يُظهر مايكروسوفت ارتفاعًا في عمليات الاحتيال عبر رموز QR غير المألوفة بنسبة 146٪ ويحذر من خطورتها
تُعلن مايكروسوفت عن ارتفاع حاد في هجمات الـQR‑فِيشينغ وتكتيكات جديدة أخرى للمتسللين
*الـQR‑فِيشينغ (التصيد عبر رموز QR) ارتفع بنسبة 146٪ خلال الربع الأول من عام 2026.*
تعتمد هذه الأرقام على تحليل 8.3 مليار رسالة تصيد اكتشفتها حماية مايكروسوفت في الفترة من يناير إلى مارس. بالإضافة إلى الـQR‑فِيشينغ، لوحظ ارتفاع في الهجمات عبر البريد المؤسسي المتضرر (BEC)، وتجاوز صفحات CAPTCHA، ورسائل التصيد التي تحمل مرفقات/روابط.
1. اتجاه الـQR‑فِيشينغ
- الحجم الإجمالي: خلال الربع تذبذبت، لكن مايكروسوفت تسجل تحولاً واضحًا نحو استخدام رموز QR.
- السبب: المتسللون يتكيفون مع تعزيزات فحص الرموز. تُعرَض الرسائل النصية بسرعة، بينما تبقى رموز QR «سلكًا» خارج بيئة الحاسوب المحمية. يزداد الخطر إذا استخدم الضحية هاتفه الذكي الشخصي.
- أنماط التوصيل:
- في بداية الربع كان القناة الرئيسية ملفات PDF.
- في مارس ارتفع عدد الرموز المضمنة مباشرةً داخل نص الرسالة بدون مرفقات بنسبة 336٪.
- تجاوزات CAPTCHA: بعد انخفاض الاتجاه في يناير وفبراير، ارتفعت أعدادها في مارس بأكثر من 125٪. يستخدم المتسللون CAPTCHA كـ«جسر» للبرمجيات الخبيثة، حيث يُجبر الضحية على التفاعل مع الموقع قبل التحميل.
2. تنوع طرق التوصيل
تشير مايكروسوفت إلى أن المهاجمين لا يقتصرون على طريقة واحدة:
- مرفقات HTML
- ملفات SVG
- مستندات PDF
- ملفات DOC/DOCX
- روابط تصيد مدمجة في الرسائل
تسمح هذه الاختيارات بتجاوز مستويات الحماية المختلفة.
3. النجاحات في مكافحة منصة Tycoon2FA
في مارس، قامت مايكروسوفت مع Europol بتدمير بنية Tycoon2FA – «التصيد كخدمة» (PhaaS).
- تم تقليل عدد الهجمات المرتبطة بالمجموعة بنسبة 15٪.
- ومع ذلك، تعيد المجموعة بسرعة بنيتها: في نهاية مارس، تسجل 41٪ من نطاقات Tycoon2FA في منطقة .RU.
4. البريد المؤسسي – هدف جديد
كتشفت مايكروسوفت 10.7 مليون رسالة تصيد موجهة إلى حسابات مؤسسية:
- يستخدم المتسللون «الطُعم» (مثل رسالة “هل أنت هناك؟”) لبدء حوار ثم إرسال ملف خبيث في رسالة منفصلة.
- خلال موسم الضرائب يُرسل طلبات لتحديث تفاصيل الدفع لحساب الرواتب.
- في فبراير ارتفع عدد هذه الهجمات بنسبة 15٪.
5. توصيات الحماية
1. تحقق من إعدادات Exchange Online Protection وMicrosoft Defender for Office 365 – تأكد من تفعيل معايير الأمان الموصى بها.
2. فعّل في Defender للـOffice 365:
- Zero‑hour auto purge (ZAP)
- Safe Links
3. على نقاط النهاية، فعل Network Protection في Microsoft Defender.
4. ضَمّن المصادقة متعددة العوامل: 2FA، مفاتيح FIDO2 أو بيانات بيومترية.
5. نفّذ محاكيات دورية لتدريبات التصيد للموظفين.
بهذا الشكل تُظهر مايكروسوفت ارتفاعًا كبيرًا في الـQR‑فِيشينغ وتكتيكات جديدة أخرى، لكنها تعمل بنشاط على تدمير بنيات المتسللين وتوصي بإجراءات حماية محددة للمستخدمين المؤسسيين.
التعليقات (0)
شارك أفكارك — يرجى الالتزام بالأدب والبقاء ضمن الموضوع.
سجّل الدخول للتعليق