E-posta yoluyla artan QR kodu saldırıları

E-posta yoluyla artan QR kodu saldırıları

Gönderiyi paylaş

Check Point güvenlik araştırmacıları, tehlikeli bir QR kodu kullanan yeni bir kimlik avı saldırısı türünü gözlemliyor. Birçok kullanıcı kodları tereddüt etmeden taradıkça, yeni "quishing" giderek daha yaygın hale geliyor.

QR kodlarıyla kimlik avının yeni türü giderek daha popüler hale geliyor: Quishing veya QR kodu kimlik avı.Aslında zararsız olan QR kodları, kötü niyetli niyetleri gizlemek için idealdir. Yaygın bir QR kodu görüntüsü, neredeyse hiç görünmeyen kötü amaçlı bir bağlantıyı gizleyebilir. Kullanıcılar QR kodlarına alışkın olduğundan, e-postadaki bu tür bir kod genellikle tehdit olarak algılanmaz. Bu nedenle güvenlik araştırmacıları, bir e-postanın QR kodu içermesi durumunda gönderene çok dikkat edilmesini öneriyor. Şüpheniz varsa doğrudan ilgili web sitesine gitmek daha iyidir.

QR kodlu tehlikeli e-postalar

🔎 E-posta, QR koduyla (quishing) bir kimlik avı saldırısı gösteriyordu - elbette Microsoft'tan gelmedi (Resim: Check Point).

Aşağıdaki resim belirli bir saldırıyı göstermektedir. Bilgisayar korsanları, giriş bilgilerinin toplandığı bir sayfaya yönlendiren bir QR kodu oluşturdu. İddia edilen neden, Microsoft çok faktörlü kimlik doğrulamasının süresinin dolması ve bu nedenle kimliğinizi yeniden doğrulamanız gerektiğidir. Metnin Microsoft Security'den geldiği yönündeki iddianın aksine dönüş adresi başka bir kaynağa ait.

Kullanıcı QR kodunu taradığında, Microsoft'un web sitesine benzeyen ancak aslında yalnızca kimlik bilgilerini çalmak için tasarlanmış bir sayfaya yönlendiriliyor. Saldırı şu şekilde işliyor: Bazı konuşma analizi araçlarını atlatmak için metnin bulunduğu bir görsel yaratılıyor.

Güvenlik OCR'yi kullanabilmelidir

Optik karakter tanıma (OCR) genellikle bir karşı önlem olarak kullanılır. OCR, görüntüleri okunabilir hale getirmek için metne dönüştürür. Ancak bilgisayar korsanları bu durumu aşmanın başka bir yolunu buldu: QR kodu. Bu saldırılarla mücadele etmek daha karmaşıktır. Koruma çözümündeki OCR, URL'nin URL analiz araçları tarafından çevrildiği ve analiz edildiği yerleşik bir QR kodu tanıma işlevine sahip olmalıdır.

Bilgisayar korsanlarının bundan sonra hangi yöne gideceğini her zaman bilemezsiniz. Ancak savunucuların bunlarla mücadele etmek için satır içi şifreleme prosedürünün yanı sıra URL sarma ve emülasyon araçlarını takip etmek veya şifrelemeyi açmak gibi temel araçları vardır.

CheckPoint.com'da daha fazlası

 


kontrol noktası hakkında

Check Point Software Technologies GmbH (www.checkpoint.com/de), dünya çapında kamu idareleri ve şirketler için lider bir siber güvenlik çözümleri sağlayıcısıdır. Çözümler, sektör lideri kötü amaçlı yazılım, fidye yazılımı ve diğer saldırı türlerini algılama oranıyla müşterileri siber saldırılardan koruyor. Check Point, kurumsal bilgileri bulut, ağ ve mobil cihazlarda koruyan çok katmanlı bir güvenlik mimarisi ve en kapsamlı ve sezgisel "tek kontrol noktası" güvenlik yönetim sistemi sunar. Check Point, her ölçekten 100.000'den fazla işletmeyi korur.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku