Новость
Как вредоносные документы Word и QR-коды превращают обычные фишинговые атаки в опасное оружие
Citizen Sec , 26-06-2024
Специалисты по кибербезопасности обнаружили, что хакеры активно используют такие документы Word в фишинговых атаках с QR-кодами. Эти атаки стали очень популярны, так как пользователи привыкли сканировать QR-коды и не подозревают опасности.
В 2024 году количество таких атак увеличилось на 22% по сравнению с концом 2023 года. В 89,3% случаев хакеры пытались украсть учетные данные пользователей. Злоумышленники встраивают вредоносные QR-коды в письма, документы и размещают их в общественных местах. Эти коды перенаправляют на фишинговые сайты, которые крадут личную информацию.
Недавняя кампания использовала документы Word, якобы от китайских правительственных организаций, с QR-кодами для получения фальшивых субсидий. Эти коды перенаправляли на сайты, имитирующие Министерство трудовых ресурсов Китая, и собирали финансовые данные пользователей.
QR-коды в таких документах перенаправляют на домены, созданные с помощью алгоритмов, которые хостят фишинговые сайты. Эти сайты запрашивают у пользователей личные данные, такие как имена, номера телефонов, данные банковских карт и пароли.
Атака позволяет хакерам проводить несанкционированные транзакции, что может привести к финансовым потерям для жертв.
Рекомендации для защиты:
Cookies, super cookies, fingerprint и таргетированная реклама: как отслеживается поведение пользователей, какие технологии используются и как частично защитить свою приватность.
Citizen Sec
19-05-2025Шифрование диска — это важный инструмент для защиты данных на вашем устройстве.
Citizen Sec
15-05-2025Сегодня мы рады представить вам нашу подборку рекомендаций по кибергигиене в текстовом формате, оформленную в виде журнала.
CitizenSec Author
28-01-2025Просим завершить регистрацию и обновить данные сертификата о прохождении курса по кибергигиене на портале CitizenSec.
Citizen Sec
02-08-2024Современные компьютеры в 2024 году могут взломать пароли, которые раньше считались надежными, за несколько секунд.
Citizen Sec
27-06-2024В данной статье мы поговорим о том, что такое фишинг, покажем примеры такого вида мошенничества и расскажем о методах противодействия.
Citizen Sec
15-06-2024Citizen Sec
22-04-2024Citizen Sec
22-04-2024