QR kodu kimlik avı güvenlik test aracı

QR kodu kimlik avı güvenlik test aracı

Gönderiyi paylaş

KnowBe4 artık QR kod kimlik avı saldırılarının kurbanı olan kullanıcıları tanımlayan tamamlayıcı bir QR kod kimlik avı güvenlik testi aracı sunuyor. Ücretsiz araç (QR Code PST), işletmelerin kötü amaçlı QR kodlarını taramaya karşı özellikle savunmasız olan son kullanıcıları belirlemesine yardımcı olur. 

Birçok şirket, kötü niyetli aktörler tarafından kullanılan tipik sosyal mühendislik tekniklerinin farkındadır. Bunlar, çalışanları manipüle etmek ve sistemlere sızmak için kimlik avı, hedefli kimlik avı ve kimlik hırsızlığını içerir. Aktörler artık QR kodlarının popülaritesini fark etti ve bunları hedefli kimlik avı saldırıları için kullanıyor.

Hedefli QR kodu kimlik avı saldırıları

QR kod kimlik avı, kullanıcıların akıllı telefonlarıyla taramaları talimatı verilen bir QR koduna kötü amaçlı bir bağlantı yerleştiren bir sosyal mühendislik saldırısıdır. Çevrimiçi QR kodları üreten bir şirket olan QRTIGER'e göre, dinamik QR kod taramaları 2021'den 2022'ye dünya çapında yüzde 433 arttı. Yalnızca 2022'de taramalar dört katına çıktı.

QR kodlarındaki kötü amaçlı bağlantılar, kullanıcıları riskli web sitelerine yönlendirir, cihazlarında kötü amaçlı yazılım veya fidye yazılımı çalıştırır veya bilgi çalar. Geçen yıl FBI, QR kodlarının siber suçlular tarafından kurbanları kötü amaçlı web sitelerine yönlendirmek için manipüle edilebileceği konusunda bir uyarı yayınladı. Bu işlem bazen QRLjacking olarak da adlandırılır.

Zararsız QR kodları, kötü amaçlı web sitelerini gizler

QR Kodu PST, kötü amaçlı QR kodu tehdidiyle başa çıkmaya yardımcı olur. Bu kodları tarayan kullanıcıları tespit ederek kuruluşları önemli kesinti sürelerine ve güvenlik ihlallerine yol açabilecek güvenlik açıklarına maruz bırakır. Yeni, tamamlayıcı araç, ek işlevsel seçeneklerle birlikte 100 dilde 35'e kadar kullanıcı tarafından anında kullanılabilir. Ayrıca araç, kullanımdan sonra bir şirketin Phish-ProneTM Yüzdesini (PPP) yani kimlik avına karşı savunmasız olan son kullanıcıların sayısını hesaplar.

KnowBe4 CEO'su Stu Sjouwerman, "QR kodları açık bir siber güvenlik tehdidi oluşturuyor çünkü geleneksel kimlik avından farklı olarak kodu taramadan önce doğrulanacak bir URL veya meşruiyeti doğrulamanın herhangi bir yolu yok" dedi. “Kötü niyetli aktörler sosyal mühendislik tekniklerini çeşitlendirdikçe, kuruluşların çalışanlarını QR kodlarının potansiyel tehlikesi konusunda eğitmesi zorunludur. KnowBe4'ün yeni QR kodu kimlik avı güvenlik testi, bir kuruluşun kötü amaçlı QR kodu tehdidine karşı ne kadar savunmasız olduğunu belirlemek için harika bir ilk adım aracıdır. Çalışanları dikkatli olmaları ve taramadan önce iki kez düşünmeleri konusunda eğitmek, bir kuruluşun güvenlik kültürünü güçlendirmeye yardımcı olur ve sağlıklı bir şüphecilik düzeyini teşvik eder.”

Daha fazlası Knowbe4.com'da

 


KnowBe4 Hakkında

Güvenlik farkındalığı eğitimi ve simüle edilmiş kimlik avı için dünyanın en büyük platformunun sağlayıcısı olan KnowBe4, dünya çapında 60.000'den fazla şirket tarafından kullanılıyor. BT ve veri güvenliği uzmanı Stu Sjouwerman tarafından kurulan KnowBe4, güvenlik eğitimine yeni bir yaklaşımla fidye yazılımı, CEO dolandırıcılığı ve diğer sosyal mühendislik taktikleri konusunda farkındalık yaratarak kuruluşların güvenliğin insan unsurunu ele almasına yardımcı olur. Uluslararası kabul görmüş bir siber güvenlik uzmanı ve KnowBe4'ün Bilgisayar Korsanlığı Başkanı Kevin Mitnick, iyi belgelenmiş sosyal mühendislik taktiklerine dayalı olarak KnowBe4 eğitiminin geliştirilmesine yardımcı oldu. On binlerce kuruluş, son kullanıcılarını son savunma hattı olarak harekete geçirmek için KnowBe4'e güveniyor.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku