Найти в Дзене

Сотрудник может проверить фишинговое письмо на компьютере и всё равно попасть на вредоносную страницу через секунду. Достаточно навести смартфон на QR-код.


В этом и проблема QR-фишинга: письмо проходит привычный сценарий проверки на рабочем устройстве, а продолжение атаки переносится на смартфон. URL при этом может оставаться вне поля зрения пользователя.

Масштаб этого сценария растёт. По данным Microsoft Threat Intelligence, объём QR-фишинговых атак увеличился с 7,6 млн в январе до 18,7 млн в марте 2026 года, то есть на 146%.

Для ИБ-команды это отдельный вектор, который стоит учитывать при защите почты и обучении сотрудников.

В статье разбираем, как устроен QR-фишинг, почему злоумышленники переводят пользователя с компьютера на смартфон и какие признаки помогут распознать такую атаку до сканирования.

Проверьте, учитывает ли ваша программа обучения этот сценарий. Читайте разбор StopPhish и используйте его как основу для проверки сотрудников и актуализации учебных рассылок!

#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность
Сотрудник может проверить фишинговое письмо на компьютере и всё равно попасть на вредоносную страницу через секунду. Достаточно навести смартфон на QR-код.
Около минуты