Microsoft, tanımadığınız QR kodları yoluyla phishing artışını %146 oranında tespit ediyor ve bunların tehlikesi konusunda uyarıyor

Microsoft, tanımadığınız QR kodları yoluyla phishing artışını %146 oranında tespit ediyor ve bunların tehlikesi konusunda uyarıyor

17 hardware

Microsoft, QR‑phishing ve diğer yeni saldırı taktiklerinde ani bir artış bildiriyor

*QR‑phishing (QR kodlarıyla yapılan phishing) 2026'nın ilk çeyreğinde %146 arttı.*

Bu rakamlar, Microsoft'un Ocak-Mart döneminde tespit ettiği 8,3 milyar phishing e-postasının analizine dayanmaktadır. QR‑phishing'in yanı sıra BEC (corporate email compromise), CAPTCHA atlatma ve ek/bağlantılı phishing mesajlarında da artış gözlemlendi.

1. QR‑Phishing Eğilimi
- Toplam hacim: çeyrek boyunca dalgalandı, ancak Microsoft QR kodlarının kullanımında belirgin bir kaymayı fark ediyor.
- Sebep: saldırganlar, geliştirilmiş tarama korumalarına uyum sağlıyor. Metin tabanlı e-postalar hızlıca tanımlanırken, QR kodları işyeri bilgisayarının güvenli ortamının dışında “kablo” olarak kalıyor. Risk, kurbanın kişisel akıllı telefon kullandığında artar.
- Teslimat Türleri:
- Çeyrek başında ana kanal PDF dosyalarıydı.
- Mart'ta, e-postanın içinde doğrudan gömülü kod sayısı %336 arttı.
- CAPTCHA atlatmalar: Ocak ve Şubat'taki düşüş trendinin ardından Mart ayında miktarı %125'ten fazla yükseldi. Saldırganlar, kurbanın siteyle etkileşime girmesini sağlayarak kötü amaçlı yazılıma geçişi “geçit” olarak kullanıyor.

2. Teslimat Yöntemlerinin Çeşitliliği
Microsoft, saldırganların tek bir yöntemle sınırlı kalmadığını belirtiyor:
- HTML gömülü içerikler
- SVG dosyaları
- PDF belgeleri
- DOC/DOCX dosyaları
- E-postalara gömülü phishing bağlantıları
Bu varyasyonlar farklı koruma seviyelerini aşmayı mümkün kılıyor.

3. Tycoon2FA Platformuna Karşı Başarılar
Mart ayında Microsoft ve Europol, “phishing as a service” (PhaaS) olan Tycoon2FA altyapısını birlikte yıkıyor.
- Grup ile ilişkili saldırı sayısı %15 azalıyor.
- Ancak grup, altyapıyı hızla yeniden yapılandırıyor: Mart sonuna kadar Tycoon2FA alanlarının %41'i .RU bölgesinde kayıtlı.

4. Kurumsal E-posta – Yeni Hedef
Microsoft, kurumsal hesapları hedefleyen 10,7 milyon phishing e-postası tespit etti:
- Saldırganlar, “Buradasınız mı?” gibi tuzak mesajlarla diyalog başlatıp ardından ayrı bir e-postada kötü amaçlı dosya gönderiyor.
- Vergi sezonunda maaş ödemeleri için ödeme bilgilerini güncelleme talepleri dağıtılıyor.
- Şubat ayında bu tür saldırı sayısı %15 arttı.

5. Koruma Önerileri
1. Exchange Online Protection ve Microsoft Defender for Office 365 ayarlarını kontrol edin – önerilen güvenlik parametrelerinin etkin olduğundan emin olun.
2. Defender for Office 365'te şunları etkinleştirin:
- Zero‑hour auto purge (ZAP)
- Safe Links
3. Uç noktalarda Microsoft Defender’da Network Protection’u aktif edin.
4. Çok faktörlü kimlik doğrulaması sağlayın: 2FA, FIDO2 anahtarları veya biyometrik veriler.
5. Çalışanlar için düzenli phishing simülasyon eğitimleri gerçekleştirin.

Böylece Microsoft, QR‑phishing ve diğer yeni taktiklerde önemli bir artış kaydederken, saldırgan altyapılarını aktif olarak yıkıyor ve kurumsal kullanıcılar için somut koruma önlemleri öneriyor.

Yorumlar (0)

Düşüncenizi paylaşın — lütfen kibar olun ve konu dışına çıkmayın.

Henüz yorum yok. Yorum bırakın ve düşüncenizi paylaşın!

Yorum bırakmak için lütfen giriş yapın.

Yorum yapmak için giriş yapın