Злоумышленники начали создавать фишинговые QR-коды из текстовых символов Unicode

21 мая, 2026, 12:40


Эксперты «Лаборатории Касперского» обнаружили новую тактику фишинга, как сообщили SecPost в компании. Злоумышленники начали формировать QR-коды не в виде изображений, а из текстовых символов Unicode по аналогии с ASCII-графикой.

Такой подход, по данным компании, позволяет обходить некоторые механизмы защиты электронной почты, которые анализируют встроенные картинки или распознают QR-коды на изображениях.

Как сообщили в «Лаборатории Касперского», на данный момент актуальна как минимум одна фишинговая схема с использованием ASCII-графики для создания QR-кодов. Потенциальная жертва получает письмо на корпоративную почту якобы с конфиденциальным документом от делового партнёра, который необходимо подписать через сервис DocuSign. Для доступа к файлу предлагается отсканировать QR-код, который ведёт на поддельную страницу для кражи корпоративных учётных данных.

В компании отмечают, что если QR-код сформирован с помощью текстовой ASCII-графики, это почти наверняка фишинговая атака или приманка с целью заставить перейти по вредоносной ссылке. Не исключается появление новых схем с применением ASCII-графики в вредоносных целях.