1767837618
2026-01-07 16:56:00
その専門家 カスペルスキー 悪意のある QR コードを含むフィッシングメールの急増が観察されました。サイバー犯罪者による QR コードの悪用が増加するにつれ、これらの攻撃の検出数は 8 月の 46,969 件から 11 月には 249,723 件に増加し、5 倍以上に増加しました。犯罪者が電子メールで QR コードを使用することが最も多いのは、多くのセキュリティ ソリューションによる検出を回避し、悪意のある URL を隠すためのシンプルかつコスト効率の高い方法だからです。
このような QR コードは電子メールの本文に直接埋め込まれているほか、PDF の添付ファイルに埋め込まれている場合も多くあります。この開発により、フィッシング リンクが隠蔽され、企業のコンピュータに比べてセキュリティ対策が弱い可能性がある携帯電話からファイルをスキャンすることがユーザーに奨励されます。
悪意のある QR コードは、大規模フィッシング キャンペーンと標的型攻撃の両方で頻繁に出現します。それらに埋め込まれたリンクは、次のような結果につながる可能性があります。
- ユーザー名、パスワード、その他の資格情報を盗むことを目的として、Microsoft アカウントや社内プラットフォームなどのサービスへのログイン ページを模倣するフィッシング フォーム。
- 人事部門からの偽のアラートにより、従業員に休暇スケジュールなどの文書の確認や署名を促したり、解雇されたスタッフのリストの閲覧を促したりして、最終的には認証情報を盗む Web サイトにつながります。
- 偽の請求書や PDF 添付ファイルの購入確認書は、多くの場合ビッシング (音声フィッシング) 戦術と組み合わされ、被害者に特定の電話番号に電話して「キャンセル」するか取引を明確にするよう促し、さらなるソーシャル エンジニアリング攻撃への扉を開きます。
これらの戦術は日常のビジネスコミュニケーションにおける信頼を悪用し、資格情報の盗難、アカウント侵害、データ漏洩、金融詐欺につながります。
「悪意のある QR コードは、特に PDF 添付ファイルに隠されたり、人事部門からの更新情報などの正規の企業通信を装ったりする場合に、今年最も効果的なフィッシング ツールの 1 つに進化しました。11 月の爆発的な増加は、サイバー犯罪者がこの低コストの回避手法をどのように活用して、保護が制限されていることが多いモバイル デバイス上の従業員をターゲットにしているかを浮き彫りにしています。電子メール管理サーバーでの高度な画像分析と安全なスキャンの実践がなければ、組織は資格情報の盗聴や将来に対して脆弱なままです。違反Kaspersky のスパム対策スペシャリスト、Roman Dedenok 氏は次のようにコメントしています。
このエスカレートする脅威からユーザーを保護するために、カスペルスキーでは次のようなメール サーバー セキュリティ ソリューションを採用することを推奨しています。 Kaspersky Security for Mail Serverは、信頼性が高く安全な企業電子メール交換を提供し、スパム、電子メールによる感染、あらゆる形式のフィッシング、ビジネス電子メール侵害 (BEC) 攻撃、QR コード攻撃、その他の脅威に対処します。
#年下半期に #コードを介したフィッシング攻撃が #倍に増加