Microsoft constate une hausse de 146 % du phishing via des codes QR inconnus et met en garde contre leurs dangers
Microsoft rapporte une hausse spectaculaire du QR‑phishing et d’autres nouvelles tactiques des cybercriminels
*Le QR‑phishing (phishing via codes QR) a augmenté de 146 % au premier trimestre 2026.*
Ces chiffres sont basés sur l’analyse de 8,3 milliards de courriels de phishing que la protection Microsoft a détectés entre janvier et mars. En plus du QR‑phishing, on observe une hausse des attaques via le courrier d’entreprise compromis (BEC), les contournements de pages CAPTCHA et les messages de phishing avec pièces jointes ou liens.
1. Tendance du QR‑phishing
- Volume global : durant le trimestre il a fluctué, mais Microsoft note un déplacement clair vers l’utilisation des codes QR.
- Raison : les attaquants s’adaptent aux renforcements des scanners de sécurité. Les courriels textuels sont rapidement reconnus, tandis que les codes QR restent « fil conducteur » hors de l’environnement sécurisé de l’ordinateur de travail. Le risque augmente si la victime utilise un smartphone personnel.
- Modes de livraison :
- Au début du trimestre, le principal canal était constitué de fichiers PDF.
- En mars, le nombre de codes intégrés directement dans le texte du courriel sans pièces jointes a augmenté de 336 %.
- Contournements CAPTCHA : après une tendance descendante en janvier et février, leur nombre a bondi plus de 125 % en mars. Les attaquants utilisent les CAPTCHAs comme « passage » vers un logiciel malveillant, obligeant la victime à interagir avec le site avant le téléchargement.
2. Diversité des méthodes de livraison
Microsoft souligne que les attaquants ne se limitent pas à une seule méthode :
- Pièces jointes HTML
- Fichiers SVG
- Documents PDF
- Fichiers DOC/DOCX
- Liens de phishing intégrés aux courriels
Ces options permettent d’échapper à différents niveaux de protection.
3. Succès contre la plateforme Tycoon2FA
En mars, Microsoft et Europol ont conjointement détruit l’infrastructure Tycoon2FA – « phishing as a service » (PhaaS).
- Le nombre d’attaques liées au groupe a diminué de 15 %.
- Cependant, le groupe reconstruit rapidement son infrastructure : à la fin mars, 41 % des domaines Tycoon2FA sont enregistrés dans la zone .RU.
4. Courrier d’entreprise – nouvelle cible
Microsoft a identifié 10,7 millions de courriels de phishing ciblant les comptes d’entreprise :
- Les attaquants utilisent une « piège‑d’attaque » (par ex., message « Vous êtes sur place ? ») pour initier un dialogue puis envoyer un fichier malveillant dans un courriel séparé.
- En période fiscale, ils envoient des demandes de mise à jour des coordonnées bancaires pour le versement des salaires.
- En février, le nombre d’attaques a augmenté de 15 %.
5. Recommandations de protection
1. Vérifiez les paramètres Exchange Online Protection et Microsoft Defender for Office 365 – assurez‑vous que les paramètres de sécurité recommandés sont activés.
2. Activez dans Defender pour Office 365 :
- Zero‑hour auto purge (ZAP)
- Safe Links
3. Sur les terminaux, activez Network Protection dans Microsoft Defender.
4. Assurez une authentification multifacteur : 2FA, clés FIDO2 ou données biométriques.
5. Menez régulièrement des simulations d’apprentissage de phishing pour les employés.
Ainsi, Microsoft constate une croissance importante du QR‑phishing et d’autres nouvelles tactiques, tout en détruisant activement l’infrastructure des cybercriminels et en recommandant des mesures concrètes de protection pour les utilisateurs d’entreprise.
Commentaires (0)
Partagez votre avis — merci de rester courtois et dans le sujet.
Connectez-vous pour commenter