News

Как вредоносные документы Word и QR-коды превращают обычные фишинговые атаки в опасное оружие

Как вредоносные документы Word и QR-коды превращают обычные фишинговые атаки в опасное оружие

Citizen Sec

Citizen

Citizen Sec,

News
#Cyberhygiene
#Information Security

Специалисты по кибербезопасности обнаружили, что хакеры активно используют такие документы Word в фишинговых атаках с QR-кодами. Эти атаки стали очень популярны, так как пользователи привыкли сканировать QR-коды и не подозревают опасности.


В 2024 году количество таких атак увеличилось на 22% по сравнению с концом 2023 года. В 89,3% случаев хакеры пытались украсть учетные данные пользователей. Злоумышленники встраивают вредоносные QR-коды в письма, документы и размещают их в общественных местах. Эти коды перенаправляют на фишинговые сайты, которые крадут личную информацию.


Недавняя кампания использовала документы Word, якобы от китайских правительственных организаций, с QR-кодами для получения фальшивых субсидий. Эти коды перенаправляли на сайты, имитирующие Министерство трудовых ресурсов Китая, и собирали финансовые данные пользователей.


QR-коды в таких документах перенаправляют на домены, созданные с помощью алгоритмов, которые хостят фишинговые сайты. Эти сайты запрашивают у пользователей личные данные, такие как имена, номера телефонов, данные банковских карт и пароли.


Атака позволяет хакерам проводить несанкционированные транзакции, что может привести к финансовым потерям для жертв.


Рекомендации для защиты:


  1. Не открывайте подозрительные документы Word.

  2. Проверяйте источники, приславшие файлы и QR-коды.

  3. Используйте антивирусные программы и обновляйте их регулярно.

  4. Будьте внимательны при сканировании QR-кодов, особенно из непроверенных источников.

  5. Защитите свои учетные записи двухфакторной аутентификацией.

You will be interested

Article
#Cyberhygiene

Free Skins or a Locked Phone: How Scammers Use Apple IDs to Blackmail Kids

In-game scammers don't scare children—they "befriend" them. They promise free bonuses, but in exchange, they gain full control of your phone, private photos, and bank cards.

MSSP Global

MSSP Global

15-07-2026
News
#Cyberhygiene

Взлом Discord. Данные пользователей службы поддержки оказались в руках хакеров

Платформа Discord сообщила о кибератаке, в результате которой часть данных пользователей оказалась украдена. Инцидент произошёл не из-за ошибки самой компании, а из-за взлома стороннего подрядчика, который помогал Discord обрабатывать обращения в службу поддержки.

@CitizenSec

@CitizenSec

07-10-2025
Article
#Cyberhygiene

Cookies, Super Cookies, Fingerprint и Таргетированная реклама: как всё связано?

Cookies, super cookies, fingerprint и таргетированная реклама: как отслеживается поведение пользователей, какие технологии используются и как частично защитить свою приватность.

@CitizenSec

@CitizenSec

19-05-2025
Article
#Cyberhygiene

Полное руководство по шифрованию диска: что это, зачем нужно и как сделать

Шифрование диска — это важный инструмент для защиты данных на вашем устройстве.

@CitizenSec

@CitizenSec

15-05-2025
Special edition
#Cyberhygiene

Журнал о кибербезопасности

Сегодня мы рады представить вам нашу подборку рекомендаций по кибергигиене в текстовом формате, оформленную в виде журнала.

@citizensec

@citizensec

28-01-2025
News
#Cyberhygiene

Завершите регистрацию и обновите данные сертификата на портале CitizenSec

Просим завершить регистрацию и обновить данные сертификата о прохождении курса по кибергигиене на портале CitizenSec.

@CitizenSec

@CitizenSec

02-08-2024
Article
#Cyberhygiene
#Information Security

59% паролей взламываются за час - узнайте, как защитить свои данные и обеспечить безопасность в сети

Современные компьютеры в 2024 году могут взломать пароли, которые раньше считались надежными, за несколько секунд.

@CitizenSec

@CitizenSec

27-06-2024
Article
#Cyberhygiene
#Information Security

Как не попасться на фишинг

В данной статье мы поговорим о том, что такое фишинг, покажем примеры такого вида мошенничества и расскажем о методах противодействия.

@CitizenSec

@CitizenSec

15-06-2024
Article
#Cyberhygiene

В NuGet обнаружен пакет, возможно, предназначенный для промышленного шпионажа.

@CitizenSec

@CitizenSec

22-04-2024