Microsoft QR-Code-Phishing zielt auf Benutzeranmeldeinformationen ab: Experten

Von: Fatima P.Aktualisiert: 25. Februar 2025
Microsoft QR-Code-Phishing zielt auf Benutzeranmeldeinformationen ab: Experten

Cybersicherheitsexperten haben eine neue QR-Code-Phishing-Kampagne entdeckt, die auch als "Quishing" bekannt ist und Microsoft Sway ausnutzt, um gefälschte Zielseiten zu hosten und Anmeldedaten, Mehrfaktor-Authentifizierungscodes (MFA) und Cookies zu stehlen.

Sway ist eine kostenlose Cloud-basierte digitale Storytelling-App, die 2015 als Teil der Microsoft 365-Produktfamilie eingeführt wurde. Sie ermöglicht es Benutzern, interaktive Designs für Berichte, persönliche Geschichten, Präsentationen, Dokumente und mehr zu erstellen und zu teilen.

Netskope Threat Labs, ein Cybersicherheitsunternehmen, hat den Quishing-Betrug erstmals im Juli 2024 aufgezeichnet. Das Unternehmen stellte einen 2.000-fachen Anstieg von Cyberangriffskampagnen auf Sway fest, die eine Vielzahl von Taktiken einsetzten, um die Cybersicherheitslösungen von Microsoft zu umgehen.

Diese Angriffswellen von Cyberattacken richteten sich hauptsächlich gegen Technologie-, Fertigungs- und Finanzindustrien, insbesondere in Asien und Nordamerika.

Inhaltsverzeichnis

    1. Microsoft QR-Code-Phishing-Kampagnen stammen aus E-Mails, Neskope bestätigt.
    2. QR-Code-Phishing-Kampagnen haben Cloudflare Turnstile ausgenutzt, um nicht entdeckt zu werden.
    3. 'Dies ist nicht das erste Mal': Microsoft Sway hat eine Geschichte von Phishing-Angriffen
    4. Das bildbasierte Wesen von QR-Codes wird ausgenutzt, um Phishing-Kampagnen zu starten.
    5. Unternehmen müssen ihre Sicherheitsrichtlinien überprüfen und die Cybersicherheit verstärken.

Microsoft QR-Code-Phishing-Kampagnen stammen aus E-Mails, Neskope bestätigt.

Microsoft QR code phishing

Forscher fanden heraus, dass E-Mails, die an Sway-Benutzer gesendet wurden, auf Phishing-Landingpages umgeleitet wurden, die auf der sway.cloud.microsoft-Domain gehostet wurden. Diese Phishing-Seiten zeigten eine gefälschter QR-Code , die Benutzer dazu ermutigten, Scans durchzuführen, um sie zu anderen bösartigen Webseiten zu führen.

Da die URL in einem Bild eingebettet ist, können E-Mail-Scanner, die nur textbasierte Inhalte scannen können, umgangen werden. Darüber hinaus kann ein Benutzer, der einen QR-Code erhält, ein anderes Gerät wie sein Mobiltelefon verwenden, um den Code zu scannen. Netskope-Forscher beobachteten.

Das Auffordern von Benutzern, ihre Mobiltelefone zu verwenden, um diese QR-Codes zu scannen, ist eine gängige Betrugsmasche, da die meisten Telefone über schwächere Sicherheitsmaßnahmen verfügen.

Bösartige Akteure werden wahrscheinlich Sicherheitskontrollen gegen Phishing auf Smartphones umgehen, da sie oft nicht mit Antivirensoftware oder Endpoint Detection and Response-Lösungen ausgestattet sind, die normalerweise nur auf PCs vorhanden sind.

Seit den implementierten Sicherheitsmaßnahmen auf mobilen Geräten, insbesondere persönlichen Mobiltelefonen, die in der Regel nicht so streng sind wie bei Laptops und Desktops, sind Opfer dann oft anfälliger für Missbrauch. Forscher hinzugefügt.

QR-Code-Phishing-Kampagnen nutzten Cloudflare Turnstile aus, um nicht entdeckt zu werden.

QR code data phishing

Was diese Phishing-Kampagnen viel effektiver macht, ist die Verwendung vertrauenswürdiger Web-Software, um glaubwürdiger zu erscheinen und die Erkennung ihrer betrügerischen Taktiken zu umgehen.

Forscher bestätigten, dass diese Betrüger Cloudflare Turnstile verwendeten, um ihre Landingpages vor statischen URL-Scannern und Webfilterdiensten zu verbergen. Es half den Betrügern, einen guten Ruf aufrechtzuerhalten, sodass sie selbst für Tools, die Websites vor Bots schützen sollen, nicht erkennbar waren.

Cyberangreifer nutzten auch transparentes Phishing, das Adversary-in-the-Middle-Angriffe einsetzt. Diese Betrugstaktik hat gestohlen Multi-Faktor-Authentifizierungscodes durch eine ähnlich aussehende Seite, während gleichzeitig in das legitime Microsoft-Konto des Opfers eingeloggt wird.

Durch die Taktik der angemeldeten Microsoft-Konten ließen die Benutzer denken, dass sie auf eine legitime Website zugriffen, was ihr Vertrauen stärkte und ihre Wachsamkeit senkte.

Indem Angreifer legitime Cloud-Anwendungen verwenden, verleihen sie Opfern Glaubwürdigkeit und helfen ihnen, dem bereitgestellten Inhalt zu vertrauen.

Zusätzlich verwendet ein Opfer sein bereits eingeloggtes Microsoft 365-Konto, wenn es eine Sway-Seite öffnet, was dazu beitragen kann, es von der Legitimität zu überzeugen. Netskope-Forscher stellten fest.

'Dies ist nicht das erste Mal': Microsoft Sway hat eine Geschichte von Phishing-Angriffen

Im April 2020 führten bösartige Akteure eine ähnliche Phishing-Kampagne namens PerSwaysion durch, die darauf abzielte, Office 365-Anmeldeinformationen mithilfe eines Phishing-Kits zu stehlen, das in einer Malware-as-a-Service (MaaS)-Operation enthalten war.

Die Sicherheitsforscher von Group-IB haben entdeckt, dass die Kampagne Microsoft Sway nutzte, um hochrangige Offiziere und Direktoren von kleinen bis mittelgroßen Finanzdienstleistungsunternehmen, Anwaltskanzleien und Immobiliengruppen ins Visier zu nehmen.

Über 156 Zugangsdaten wurden durch Kompromittierung ihrer Unternehmens-E-Mails gesammelt. Mindestens 20 dieser Phishing-Konten gehören Führungskräften verschiedener Unternehmen in den USA, Kanada, Deutschland, Hongkong, Singapur, den Niederlanden und dem Vereinigten Königreich.

Beweise deuten darauf hin, dass Betrüger wahrscheinlich LinkedIn-Profile nutzen, um potenzielle Opferpositionen zu bewerten.

Eine solche Taktik reduziert die Möglichkeit einer frühzeitigen Warnung durch die Kollegen des aktuellen Opfers und erhöht die Erfolgsquote des neuen Phishing-Zyklus. Group-IB Forscher sagten.

Das bildbasierte Wesen von QR-Codes wird ausgenutzt, um Phishing-Kampagnen zu starten.

Fake QR codes

Die Verbesserung von Cybersicherheitsmaßnahmen und Gegenmaßnahmen bleibt eine der Hauptaufgaben von Technologieunternehmen wie Microsoft und Software-as-a-Service-Organisationen, die eine kostenloser QR-Code-Generator online.

Mitten in der Entwicklung strengerer Cybersicherheitsmaßnahmen verstärken jedoch auch bösartige Akteure ihre Phishing-Kampagnen und Gegenmaßnahmen. Sie werden klüger, indem sie die Lücken in legitimen Cybersicherheits-Apps gegen sie selbst nutzen.

Wie anhand dieser Phishing-Angriffe auf Sway gezeigt wurde, liegt die Schwachstelle in bildbasierten Bedrohungen wie QR-Codes. Die meisten E-Mail-Scanner waren nur darauf kalibriert, textbasierte Inhalte zu scannen, nicht jedoch URLs innerhalb von Bildern.

Die Verwendung von QR-Codes, um Opfer auf Phishing-Websites umzuleiten, stellt für Verteidiger einige Herausforderungen dar.

Da die URL in einem Bild eingebettet ist, können E-Mail-Scanner, die nur textbasierte Inhalte scannen können, umgangen werden. Netskope erwiderte.

Unternehmen müssen ihre Sicherheitsrichtlinien überprüfen und die Cybersicherheit verstärken.

Fortgeschrittene Phishing-Kampagnen signalisieren Organisationen, ihre Cybersicherheitsrichtlinien für die Überwachung und Filterung von Web- und Cloud-Traffic zu überprüfen. Bessere Richtlinien bedeuten weniger Chancen, dass Mitarbeiter auf bösartige Websites zugreifen.

Gleichzeitig wird einzelnen Benutzern empfohlen, URLs zu überprüfen, bevor sie darauf klicken. Noch besser ist es, die Website direkt in die Adressleiste des Browsers einzugeben, um nicht auf QR-Code-Phishing-Betrug hereinzufallen.

QR-Code-basiertes Phishing ist in letzter Zeit zu einem großen Problem geworden und scheint unwahrscheinlich zu sein, dass es abnimmt. Kürzlich hat die Forschung von Cofense einen Anstieg von 331% bei Berichten über aktive Bedrohungen durch QR-Codes festgestellt. Max Gannon von Cofense sagte.

Der Missbrauch von Microsoft Sway in dieser Kampagne unterstreicht weiterhin, dass Angreifer eine fertige, einfache Möglichkeit haben, viele automatisierte Sicherheitskontrollen zu umgehen - einfach einen vertrauenswürdigen Sharing-Dienst missbrauchen. Gannon hinzugefügt.

Author

Geschrieben von einem Menschen

Fatima P.

Inhaltsschreiber beim kostenlosen QR-Code-Generator

Fatima is an accomplished SEO content writer with a wealth of experience crafting compelling, informative content across various product categories, specializing in SAAS. With a background in writing and journalism, she brings a unique perspective to her work. Beyond her professional pursuits, Fatima is a creative force, weaving feature stories and poetry. Her curiosity extends to the cosmos, where she finds solace studying astronomy. When not immersed in words or stargazing, you'll find her tending to her garden, a sanctuary of growth and beauty.