Фишеры начали создавать вредоносные QR-коды из букв и символов

Фишеры начали создавать вредоносные QR-коды из букв и символов

Эксперты «Лаборатории Касперского» обнаружили новую тактику фишинга. Злоумышленники начали создавать QR-коды не в виде изображений, а из текстовых символов. Такой подход позволяет обходить некоторые механизмы защиты электронной почты, которые анализируют встроенные картинки или пытаются распознавать QR-коды на изображениях.

Мошенники давно используют QR-коды в электронных письмах, а теперь начали создавать их из текстовых символов Unicode — по аналогии с ASCII-графикой.

ASCII-графика активно использовалась ещё с 1960-х годов на ранних компьютерах, не способных отображать полноценные изображения: картинки создавались исключительно из текстовых символов. Позже, в 2000-х годах, спамеры начали применять ASCII-графику для обхода технологий обнаружения ссылок и анализа изображений. Используя текстовые символы вместо встроенных картинок, злоумышленники пытались скрывать вредоносный контент от защитных решений. Теперь этот подход начали использовать и для маскировки QR-кодов.

На данный момент актуальна как минимум одна фишинговая схема с использованием ASCII-графики для создания QR-кодов. Потенциальная жертва получает письмо на корпоративную почту якобы с конфиденциальным документом от делового партнёра, который необходимо подписать через сервис DocuSign. Для доступа к файлу предлагается отсканировать QR-код. На деле он ведёт на поддельную страницу, где у пользователя пытаются украсть корпоративные учётные данные.

«Когда QR-код используется для перехода на ресурс, на котором пользователя просят ввести корпоративные учётные данные, важно сохранять бдительность. Если QR-код сформирован с помощью текстовой ASCII-графики, это почти наверняка фишинговая атака или приманка, цель которой — заставить перейти по вредоносной ссылке. Задача этого трюка — обойти защитные технологии», — предупреждает Роман Деденок, эксперт по кибербезопасности в «Лаборатории Касперского».

похожие материалы

Стрелочка
Стрелочка
Эксперт GSOC предупредил об использовании уязвимости в Windows Defender для атак на организации
Эксперт GSOC предупредил об использовании уязвимости в Windows Defender для атак на организации

Использование встроенного антивируса Windows Defender может нести серьёзные риски для корпоративных пользователей из-за обнаруженной уязвимости, позволяющей хакерам получать права администратора.

Формула обмана: BI.ZONE предупреждает о массовой фишинговой рассылке с обещанием легкого заработка
Формула обмана: BI.ZONE предупреждает о массовой фишинговой рассылке с обещанием легкого заработка

Эксперты BI ZONE Mail Security зафиксировали масштабную кибератаку на сотрудников российских компаний: только за последнюю неделю мая 2026 года злоумышленники разослали более тысячи фишинговых писем, спекулируя на теме пассивного дохода и инвестиций.

«У вас новое сообщение»: более половины россиян устают от постоянных уведомлений и нахождения в сети
«У вас новое сообщение»: более половины россиян устают от постоянных уведомлений и нахождения в сети

Подавляющее большинство опрошенных россиян согласны с тем, что цифровая среда упрощает их жизнь, а 90% уверены, что каждый человек должен уметь самостоятельно взаимодействовать с современными приложениями и сервисами.

«Ваша выплата выросла»: мошенники в Telegram предлагают деньги от имени портала «Работа России»
«Ваша выплата выросла»: мошенники в Telegram предлагают деньги от имени портала «Работа России»

Специалисты компании F6 выявили новую многоуровневую мошенническую схему в Telegram: злоумышленники используют страх граждан перед атаками беспилотников, чтобы в итоге втянуть их в фейковые розыгрыши и выманить деньги от имени государственного кадрового портала.