微软报告通过陌生二维码导致的网络钓鱼增长了146%,并警告其危险性

微软报告通过陌生二维码导致的网络钓鱼增长了146%,并警告其危险性

27 hardware

微软报告QR钓鱼和其他新攻击手段的激增

*QR钓鱼(通过二维码进行钓鱼)在2026年第一季度增长了146%。*

这些数据基于对8.3亿封钓鱼邮件的分析,微软安全团队在1月至3月期间发现。除了QR钓鱼外,还观察到通过被攻陷企业邮箱(BEC)、绕过CAPTCHA页面以及带附件/链接的钓鱼信息的攻击增长。

1. QR钓鱼趋势
- 总量:整个季度波动,但微软记录了明显向使用二维码转移的趋势。
- 原因:攻击者正在适应加强的扫描防护。文本邮件易被识别,而二维码则成为工作电脑受保护环境之外的“通道”。如果受害者使用个人手机,风险会更高。
- 交付方式:
- 第一季度初主要渠道是PDF文件。
- 三月时直接嵌入邮件正文而非附件的二维码数量增长了336%。
- CAPTCHA绕过:在一月和二月出现下降趋势后,三月其数量激增超过125%。攻击者利用CAPTCHA作为“跳板”,迫使受害者与网站交互后再下载恶意软件。

2. 交付方法多样化
微软指出,攻击者并不局限于单一方式:
- HTML嵌入
- SVG文件
- PDF文档
- DOC/DOCX文件
- 邮件内嵌钓鱼链接

这些变体可绕过不同层级的防护。

3. 对Tycoon2FA平台的打击进展
三月,微软与欧洲刑警组织(Europol)共同拆毁了Tycoon2FA——“服务化钓鱼”(PhaaS)的基础设施。
- 与该团伙相关的攻击数量下降15%。
- 但该团伙迅速重建:截至三月底,41%的Tycoon2FA域名已在.RU域注册。

4. 企业邮箱成为新目标
微软发现1,070万封针对企业账户的钓鱼邮件:
- 攻击者使用“诱饵”信息(如“你在吗?”)开启对话,然后在单独邮件中发送恶意文件。
- 在税季,攻击者会发出更新支付凭证以计算工资的请求。
- 二月此类攻击数量增长15%。

5. 防护建议
1. 检查Exchange Online Protection和Microsoft Defender for Office 365的设置——确保启用推荐的安全参数。
2. 在Office 365 Defender中开启:
- Zero‑hour auto purge(ZAP)
- Safe Links
3. 在终端设备上激活Microsoft Defender中的Network Protection。
4. 确保多因素身份验证:2FA、FIDO2密钥或生物识别数据。
5. 定期为员工开展钓鱼模拟训练。

综上,微软确认QR钓鱼及其他新攻击手段显著增长,但同时积极拆除攻击者基础设施,并提供针对企业用户的具体防护措施。

评论 (0)

分享你的想法——请保持礼貌并围绕主题。

暂无评论。留下评论,分享你的观点!

要发表评论,请先登录。

登录后发表评论