A Microsoft registra um aumento de phishing através de códigos QR desconhecidos em 146 % e alerta sobre os perigos desses códigos.

A Microsoft registra um aumento de phishing através de códigos QR desconhecidos em 146 % e alerta sobre os perigos desses códigos.

18 hardware

Microsoft relata um aumento abrupto do QR‑phishing e de outras táticas novas dos atacantes

*QR‑phishing (phishing via QR codes) aumentou 146 % no primeiro trimestre de 2026.*

Esses números baseiam-se na análise de 8,3 bilhões de mensagens de phishing que a proteção da Microsoft detectou entre janeiro e março. Além do QR‑phishing, observou‑se crescimento em ataques via email corporativo comprometido (BEC), bypass de páginas CAPTCHA e mensagens de phishing com anexos/links.

1. Tendência do QR‑phishing
- Volume total: ao longo do trimestre variou, mas a Microsoft registra um claro deslocamento para o uso de códigos QR.
- Motivo: os atacantes se adaptam às defesas de escaneamento reforçadas.
Mensagens de texto são rapidamente reconhecidas, enquanto os códigos QR permanecem “fora” da zona segura do computador de trabalho. O risco aumenta quando a vítima usa um smartphone pessoal.
- Modos de entrega:
- No início do trimestre, o canal principal era arquivos PDF.
- Em março, a quantidade de códigos incorporados diretamente no texto da mensagem, sem anexos, aumentou 336 %.
- Bypass de CAPTCHA: após uma tendência decrescente em janeiro e fevereiro, seu número saltou mais de 125 % em março.
Os atacantes usam o CAPTCHA como “passagem” para malware, forçando a vítima a interagir com um site antes do download.

2. Diversidade de métodos de entrega
A Microsoft observa que os atacantes não se limitam a uma única forma:
- Anexos HTML
- Arquivos SVG
- Documentos PDF
- Arquivos DOC/DOCX
- Links phishing embutidos nas mensagens
Essas opções permitem contornar diferentes níveis de proteção.

3. Sucessos na luta contra a plataforma Tycoon2FA
Em março, Microsoft e Europol destruíram conjuntamente a infraestrutura do Tycoon2FA – “phishing como serviço” (PhaaS).
- Redução de 15 % no número de ataques associados ao grupo.
- Contudo, o grupo rapidamente reconstrói sua infra‑estrutura: no final de março, 41 % dos domínios Tycoon2FA estavam registrados na zona .RU.

4. Email corporativo – novo alvo
A Microsoft detectou 10,7 milhões de mensagens de phishing direcionadas a contas corporativas:
- Os atacantes usam “isca” (por exemplo, mensagem “Você está aí?”) para iniciar o diálogo e depois enviam um arquivo malicioso em uma mensagem separada.
- Durante a temporada fiscal, enviam solicitações de atualização de dados bancários para pagamento de salários.
- Em fevereiro, o número desses ataques aumentou 15 %.

5. Recomendações de proteção
1. Verifique as configurações do Exchange Online Protection e do Microsoft Defender for Office 365 – assegure que os parâmetros de segurança recomendados estejam ativados.
2. Ative no Defender para Office 365:
- Zero‑hour auto purge (ZAP)
- Safe Links
3. Nas extremidades finais, habilite o Network Protection no Microsoft Defender.
4. Garanta autenticação multifator: 2FA, chaves FIDO2 ou biometria.
5. Realize simulações regulares de phishing para treinar os funcionários.

Assim, a Microsoft observa um crescimento significativo do QR‑phishing e de outras táticas novas, mas continua destruindo ativamente a infraestrutura dos atacantes e recomenda medidas concretas de proteção para usuários corporativos.

Comentários (0)

Compartilhe sua opinião — por favor, seja educado e mantenha-se no tema.

Ainda não há comentários. Deixe um comentário e compartilhe sua opinião!

Para deixar um comentário, faça login.

Faça login para comentar