Новость

Как вредоносные документы Word и QR-коды превращают обычные фишинговые атаки в опасное оружие

Как вредоносные документы Word и QR-коды превращают обычные фишинговые атаки в опасное оружие

Citizen Sec

@CitizenSec , 26-06-2024

Новость
#Кибергигиена
#Информационная безопасность
Как вредоносные документы Word и QR-коды превращают обычные фишинговые атаки в опасное оружие

Специалисты по кибербезопасности обнаружили, что хакеры активно используют такие документы Word в фишинговых атаках с QR-кодами. Эти атаки стали очень популярны, так как пользователи привыкли сканировать QR-коды и не подозревают опасности.


В 2024 году количество таких атак увеличилось на 22% по сравнению с концом 2023 года. В 89,3% случаев хакеры пытались украсть учетные данные пользователей. Злоумышленники встраивают вредоносные QR-коды в письма, документы и размещают их в общественных местах. Эти коды перенаправляют на фишинговые сайты, которые крадут личную информацию.


Недавняя кампания использовала документы Word, якобы от китайских правительственных организаций, с QR-кодами для получения фальшивых субсидий. Эти коды перенаправляли на сайты, имитирующие Министерство трудовых ресурсов Китая, и собирали финансовые данные пользователей.


QR-коды в таких документах перенаправляют на домены, созданные с помощью алгоритмов, которые хостят фишинговые сайты. Эти сайты запрашивают у пользователей личные данные, такие как имена, номера телефонов, данные банковских карт и пароли.


Атака позволяет хакерам проводить несанкционированные транзакции, что может привести к финансовым потерям для жертв.


Рекомендации для защиты:


  1. Не открывайте подозрительные документы Word.

  2. Проверяйте источники, приславшие файлы и QR-коды.

  3. Используйте антивирусные программы и обновляйте их регулярно.

  4. Будьте внимательны при сканировании QR-кодов, особенно из непроверенных источников.

  5. Защитите свои учетные записи двухфакторной аутентификацией.

Вам также будет интересно

Новость
#Кибергигиена

Завершите регистрацию и обновите данные сертификата на портале CitizenSec

Просим завершить регистрацию и обновить данные сертификата о прохождении курса по кибергигиене на портале CitizenSec.

@CitizenSec

02-08-2024
Статья
#Кибергигиена
#Информационная безопасность

59% паролей взламываются за час - узнайте, как защитить свои данные и обеспечить безопасность в сети

Современные компьютеры в 2024 году могут взломать пароли, которые раньше считались надежными, за несколько секунд.

@CitizenSec

27-06-2024
Статья
#Кибергигиена
#Информационная безопасность

Как не попасться на фишинг

В данной статье мы поговорим о том, что такое фишинг, покажем примеры такого вида мошенничества и расскажем о методах противодействия.

@CitizenSec

15-06-2024
Статья
#Кибергигиена

В NuGet обнаружен пакет, возможно, предназначенный для промышленного шпионажа.

@CitizenSec

22-04-2024
Пост
#Кибергигиена

Баг в Microsoft Edge позволял незаметно устанавливать вредоносные расширения

@CitizenSec

22-04-2024