

*QR‑phishing (phishing přes QR‑kódy) vzrostl o 146 % v prvním čtvrtletí roku 2026.*

Tyto údaje vycházejí z analýzy 8,3 miliard phishingových e‑mailů, které Microsoft odhalila mezi lednem a březnem. Kromě QR‑phishingu se zaznamenal nárůst útoků přes kompromitovanou firemní poštu (BEC), obejití CAPTCHA stránek a phishingové zprávy s přílohami/odkazy.

1. Trend QR‑phishingu
- Celkový objem: během čtvrtletí kolísal, ale Microsoft zaznamenává jasný posun k používání QR‑kódů.
- Důvod: útočníci se přizpůsobují zesíleným skenovacím ochranám. Textové e‑maily jsou rychle rozpoznávány, zatímco QR‑kódy zůstávají „drátem“ mimo chráněné prostředí pracovního počítače. Riziko roste, pokud oběť používá osobní smartphone.
- Druhy doručení:
- Na začátku čtvrtletí byl hlavním kanálem PDF soubory.
- V březnu se počet kódů vložených přímo do textu e‑mailu bez příloh zvýšil o 336 %.
- CAPTCHA obejití: po poklesu v lednu a únoru jejich počet v březnu vzrostl více než o 125 %. Útočníci používají CAPTCHA jako „přechod“ k malware, nutí oběť interagovat se stránkou před stažením.

2. Rozmanitost metod doručení
Microsoft uvádí, že útočníci neomezuje na jeden způsob:
- HTML přílohy
- SVG soubory
- PDF dokumenty
- DOC/DOCX soubory
- Vložené phishingové odkazy v e‑mailu

Tyto varianty umožňují obejít různé úrovně ochrany.

3. Úspěchy v boji s platformou Tycoon2FA
V březnu Microsoft a Europol společně zničili infrastrukturu Tycoon2FA – „phishing jako služba“ (PhaaS).
- Snížený počet útoků spojených se skupinou o 15 %.
- Skupina však rychle přestavuje infrastrukturu: na konci března je 41 % domén Tycoon2FA registrováno v zóně .RU.

4. Firemní pošta – nový cíl
Microsoft odhalila 10,7 milionu phishingových e‑mailů zaměřených na firemní účty:
- Útočníci používají „přilákání“ (např. zpráva „Jste tam?“), aby zahájili dialog a poté poslal škodlivý soubor v samostatném e‑mailu.
- V daňovém období rozesílají požadavky na aktualizaci platebních údajů pro výplatu mzdy.
- V únoru se počet takových útoků zvýšil o 15 %.

5. Doporučení k ochraně
1. Zkontrolujte nastavení Exchange Online Protection a Microsoft Defender for Office 365 – ujistěte se, že jsou povoleny doporučené bezpečnostní parametry.
2. Aktivujte v Defenderu pro Office 365:
- Zero‑hour auto purge (ZAP)
- Safe Links
3. Na koncových bodech aktivujte Network Protection v Microsoft Defender.
4. Zajistěte vícenásobnou autentizaci: 2FA, FIDO2 klíče nebo biometrické údaje.
5. Provádějte pravidelné tréninkové simulace phishingových kampaní pro zaměstnance.

Tímto způsobem Microsoft zaznamenává významný nárůst QR‑phishingu a dalších nových taktik, ale zároveň aktivně ničí infrastrukturu útočníků a doporučuje konkrétní opatření k ochraně firemních uživatelů.

Komentáře (0)

Podělte se o svůj názor — prosím, buďte slušní a držte se tématu.

Zatím žádné komentáře. Zanechte komentář a podělte se o svůj názor!

Chcete-li zanechat komentář, přihlaste se.

Přihlaste se pro komentování