Atacurile de phishing care folosesc coduri QR continuă să reprezinte o metodă frecventă de furt al datelor de autentificare, avertizează specialiștii în securitate cibernetică.

Potrivit raportului HP Threat Insights, cel puțin 10% dintre amenințările distribuite prin e-mail și identificate de sistemele companiei au trecut de unul sau mai multe filtre de securitate pentru poșta electronică.

Una dintre metodele întâlnite pornește de la un document PDF primit de victimă. Conținutul acestuia apare estompat, aparent din motive de securitate, iar utilizatorului i se cere să scaneze un cod QR cu telefonul mobil.

Publicitate

Codul îl direcționează însă către un site fals, creat pentru colectarea datelor de conectare.

Prin această tehnică, atacatorii mută interacțiunea de pe calculator pe telefon, un dispozitiv care poate beneficia de mai puține măsuri de protecție.

În plus, adresa reală către care conduce codul este mai greu de verificat înainte de accesare.

Falși agenți AI îi vizează pe utilizatorii de criptomonede

Raportul avertizează și asupra unei alte amenințări: aplicațiile prezentate drept agenți de tranzacționare bazați pe inteligență artificială.

Publicitate

Infractorii cibernetici profită de interesul tot mai mare pentru tehnologiile de tip "Agentic AI" și promovează programe false, care instalează software malițios pe dispozitivele utilizatorilor.

După instalare, malware-ul caută în browser extensii asociate portofelelor de criptomonede, inclusiv Coinbase și MetaMask.

Extensiile legitime sunt înlocuite cu versiuni malițioase, asemănătoare vizual, care înregistrează datele introduse de utilizatori.

Cu ajutorul informațiilor obținute, atacatorii pot prelua controlul asupra conturilor și pot fura activele digitale.

Publicitate

Specialiștii au semnalat și extinderea ecosistemului Phantom Stealer. Aceștia au identificat Phantom Gate, un nou instrument care facilitează construirea și dezvoltarea la scară mai mare a campaniilor de infectare.

Fișierele executabile, principala cale de răspândire a programelor malițioase

Conform datelor raportului, fișierele executabile au reprezentat 40% dintre metodele folosite pentru livrarea programelor malițioase. Acestea au fost urmate de fișierele de arhivă, cu 38%, și de documentele PDF, cu 7,5%.

Informațiile analizate au fost colectate, cu acordul utilizatorilor, de la clienții HP Wolf Security, în perioada aprilie–iunie 2026.

Investigațiile au fost realizate de echipa HP Threat Research.

Pentru reducerea riscurilor, utilizatorii ar trebui să evite scanarea codurilor QR primite prin mesaje nesolicitate, să verifice cu atenție adresa paginii accesate și să nu introducă parole sau date financiare pe site-uri a căror autenticitate nu poate fi confirmată.