مایکروسافت برای مقابله با فیشینگ QR کد در Teams آماده میشود
مایکروسافت قابلیت جدیدی برای Teams توسعه میدهد که QR کدهای ارسالی از خارج سازمان را مخفی میکند تا خطر فیشینگ کاهش یابد.
مایکروسافت در حال توسعه قابلیتی برای Teams است که با مخفیکردن QR کدهای ارسالشده از سوی افراد خارج از سازمان، به کاربران کمک میکند پیش از مشاهده یا اسکن این کدها، محتاطانهتر عمل کنند. این قابلیت هنوز در دست توسعه است و عرضه آن برای اکتبر ۲۰۲۶ برنامهریزی شده است.
QR کدهای ارسالی از خارج سازمان در Teams مخفی میشوند
بر اساس اطلاعات منتشرشده در نقشه راه مایکروسافت ۳۶۵، تصاویر حاوی QR کد که از سوی فرستندگان خارجی ارسال میشوند، بهصورت پیشفرض مخفی خواهند شد. کاربران برای مشاهده یا اسکن این تصاویر باید ابتدا آنها را آشکار کنند.
مایکروسافت میگوید این تغییر با هدف کاهش خطر فیشینگ و کلاهبرداری انجام میشود و کاربران را به تعامل آگاهانهتر با محتوای QR کدها تشویق میکند. این قابلیت در حال توسعه است و عرضه آن برای نسخههای اندروید، دسکتاپ، iOS و مک در اکتبر ۲۰۲۶ پیشبینی شده است. با این حال، تاریخهای نقشه راه ممکن است تغییر کنند.
چرا QR کدها به ابزار فیشینگ تبدیل شدهاند؟
QR کدها به دلیل سهولت استفاده، به بخشی از زندگی روزمره تبدیل شدهاند. محبوبیت آنها در دوران همهگیری کرونا افزایش یافت؛ زمانی که کسبوکارها برای منوهای بدون تماس، پرداختها و ثبت ورود از این فناوری استفاده میکردند.
با این حال، یکی از مشکلات QR کدها این است که کاربر پیش از اسکن، معمولاً نمیتواند مقصد نهایی آنها را ببیند. مهاجمان سایبری از این ویژگی سوءاستفاده میکنند و لینکهای مخرب یا بدافزار را پشت کدهایی پنهان میکنند که در ظاهر عادی به نظر میرسند.
فیشینگ QR کد در حملات سایبری
فیشینگ QR کد که گاهی با نام «کوئیشینگ» نیز شناخته میشود، یکی از روشهایی است که مهاجمان برای هدایت کاربران به وبسایتهای جعلی یا سرقت اطلاعات ورود به کار میبرند. در برخی حملات، QR کد کاربر را به صفحهای هدایت میکند که برای دریافت اطلاعات حساب یا نصب بدافزار طراحی شده است.
مایکروسافت نیز در گزارشهای امنیتی خود به استفاده مهاجمان از QR کدها در حملات فیشینگ اشاره کرده است. در برخی حملات هدفمند، مهاجمان با جعل هویت سازمانهای معتبر، کاربران Teams را به لینکهایی هدایت کردهاند که برای سرقت اطلاعات ورود طراحی شده بودند.
قابلیت جدید Teams چگونه به مقابله با این تهدید کمک میکند؟
قابلیت جدید مایکروسافت قرار نیست QR کدهای مخرب را شناسایی یا مسدود کند؛ بلکه با ایجاد یک مرحله اضافی پیش از مشاهده یا اسکن تصویر، به کاربران فرصت میدهد درباره منبع پیام و محتوای آن بیشتر دقت کنند.
این رویکرد میتواند بهویژه در محیطهای سازمانی مفید باشد؛ جایی که پیامهای افراد خارج از سازمان ممکن است حاوی لینکها یا فایلهایی باشند که کاربر انتظار دریافت آنها را ندارد. مایکروسافت پیشتر نیز در راهکارهای امنیتی خود بر اهمیت آموزش کاربران و افزایش آگاهی آنها درباره فیشینگ QR کد تأکید کرده است.
عرضه این قابلیت چه زمانی آغاز میشود؟
بر اساس نقشه راه مایکروسافت ۳۶۵، عرضه این قابلیت برای اکتبر ۲۰۲۶ برنامهریزی شده است. این ویژگی برای اندروید، دسکتاپ، iOS و مک در نظر گرفته شده، اما زمانبندی نهایی ممکن است تغییر کند. در نهایت، مخفیشدن QR کدهای ارسالی از خارج سازمان میتواند یک لایه محافظتی اضافی در برابر فیشینگ ایجاد کند، اما همچنان بررسی فرستنده و مقصد لینک پیش از اسکن، یکی از مهمترین اقدامات برای کاهش خطر حملات سایبری است.