НОВИНИ

Хакери обходять захист пошти через QR-коди у PDF — хто під загрозою

Аудіо версія новини

Слухати

Хакери розгорнули масштабну фішингову кампанію Scanception, яка переносить атаку з ноутбуків на смартфони за допомогою шкідливих QR-кодів у PDF-файлах. Дослідники попереджають: під загрозою працівники з критично важливих галузей. Про це пише американський Forbs.

Що сталося

Команда дослідників Cyble Research & Intelligence Labs виявила нову фішингову кампанію зі злому паролів, яку назвали Scanception. Вона використовує шкідливі QR-коди, вбудовані у PDF-файли, щоб перемістити атаку з ноутбука на менш захищений смартфон користувача. Атака починається з електронного листа із вкладенням, яке виглядає легітимним документом, але в кінці містить QR-код, що веде на фішинговий сайт. Кампанія активна й досі.

Scanception — приклад фішингу нового рівня: вона обходить традиційні антивіруси та системи захисту електронної пошти. За 12 тижнів зловмисники використали щонайменше 600 унікальних PDF-файлів, майже 80% з яких не виявлялись сервісом VirusTotal. Атака охопила Північну Америку, регіони EMEA та Азіатсько-Тихоокеанський регіон. У фокусі — працівники галузей з високою цінністю даних: IT, фінанси, охорона здоровʼя та виробництво.

Що далі

Експерти Cyble рекомендують компаніям:

  • використовувати рішення для сканування вкладень і вбудованих QR-кодів;
  • посилювати безпеку за межами корпоративної мережі;
  • моніторити шкідливі домени та URL;
  • навчати персонал ризикам QR-фішингу.

На тлі того, що 98,5% паролів не витримують базових тестів на злам, а повторне використання паролів тільки погіршує ситуацію, атаки на кшталт Scanception стають дедалі небезпечнішими.

ЧИТАЙТЕ ТАКОЖ

НОВИНИ
5 культових фільмів, які зникнуть з Netflix у березні — встигніть подивитися

21 Лютого 2026, 18:00

БІЗНЕС
Як провалити запуск у Португалії, змінити стратегію та залучити 50% іноземних клієнтів: кейс івент-маркетингової агенції 

21 Лютого 2026, 12:51

НОВИНИ
4 способи, як Gemini може допомогти навчатися ефективніше

21 Лютого 2026, 09:00

НОВИНИ
Google Play заблокувала 1,75 млн шкідливих застосунків за 2025 рік

20 Лютого 2026, 18:18

БІЗНЕС
Не сім’я, а баскетбольна команда: як побудувати корпоративну культуру через спортивну модель — кейс Boosters

20 Лютого 2026, 17:00

НОВИНИ
Банкноти 1,2,5,10 гривень зникають з обігу: що зміниться з березня 2026

20 Лютого 2026, 16:50

НОВИНИ
Від продуктового до АЗС: в Україні запрацював державний сервіс «єЧек» — що це означає для бізнесу

20 Лютого 2026, 16:06

НОВИНИ
Tesla запускає найдешевший Cybertruck за $59 990 — деталі

20 Лютого 2026, 15:08

НОВИНИ
Експорт українських ІТ-послуг зріс до $6,66 млрд у 2025 році — дослідження 

20 Лютого 2026, 14:13

НОВИНИ
Google терміново оновлює Chrome — що цього разу

20 Лютого 2026, 12:33