Atacurile de tip phishing prin coduri QR rămân o metodă frecventă de furt al datelor de autentificare, arată un raport de specialitate, iar cel puţin 10% dintre ameninţările transmise prin e-mail au reuşit să treacă de unul sau de mai multe sisteme de scanare de tip „email gateway”, arată un raport de specialitate, publicat vineri.
Conform HP Threat Insights Report, o altă problemă identificată de către experţii în securitate cibernetică se referă la falşii agenţi AI de tranzacţionare care îi atrag pe utilizatorii de criptomonede într-o capcană malware.
Astfel, infractorii cibernetici profită de interesul pentru Agentic AI, promovând falşi agenţi AI de tranzacţionare pentru a-i determina pe utilizatori să îşi infecteze singuri dispozitivele cu malware. „Odată descărcat, malware-ul scanează browserele victimelor pentru a identifica extensii pentru portofele crypto, precum Coinbase şi MetaMask, pe care le înlocuieşte cu versiuni maliţioase asemănătoare ce colectează datele de autentificare introduse de utilizatori. După obţinerea acestor date, hackerii pot accesa cu uşurinţă şi fura activele în criptomonede”, se menţionează în raport.
De asemenea, phishing-ul prin coduri QR rămâne o metodă frecventă de furt al datelor de autentificare, prin care atacatorii „mută” victimele de pe PC-uri pe dispozitive mobile mai slab protejate. Practic, victimele primesc documente PDF al căror conţinut este aparent estompat din motive de securitate, după care li se solicită să scaneze cu telefonul un cod QR care îi redirecţionează către site-uri de phishing, punând în pericol datele de autentificare.
Analiza de specialitate aminteşte şi de ecosistemul Phantom Stealer, care, în opinia specialiştilor, se extinde: a fost identificat Phantom Gate, un nou malware loader care pare să continue campania Phantom Stealer şi care permite construirea şi scalarea mai uşoară a campaniilor.
„Prin izolarea ameninţărilor care au reuşit să evite instrumentele de detectare de pe PC-uri, dar permiţând în acelaşi timp malware-ului să ruleze în siguranţă în containere securizate, HP Wolf Security obţine informaţii despre cele mai recente tehnici folosite de infractorii cibernetici. Până în prezent, clienţii HP Wolf Security au accesat 60 de miliarde de ataşamente de e-mail, pagini web şi fişiere descărcate, fără a fi raportate incidente de securitate”, notează sursa citată.
Raportul relevă faptul că cel puţin 10% dintre ameninţările transmise prin e-mail identificate de HP Sure Click au reuşit să treacă de unul sau de mai multe sisteme de scanare de tip „email gateway”, în timp ce fişierele executabile au reprezentat cea mai utilizată metodă de livrare a malware-ului (40%), urmate de fişierele de arhivă (38%) şi de documentele PDF (7,5%).
Datele incluse în raportul citat au fost colectate de la clienţii HP Wolf Security care şi-au dat consimţământul, în perioada aprilie-iunie 2026, iar investigaţiile au fost realizate de echipa HP Threat Research.
HP Wolf Security oferă protecţie şi rezilienţă completă pentru punctele terminale, la toate nivelurile, începând de la hardware la software şi servicii.
Sursa: Agerpres


