QR コード: 過小評価された攻撃面を持つ小さな正方形

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

コロナ以降、QRコードの利用が増え、サイバーリスクの危険性が高まっています。 会社のスマートフォンやホーム オフィスでよく使用される私用デバイスも危険にさらされます。 BullGuard は危険とは何かを説明します。

看板、名刺、パッケージ、雑誌など、QR コードは生活のあらゆる場面で使われています。 黒と白のドットの小さな四角形は、オフラインからオンラインの世界への架け橋として機能します。 QRはQuick Response、つまりクイックアンサーの略です。 コードにより、ユーザーはわずか数秒でインターネットにアクセスできるようになります。 スマートフォンにバーコード スキャナーをインストールし、アプリを呼び出して、デバイスを 25 次元パターンにかざすだけです。 QRコードはXNUMX年以上市場に出回っており、コロナ以降新たなブームを迎えています。 QRコードは最適な非接触媒体であることが判明したため、たとえばレストラン経営者がデジタルメニューや接触者追跡に使用しています. ただし、テスト結果は、QR コードなどを介して、Corona-Warn-App のアプリに報告することもできます。

QRコードのセキュリティリスクに対する認識不足

「QR コードは、スマートフォンの機能を拡張する優れた方法です。 特にパンデミック時には、非接触型の情報交換に理想的です」と、ブルガードの DACH & ベネルクス カントリー マネージャーであるステファン ウェールハーンは述べています。 「しかし、多くの場合、ユーザーは潜在的なリスクを認識していません。 これは、サイバー犯罪者にとって理想的なゲートウェイになります。 彼らは QR コードをいわゆるソーシャル エンジニアリング攻撃に悪用します。つまり、人間の弱点を利用して個人情報を不正に取得します。」

ユーザーは一般的に QR コードを信頼します

サイバー犯罪者は、一般的に消費者が QR コードを信頼しているという事実を利用します。 彼らは、コードによって選択された宛先アドレスが正当であると想定しています。 ただし、これが実際に当てはまるかどうかを個人が理解することは、通常、それほど簡単ではありません。 コードが最終的に導く Web サイトとコンテンツは、最初は白黒のドットで隠されているためです。 その結果、サイバー犯罪者は QR コードを使用して、悪意のあるリンクを介してマルウェアを含む Web サイトやフィッシング Web サイトにリダイレクトできます。 このようにして、攻撃者は、たとえば、連絡先やクレジット カード情報にアクセスしたり、ジェイルブレイクを実行したり、キーロガーや GPS トラッカーをインストールしたりできます。 「bit.ly」などの追加ツールを QR コードに使用して URL を短縮し、実際の Web アドレスを偽装すると、ユーザーはリンクを転送する前にその信頼性を確認できなくなります。 「サイバー犯罪者はQRコードをハッキングするだけではいけません。 ただし、たとえばポスターやメニュー カードに QR コードを貼り付けるだけで簡単に置き換えることができます。

Bullguard.comで詳細をご覧ください

 


 

ユーバーブルガード

BullGuard は、ヨーロッパの主要なサイバーセキュリティ プロバイダーの XNUMX つです。 同社は、個人や中小企業がインターネットを安全に使用できるようにします。 BullGuard を使用すると、PC、Mac、タブレット、スマートフォンのいずれであっても、自宅、オフィス、外出先でデバイス、データ、ID、プライバシーを保護できます。 BullGuard セキュリティ スイートには、インターネット セキュリティ、モバイル セキュリティ、個人情報保護、および VPN が含まれています。 Small Office Security は、中小企業向けに特別に開発されたもので、クラウドベースのエンドポイント セキュリティを提供します。 同社はまた、消費者向け製品にゲームブースターを実装しました - ゲーマーのセキュリティとスピードを向上させます. 製品は、Stiftung Warentest や AV Test など、複数の賞を受賞しています。

 


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む