Жаңалық
Как вредоносные документы Word и QR-коды превращают обычные фишинговые атаки в опасное оружие
Как вредоносные документы Word и QR-коды превращают обычные фишинговые атаки в опасное оружие

Citizen
Citizen Sec,
Специалисты по кибербезопасности обнаружили, что хакеры активно используют такие документы Word в фишинговых атаках с QR-кодами. Эти атаки стали очень популярны, так как пользователи привыкли сканировать QR-коды и не подозревают опасности.
В 2024 году количество таких атак увеличилось на 22% по сравнению с концом 2023 года. В 89,3% случаев хакеры пытались украсть учетные данные пользователей. Злоумышленники встраивают вредоносные QR-коды в письма, документы и размещают их в общественных местах. Эти коды перенаправляют на фишинговые сайты, которые крадут личную информацию.
Недавняя кампания использовала документы Word, якобы от китайских правительственных организаций, с QR-кодами для получения фальшивых субсидий. Эти коды перенаправляли на сайты, имитирующие Министерство трудовых ресурсов Китая, и собирали финансовые данные пользователей.
QR-коды в таких документах перенаправляют на домены, созданные с помощью алгоритмов, которые хостят фишинговые сайты. Эти сайты запрашивают у пользователей личные данные, такие как имена, номера телефонов, данные банковских карт и пароли.
Атака позволяет хакерам проводить несанкционированные транзакции, что может привести к финансовым потерям для жертв.
Рекомендации для защиты:
- Не открывайте подозрительные документы Word.
- Проверяйте источники, приславшие файлы и QR-коды.
- Используйте антивирусные программы и обновляйте их регулярно.
- Будьте внимательны при сканировании QR-кодов, особенно из непроверенных источников.
- Защитите свои учетные записи двухфакторной аутентификацией.
Сізді қызықтыруы мүмкін
Тегін скиндер ме, әлде телефоннан айырылу ма: алаяқтар балаларды бопсалау үшін Apple ID-ді қалай қолданады?
Ойындағы алаяқтар балаларды қорқытпайды – олармен «дос» болады. Тегін бонустар уәде етіп, есесіне телефонды, жеке суреттеріңіз бен банк карталарыңызды толық бақылауға алады.

MSSP Global
15-07-2026Взлом Discord. Данные пользователей службы поддержки оказались в руках хакеров
Платформа Discord сообщила о кибератаке, в результате которой часть данных пользователей оказалась украдена. Инцидент произошёл не из-за ошибки самой компании, а из-за взлома стороннего подрядчика, который помогал Discord обрабатывать обращения в службу поддержки.

@CitizenSec
07-10-2025Cookies, Super Cookies, Fingerprint және Мақсатты жарнама: бұлардың байланысы қандай?
Cookies, super cookies, fingerprint және мақсатты жарнама: пайдаланушылардың әрекеттері қалай бақыланады, қандай технологиялар қолданылады және жеке өмірді қалай ішінара қорғауға болады.

@CitizenSec
19-05-2025Полное руководство по шифрованию диска: что это, зачем нужно и как сделать
Шифрование диска — это важный инструмент для защиты данных на вашем устройстве.

@CitizenSec
15-05-2025Киберқауіпсіздік журналы
Бүгін біз сіздермен кибергигиена бойынша кеңестерімізді мәтіндік форматта, журнал түрінде бөлісуге қуаныштымыз.

@citizensec
28-01-2025CitizenSec порталында тіркеуді аяқтап, сертификат деректерін жаңартыңыз
Сіздерден CitizenSec порталында тіркеуді аяқтап, кибергигиена курсын өткендігі туралы сертификат деректерін жаңартуды сұраймыз.

@CitizenSec
02-08-202459% паролей взламываются за час - узнайте, как защитить свои данные и обеспечить безопасность в сети
Современные компьютеры в 2024 году могут взломать пароли, которые раньше считались надежными, за несколько секунд.

@CitizenSec
27-06-2024Как не попасться на фишинг
В данной статье мы поговорим о том, что такое фишинг, покажем примеры такого вида мошенничества и расскажем о методах противодействия.

@CitizenSec
15-06-2024В NuGet обнаружен пакет, возможно, предназначенный для промышленного шпионажа.

@CitizenSec
22-04-2024