Atacurile de tip phishing prin coduri QR rămân o metodă frecventă prin care infractorii cibernetici încearcă să fure datele de autentificare ale utilizatorilor, arată un raport HP. Cel puțin 10% dintre amenințările transmise prin e-mail au reușit să treacă de unul sau mai multe sisteme de scanare a mesajelor, potrivit Agerpres.
Potrivit raportului HP Threat Insights, infractorii folosesc și interesul tot mai mare pentru inteligența artificială pentru a-i păcăli pe utilizatori să instaleze programe malițioase.
Falși agenți AI pentru tranzacții cu criptomonede
Una dintre metodele identificate este promovarea unor falși agenți AI care promit să îi ajute pe utilizatori să facă tranzacții cu criptomonede.
În realitate, aceștia pot ascunde programe malware, care se instalează pe dispozitiv după ce utilizatorul descarcă aplicația.
Odată instalat, malware-ul caută extensiile pentru portofele de criptomonede din browsere, precum Coinbase și MetaMask. Acestea pot fi înlocuite cu versiuni false, care colectează datele introduse de utilizatori.
Infractorii pot folosi ulterior aceste date pentru a accesa portofelele și pentru a fura activele digitale.
Cum sunt folosite codurile QR în atacurile de phishing
Phishing-ul prin coduri QR rămâne o altă metodă frecventă de furt al datelor de autentificare.
Atacatorii încearcă să mute utilizatorii de pe computer pe telefon, unde anumite măsuri de protecție pot fi mai puțin eficiente.
Într-un astfel de scenariu, victima primește prin e-mail un document PDF care pare să aibă conținutul ascuns sau estompat din motive de securitate.
Utilizatorului i se cere apoi să scaneze un cod QR cu telefonul. Codul îl poate redirecționa către un site fals, creat pentru a-i fura datele de autentificare.
Fișierele executabile, principala metodă de livrare a malware-ului
Raportul HP arată că cel puțin 10% dintre amenințările transmise prin e-mail au trecut de unul sau mai multe sisteme de scanare de tip „email gateway”.
Fișierele executabile au fost principala metodă folosită pentru livrarea malware-ului, reprezentând 40% dintre cazurile analizate.
Acestea au fost urmate de fișierele arhivate, cu 38%, și de documentele PDF, cu 7,5%.
Raportul menționează și extinderea ecosistemului Phantom Stealer, un tip de malware folosit pentru furtul de date. Cercetătorii au identificat recent Phantom Gate, un nou program care poate facilita dezvoltarea și extinderea unor astfel de campanii.
Datele din raport au fost colectate în perioada aprilie-iunie 2026 de la clienții HP Wolf Security care și-au dat acordul pentru utilizarea lor. Analiza a fost realizată de echipa HP Threat Research.
HP mai spune că utilizatorii serviciului său de securitate au accesat până acum 60 de miliarde de atașamente de e-mail, pagini web și fișiere descărcate, fără să fie raportate incidente de securitate.
The full story
This article is one source in a clustered incident — the cluster page carries the summary, timeline and every other outlet covering it.
