Новость

Как вредоносные документы Word и QR-коды превращают обычные фишинговые атаки в опасное оружие

Как вредоносные документы Word и QR-коды превращают обычные фишинговые атаки в опасное оружие

Citizen

Citizen Sec , 26-06-2024

Новость
#Кибергигиена
#Информационная безопасность
Как вредоносные документы Word и QR-коды превращают обычные фишинговые атаки в опасное оружие

Специалисты по кибербезопасности обнаружили, что хакеры активно используют такие документы Word в фишинговых атаках с QR-кодами. Эти атаки стали очень популярны, так как пользователи привыкли сканировать QR-коды и не подозревают опасности.


В 2024 году количество таких атак увеличилось на 22% по сравнению с концом 2023 года. В 89,3% случаев хакеры пытались украсть учетные данные пользователей. Злоумышленники встраивают вредоносные QR-коды в письма, документы и размещают их в общественных местах. Эти коды перенаправляют на фишинговые сайты, которые крадут личную информацию.


Недавняя кампания использовала документы Word, якобы от китайских правительственных организаций, с QR-кодами для получения фальшивых субсидий. Эти коды перенаправляли на сайты, имитирующие Министерство трудовых ресурсов Китая, и собирали финансовые данные пользователей.


QR-коды в таких документах перенаправляют на домены, созданные с помощью алгоритмов, которые хостят фишинговые сайты. Эти сайты запрашивают у пользователей личные данные, такие как имена, номера телефонов, данные банковских карт и пароли.


Атака позволяет хакерам проводить несанкционированные транзакции, что может привести к финансовым потерям для жертв.


Рекомендации для защиты:


  1. Не открывайте подозрительные документы Word.

  2. Проверяйте источники, приславшие файлы и QR-коды.

  3. Используйте антивирусные программы и обновляйте их регулярно.

  4. Будьте внимательны при сканировании QR-кодов, особенно из непроверенных источников.

  5. Защитите свои учетные записи двухфакторной аутентификацией.

Вам также будет интересно

Статья
#Кибергигиена

Cookies, Super Cookies, Fingerprint и Таргетированная реклама: как всё связано?

Cookies, super cookies, fingerprint и таргетированная реклама: как отслеживается поведение пользователей, какие технологии используются и как частично защитить свою приватность.

Citizen Sec

19-05-2025
Статья
#Кибергигиена

Полное руководство по шифрованию диска: что это, зачем нужно и как сделать

Шифрование диска — это важный инструмент для защиты данных на вашем устройстве.

Citizen Sec

15-05-2025
Спецвыпуск
#Кибергигиена

Журнал о кибербезопасности

Сегодня мы рады представить вам нашу подборку рекомендаций по кибергигиене в текстовом формате, оформленную в виде журнала.

CitizenSec Author

28-01-2025
Новость
#Кибергигиена

Завершите регистрацию и обновите данные сертификата на портале CitizenSec

Просим завершить регистрацию и обновить данные сертификата о прохождении курса по кибергигиене на портале CitizenSec.

Citizen Sec

02-08-2024
Статья
#Кибергигиена
#Информационная безопасность

59% паролей взламываются за час - узнайте, как защитить свои данные и обеспечить безопасность в сети

Современные компьютеры в 2024 году могут взломать пароли, которые раньше считались надежными, за несколько секунд.

Citizen Sec

27-06-2024
Статья
#Кибергигиена
#Информационная безопасность

Как не попасться на фишинг

В данной статье мы поговорим о том, что такое фишинг, покажем примеры такого вида мошенничества и расскажем о методах противодействия.

Citizen Sec

15-06-2024
Статья
#Кибергигиена

В NuGet обнаружен пакет, возможно, предназначенный для промышленного шпионажа.

Citizen Sec

22-04-2024
Пост
#Кибергигиена

Баг в Microsoft Edge позволял незаметно устанавливать вредоносные расширения

Citizen Sec

22-04-2024