Microsoft registra un aumento del phishing tramite codici QR sconosciuti del 146 % e avverte dei loro pericoli

Microsoft registra un aumento del phishing tramite codici QR sconosciuti del 146 % e avverte dei loro pericoli

18 hardware

Microsoft riferisce un forte aumento del QR‑phishing e di altre nuove tattiche degli aggressori

*Il QR‑phishing (phishing tramite codici QR) è aumentato del 146 % nel primo trimestre del 2026.*

Questi dati si basano sull’analisi di 8,3 miliardi di email di phishing che la sicurezza Microsoft ha rilevato dal gennaio al marzo. Oltre al QR‑phishing si è registrato un aumento degli attacchi tramite posta aziendale compromessa (BEC), bypass delle pagine CAPTCHA e messaggi di phishing con allegati/link.

1. Tendenza del QR‑phishing
- Volume complessivo: durante il trimestre è variato, ma Microsoft osserva un chiaro spostamento verso l’uso dei codici QR.
- Motivo: gli aggressori si adattano alle protezioni di scansione rafforzate.
Le email testuali vengono rapidamente riconosciute, mentre i codici QR rimangono “cavi” al di fuori dell’ambiente protetto del computer da lavoro. Il rischio aumenta se la vittima utilizza uno smartphone personale.
- Modi di consegna:
- All’inizio del trimestre il canale principale erano i file PDF.
- In marzo, il numero di codici incorporati direttamente nel testo dell’email senza allegati è aumentato del 336 %.
- Bypass CAPTCHA: dopo una tendenza in calo a gennaio e febbraio, il loro numero è saltato più del 125 % a marzo.
Gli aggressori usano i CAPTCHA come “passaggio” al malware, costringendo la vittima a interagire con il sito prima del download.

2. Diversità dei metodi di consegna
Microsoft osserva che gli attaccanti non si limitano a un solo metodo:
- Allegati HTML
- File SVG
- Documenti PDF
- File DOC/DOCX
- Link phishing incorporati nelle email
Queste opzioni consentono di aggirare diversi livelli di protezione.

3. Successi nella lotta contro la piattaforma Tycoon2FA
A marzo Microsoft ed Europol hanno distrutto insieme l’infrastruttura Tycoon2FA – “phishing as a service” (PhaaS).
- Ridotto del 15 % il numero di attacchi correlati al gruppo.
- Tuttavia, il gruppo ricostruisce rapidamente l’infrastruttura: alla fine di marzo il 41 % dei domini Tycoon2FA è registrato nella zona .RU.

4. Posta aziendale – nuovo obiettivo
Microsoft ha rilevato 10,7 milioni di email di phishing mirate a account aziendali:
- Gli aggressori usano “piattini” (ad esempio un messaggio “Sei qui?”) per avviare una conversazione e poi inviare un file dannoso in un’email separata.
- Durante la stagione fiscale inviano richieste di aggiornamento delle informazioni di pagamento per l’elaborazione degli stipendi.
- In febbraio il numero di tali attacchi è aumentato del 15 %.

5. Raccomandazioni per la protezione
1. Verificare le impostazioni di Exchange Online Protection e Microsoft Defender for Office 365 – assicurarsi che siano abilitati i parametri di sicurezza raccomandati.
2. Abilitare in Defender per Office 365:
- Zero‑hour auto purge (ZAP)
- Safe Links
3. Attivare Network Protection su endpoint con Microsoft Defender.
4. Garantire l’autenticazione multifattoriale: 2FA, chiavi FIDO2 o dati biometrici.
5. Condurre regolari simulazioni di phishing per i dipendenti.

In questo modo Microsoft registra un significativo aumento del QR‑phishing e di altre nuove tattiche, ma allo stesso tempo distrugge attivamente l’infrastruttura degli aggressori e raccomanda misure di protezione specifiche per gli utenti aziendali.

Commenti (0)

Condividi la tua opinione — per favore, sii cortese e resta in tema.

Non ci sono ancora commenti. Lascia un commento e condividi la tua opinione!

Per lasciare un commento, accedi.

Accedi per commentare