کد خبر: ۹۱۲

مایکروسافت برای مقابله با فیشینگ QR کد در Teams آماده می‌شود

مایکروسافت برای مقابله با فیشینگ QR کد در Teams آماده می‌شود

مایکروسافت قابلیت جدیدی برای Teams توسعه می‌دهد که QR کدهای ارسالی از خارج سازمان را مخفی می‌کند تا خطر فیشینگ کاهش یابد.

مایکروسافت در حال توسعه قابلیتی برای Teams است که با مخفی‌کردن QR کدهای ارسال‌شده از سوی افراد خارج از سازمان، به کاربران کمک می‌کند پیش از مشاهده یا اسکن این کدها، محتاطانه‌تر عمل کنند. این قابلیت هنوز در دست توسعه است و عرضه آن برای اکتبر ۲۰۲۶ برنامه‌ریزی شده است. 

QR کدهای ارسالی از خارج سازمان در Teams مخفی می‌شوند

بر اساس اطلاعات منتشرشده در نقشه راه مایکروسافت ۳۶۵، تصاویر حاوی QR کد که از سوی فرستندگان خارجی ارسال می‌شوند، به‌صورت پیش‌فرض مخفی خواهند شد. کاربران برای مشاهده یا اسکن این تصاویر باید ابتدا آن‌ها را آشکار کنند.

مایکروسافت می‌گوید این تغییر با هدف کاهش خطر فیشینگ و کلاهبرداری انجام می‌شود و کاربران را به تعامل آگاهانه‌تر با محتوای QR کدها تشویق می‌کند. این قابلیت در حال توسعه است و عرضه آن برای نسخه‌های اندروید، دسکتاپ، iOS و مک در اکتبر ۲۰۲۶ پیش‌بینی شده است. با این حال، تاریخ‌های نقشه راه ممکن است تغییر کنند. 

چرا QR کدها به ابزار فیشینگ تبدیل شده‌اند؟

QR کدها به دلیل سهولت استفاده، به بخشی از زندگی روزمره تبدیل شده‌اند. محبوبیت آن‌ها در دوران همه‌گیری کرونا افزایش یافت؛ زمانی که کسب‌وکارها برای منوهای بدون تماس، پرداخت‌ها و ثبت ورود از این فناوری استفاده می‌کردند.

با این حال، یکی از مشکلات QR کدها این است که کاربر پیش از اسکن، معمولاً نمی‌تواند مقصد نهایی آن‌ها را ببیند. مهاجمان سایبری از این ویژگی سوءاستفاده می‌کنند و لینک‌های مخرب یا بدافزار را پشت کدهایی پنهان می‌کنند که در ظاهر عادی به نظر می‌رسند. 

فیشینگ QR کد در حملات سایبری

فیشینگ QR کد که گاهی با نام «کوئیشینگ» نیز شناخته می‌شود، یکی از روش‌هایی است که مهاجمان برای هدایت کاربران به وب‌سایت‌های جعلی یا سرقت اطلاعات ورود به کار می‌برند. در برخی حملات، QR کد کاربر را به صفحه‌ای هدایت می‌کند که برای دریافت اطلاعات حساب یا نصب بدافزار طراحی شده است. 

مایکروسافت نیز در گزارش‌های امنیتی خود به استفاده مهاجمان از QR کدها در حملات فیشینگ اشاره کرده است. در برخی حملات هدفمند، مهاجمان با جعل هویت سازمان‌های معتبر، کاربران Teams را به لینک‌هایی هدایت کرده‌اند که برای سرقت اطلاعات ورود طراحی شده بودند. 

قابلیت جدید Teams چگونه به مقابله با این تهدید کمک می‌کند؟

قابلیت جدید مایکروسافت قرار نیست QR کدهای مخرب را شناسایی یا مسدود کند؛ بلکه با ایجاد یک مرحله اضافی پیش از مشاهده یا اسکن تصویر، به کاربران فرصت می‌دهد درباره منبع پیام و محتوای آن بیشتر دقت کنند.

این رویکرد می‌تواند به‌ویژه در محیط‌های سازمانی مفید باشد؛ جایی که پیام‌های افراد خارج از سازمان ممکن است حاوی لینک‌ها یا فایل‌هایی باشند که کاربر انتظار دریافت آن‌ها را ندارد. مایکروسافت پیش‌تر نیز در راهکارهای امنیتی خود بر اهمیت آموزش کاربران و افزایش آگاهی آن‌ها درباره فیشینگ QR کد تأکید کرده است. 

عرضه این قابلیت چه زمانی آغاز می‌شود؟

بر اساس نقشه راه مایکروسافت ۳۶۵، عرضه این قابلیت برای اکتبر ۲۰۲۶ برنامه‌ریزی شده است. این ویژگی برای اندروید، دسکتاپ، iOS و مک در نظر گرفته شده، اما زمان‌بندی نهایی ممکن است تغییر کند. در نهایت، مخفی‌شدن QR کدهای ارسالی از خارج سازمان می‌تواند یک لایه محافظتی اضافی در برابر فیشینگ ایجاد کند، اما همچنان بررسی فرستنده و مقصد لینک پیش از اسکن، یکی از مهم‌ترین اقدامات برای کاهش خطر حملات سایبری است. 

 

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث