Microsoft ghi nhận mức tăng phishing qua các mã QR lạ lên 146 % và cảnh báo về nguy hiểm của chúng
Microsoft báo cáo sự gia tăng đột biến của QR‑phishing và các chiến thuật mới khác của kẻ tấn công
*QR‑phishing (phishing qua mã QR) đã tăng 146 % trong quý đầu tiên năm 2026.*
Những con số này dựa trên phân tích 8,3 tỷ email phishing mà phòng bảo mật Microsoft phát hiện trong giai đoạn từ tháng một đến tháng ba. Ngoài QR‑phishing, còn có sự gia tăng của các cuộc tấn công qua thư điện tử doanh nghiệp bị xâm nhập (BEC), vượt qua trang CAPTCHA và tin nhắn phishing kèm đính kèm/đường dẫn.
1. Xu hướng QR‑phishing
- Tổng khối lượng: trong suốt quý này dao động, nhưng Microsoft ghi nhận một chuyển dịch rõ rệt sang việc sử dụng mã QR.
- Lý do: kẻ tấn công thích nghi với các biện pháp quét bảo mật tăng cường. Thư văn bản nhanh chóng được phát hiện, trong khi mã QR vẫn là “kết nối” bên ngoài môi trường máy tính làm việc được bảo vệ. Rủi ro tăng nếu nạn nhân sử dụng điện thoại thông minh cá nhân.
- Các hình thức giao hàng:
- Đầu quý, kênh chính là tệp PDF.
- Tháng ba, số lượng mã nhúng trực tiếp vào nội dung thư mà không có đính kèm đã tăng 336 %.
- Tránh CAPTCHA: sau xu hướng giảm trong tháng một và hai, số lượng trong tháng ba bùng nổ hơn 125 %. Kẻ tấn công sử dụng CAPTCHA như “điểm chuyển tiếp” tới phần mềm độc hại, buộc nạn nhân tương tác với trang web trước khi tải xuống.
2. Đa dạng phương pháp giao hàng
Microsoft lưu ý rằng kẻ tấn công không giới hạn trong một cách thức:
- Tệp đính kèm HTML
- Tệp SVG
- Tài liệu PDF
- Tệp DOC/DOCX
- Các liên kết phishing nhúng trong thư
Những lựa chọn này giúp vượt qua các mức độ bảo vệ khác nhau.
3. Thành công trong việc chống lại nền tảng Tycoon2FA
Tháng ba, Microsoft và Europol đã phá hủy cơ sở hạ tầng của Tycoon2FA – “phishing như dịch vụ” (PhaaS).
- Số lượng cuộc tấn công liên quan đến nhóm giảm 15 %.
- Tuy nhiên, nhóm nhanh chóng tái cấu trúc: vào cuối tháng ba, 41 % tên miền Tycoon2FA đã đăng ký trong vùng .RU.
4. Thư điện tử doanh nghiệp – mục tiêu mới
Microsoft phát hiện 10,7 triệu email phishing nhắm tới tài khoản doanh nghiệp:
- Kẻ tấn công sử dụng “mồi” (ví dụ: tin nhắn “Bạn có đang ở đây?”) để bắt đầu cuộc trò chuyện rồi gửi tệp độc hại trong thư riêng.
- Trong mùa thuế, họ gửi yêu cầu cập nhật thông tin thanh toán cho việc trả lương.
- Tháng hai, số lượng các cuộc tấn công này tăng 15 %.
5. Khuyến nghị bảo vệ
1. Kiểm tra cài đặt Exchange Online Protection và Microsoft Defender for Office 365 – đảm bảo bật các tham số bảo mật được khuyến nghị.
2. Bật trong Defender cho Office 365:
- Zero‑hour auto purge (ZAP)
- Safe Links
3. Trên thiết bị cuối, kích hoạt Network Protection trong Microsoft Defender.
4. Đảm bảo xác thực đa yếu tố: 2FA, chìa khóa FIDO2 hoặc dữ liệu sinh trắc học.
5. Thực hiện các cuộc mô phỏng phishing định kỳ cho nhân viên.
Bằng cách này, Microsoft ghi nhận sự tăng trưởng đáng kể của QR‑phishing và các chiến thuật mới khác, đồng thời tích cực phá hủy cơ sở hạ tầng của kẻ tấn công và đề xuất các biện pháp bảo vệ cụ thể cho người dùng doanh nghiệp.
Bình luận (0)
Chia sẻ ý kiến của bạn — vui lòng lịch sự và đúng chủ đề.
Đăng nhập để bình luận