Codes QR et phishing : attaques par annulation

Brèves sur la cybersécurité B2B

Partager le post

Comment les cybercriminels abusent des codes QR à des fins de phishing. L'utilisation de la technologie évolue constamment pour rendre la vie personnelle et professionnelle plus pratique, comme en témoigne le code de réponse rapide.

Par exemple, ce code-barres bidimensionnel permet aux utilisateurs de partager rapidement et facilement des URL de sites Web et des informations de contact ou d'effectuer des paiements. Cependant, cette technologie a également ouvert de nouvelles opportunités aux cybercriminels. Les attaques de phishing par code QR, également connues sous le nom de quishing, sont en augmentation et constituent une menace importante pour les utilisateurs et les entreprises.

Codes QR pour les attaques par courrier électronique

Les pirates utilisent des codes QR dans leurs attaques par courrier électronique pour inciter les destinataires à visiter des sites Web malveillants ou à télécharger des logiciels malveillants sur leurs appareils. Ces attaques impliquent généralement des tactiques d’ingénierie sociale conçues pour exploiter la confiance que les gens accordent souvent aux e-mails provenant d’expéditeurs supposés familiers.

Par exemple, les attaquants intègrent des codes QR dans des e-mails de phishing, demandant aux utilisateurs de scanner le code et de visiter une fausse page qui semble mener à un service de confiance ou à une application bien connue. Les victimes sont généralement amenées à saisir leurs identifiants de connexion, qui sont ensuite interceptés par l'attaquant. Les faux codes QR peuvent également conduire à des enquêtes ou à des formulaires demandant des informations personnelles telles que le nom, l'adresse ou d'autres informations sensibles. Les victimes peuvent être attirées par de prétendues récompenses, des prix ou même un petit paiement. De même, les codes QR peuvent connecter les victimes à des sites Web malveillants qui, une fois analysés, téléchargent automatiquement des logiciels malveillants sur l'appareil de la victime. Ce malware peut aller du spyware au ransomware et permet aux attaquants de voler des données ou de prendre le contrôle d'un appareil.

Protection contre les attaques par quishing

Les attaques par code QR sont difficiles à détecter à l’aide des méthodes traditionnelles de filtrage des e-mails. Il n’existe ni lien intégré ni pièce jointe malveillante pouvant être analysée. Les filtres de courrier électronique ne sont pas conçus pour suivre un code QR jusqu'à sa destination et rechercher du contenu malveillant. De plus, la menace réelle se déplace vers un autre appareil qui n'est peut-être pas protégé par le logiciel de sécurité de l'entreprise.

L’utilisation de l’IA et de la technologie de reconnaissance d’images est l’un des moyens de détecter ces attaques par code QR. Un faux code QR n’est généralement pas le seul signe d’un e-mail malveillant. La détection basée sur l'IA prend également en compte d'autres signaux tels que l'expéditeur, le contenu, la taille et l'emplacement de l'image pour déterminer l'intention malveillante. Les technologies de sécurité de protection contre l’usurpation d’identité utilisent ces techniques et d’autres pour détecter et bloquer les attaques par code QR.

Si les attaques par code QR ne font pas déjà partie de la formation à la sécurité, les entreprises devraient inclure le sujet dans leur formation afin de sensibiliser les utilisateurs aux tactiques des attaquants. Les utilisateurs doivent toujours faire preuve de prudence lorsqu'ils scannent les codes QR transmis par e-mail ou par d'autres moyens.

Plus sur Barracuda.com

 


À propos des réseaux Barracuda

Barracuda s'efforce de rendre le monde plus sûr et estime que chaque entreprise devrait avoir accès à des solutions de sécurité à l'échelle de l'entreprise compatibles avec le cloud, faciles à acheter, à déployer et à utiliser. Barracuda protège les e-mails, les réseaux, les données et les applications avec des solutions innovantes qui évoluent et s'adaptent tout au long du parcours client. Plus de 150.000 XNUMX entreprises dans le monde font confiance à Barracuda pour se concentrer sur la croissance de leur activité. Pour plus d'informations, rendez-vous sur www.barracuda.com.


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Manipulation des données, le danger sous-estimé

Chaque année, la Journée mondiale de la sauvegarde, le 31 mars, rappelle l'importance de sauvegardes à jour et facilement accessibles. ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus