92 подписчика
Сотрудник может проверить фишинговое письмо на компьютере и всё равно попасть на вредоносную страницу через секунду. Достаточно навести смартфон на QR-код.
В этом и проблема QR-фишинга: письмо проходит привычный сценарий проверки на рабочем устройстве, а продолжение атаки переносится на смартфон. URL при этом может оставаться вне поля зрения пользователя.
Масштаб этого сценария растёт. По данным Microsoft Threat Intelligence, объём QR-фишинговых атак увеличился с 7,6 млн в январе до 18,7 млн в марте 2026 года, то есть на 146%.
Для ИБ-команды это отдельный вектор, который стоит учитывать при защите почты и обучении сотрудников.
В статье разбираем, как устроен QR-фишинг, почему злоумышленники переводят пользователя с компьютера на смартфон и какие признаки помогут распознать такую атаку до сканирования.
Проверьте, учитывает ли ваша программа обучения этот сценарий. Читайте разбор StopPhish и используйте его как основу для проверки сотрудников и актуализации учебных рассылок!
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность
Около минуты
28 сентября