Atacurile de tip phishing prin coduri QR rămân o metodă frecventă de furt al datelor de autentificare, arată un raport de specialitate, iar cel puțin 10% dintre amenințările transmise prin e-mail au reușit să treacă de unul sau de mai multe sisteme de scanare de tip 'email gateway', arată un raport de specialitate, publicat vineri.

Conform HP Threat Insights Report, o altă problemă identificată de către experții în securitate cibernetică se referă la falșii agenți AI de tranzacționare care îi atrag pe utilizatorii de criptomonede într-o capcană malware.

Astfel, infractorii cibernetici profită de interesul pentru Agentic AI, promovând falși agenți AI de tranzacționare pentru a-i determina pe utilizatori să își infecteze singuri dispozitivele cu malware. 'Odată descărcat, malware-ul scanează browserele victimelor pentru a identifica extensii pentru portofele crypto, precum Coinbase și MetaMask, pe care le înlocuiește cu versiuni malițioase asemănătoare ce colectează datele de autentificare introduse de utilizatori. După obținerea acestor date, hackerii pot accesa cu ușurință și fura activele în criptomonede', se menționează în raport.

De asemenea, phishing-ul prin coduri QR rămâne o metodă frecventă de furt al datelor de autentificare, prin care atacatorii 'mută' victimele de pe PC-uri pe dispozitive mobile mai slab protejate. Practic, victimele primesc documente PDF al căror conținut este aparent estompat din motive de securitate, după care li se solicită să scaneze cu telefonul un cod QR care îi redirecționează către site-uri de phishing, punând în pericol datele de autentificare.

Analiza de specialitate amintește și de ecosistemul Phantom Stealer, care, în opinia specialiștilor, se extinde: a fost identificat Phantom Gate, un nou malware loader care pare să continue campania Phantom Stealer și care permite construirea și scalarea mai ușoară a campaniilor.

'Prin izolarea amenințărilor care au reușit să evite instrumentele de detectare de pe PC-uri, dar permițând în același timp malware-ului să ruleze în siguranță în containere securizate, HP Wolf Security obține informații despre cele mai recente tehnici folosite de infractorii cibernetici. Până în prezent, clienții HP Wolf Security au accesat 60 de miliarde de atașamente de e-mail, pagini web și fișiere descărcate, fără a fi raportate incidente de securitate', notează sursa citată.

Raportul relevă faptul că cel puțin 10% dintre amenințările transmise prin e-mail identificate de HP Sure Click au reușit să treacă de unul sau de mai multe sisteme de scanare de tip 'email gateway', în timp ce fișierele executabile au reprezentat cea mai utilizată metodă de livrare a malware-ului (40%), urmate de fișierele de arhivă (38%) și de documentele PDF (7,5%).

Datele incluse în raportul citat au fost colectate de la clienții HP Wolf Security care și-au dat consimțământul, în perioada aprilie-iunie 2026, iar investigațiile au fost realizate de echipa HP Threat Research.

HP Wolf Security oferă protecție și reziliență completă pentru punctele terminale, la toate nivelurile, începând de la hardware la software și servicii. AGERPRES/(AS - redactor: Daniel Badea, editor: Andreea Marinescu, editor online: Ady Ivaşcu)