QR kodları: Hafife alınmış bir saldırı yüzeyi olan küçük kareler

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Corona'dan bu yana QR kodlarının kullanımı ve bununla birlikte olası siber risklerin tehlikesi arttı. Ev-ofiste sıklıkla kullanılan şirket akıllı telefonları ve özel cihazlar da risk altındadır. BullGuard tehlikelerin ne olduğunu açıklıyor.

Reklam panolarında, kartvizitlerde, ambalajlarda veya dergilerde QR kodları hayatın her alanında bulabilirsiniz. Siyah ve beyaz noktalı küçük kareler, çevrimdışı dünyadan çevrimiçi dünyaya bir köprü görevi görür. QR, Hızlı Yanıt, yani hızlı yanıt anlamına gelir. Çünkü kodlar, kullanıcıları birkaç saniye içinde internete getiriyor. Tek yapmaları gereken, akıllı telefonlarına bir barkod tarayıcı yüklemek, uygulamayı çağırmak ve cihazlarını iki boyutlu desen üzerinde tutmak. QR kodları 25 yılı aşkın süredir piyasada ve Corona'dan bu yana yeni bir patlama yaşadı. QR kodunun en uygun, temassız ortam olduğu ortaya çıktı ve bu nedenle örneğin restoran işletmecileri tarafından dijital menüler ve temas takibi için kullanılıyor. Ancak test sonuçları, örneğin QR kodu aracılığıyla Corona-Warn-App'teki uygulamaya da bildirilebilir.

QR kodlarının güvenlik riskleri konusunda farkındalık eksikliği var

“QR kodları, akıllı telefonların işlevselliğini genişletmenin harika bir yolu. BullGuard DACH & Benelux Ülke Müdürü Stefan Wehrhahn, "Özellikle bir pandemi zamanlarında, temassız bilgi alışverişi için idealdirler" diyor. "Ancak, çoğu zaman kullanıcılar olası risklerin farkında değildir. Bu, siber suçlular için ideal bir ağ geçidi ile sonuçlanır. Sözde sosyal mühendislik saldırıları için QR kodlarını kötüye kullanıyorlar, yani kişisel bilgileri yasa dışı bir şekilde elde etmek için insan zayıflıklarını kullanıyorlar.”

Kullanıcılar genellikle QR kodlarına güvenir

Siber suçlular, tüketicilerin genellikle QR kodlarına güvenmesinden yararlanır. Kod tarafından seçilen hedef adresin meşru olduğunu varsayarlar. Ancak bunun gerçekte böyle olup olmadığını bireyin anlaması genellikle o kadar kolay olmamaktadır. Çünkü kodların yönlendirdiği web siteleri ve içerikler başlangıçta siyah beyaz noktalarda gizlidir. Sonuç olarak, siber suçlular, kötü amaçlı bağlantılar yoluyla kötü amaçlı yazılım yüklü web sitelerine veya kimlik avı web sitelerine yönlendirmek için QR kodlarını kullanabilir. Bu şekilde, saldırganlar, örneğin, kişi ve kredi kartı bilgilerine erişebilir, jailbreak yapabilir ve keylogger'lar veya GPS izleyicileri kurabilir. URL'yi kısaltmak ve gerçek web adresini gizlemek için QR kodu için "bit.ly" gibi ek araçlar kullanılırsa, kullanıcıların bağlantıları yönlendirmeden önce güvenilirliğini kontrol etme şansı yoktur. “Siber suçlular bir QR kodunu öylece hackleyemezler. Bununla birlikte, örneğin posterlere veya menü kartlarına QR kodlarını yapıştırarak veya kötü amaçlı kodlar içeren kimlik avı e-postaları göndererek kolayca değiştirebilirsiniz," diye açıklıyor Stefan Wehrhahn.

Bullguard.com'da daha fazla bilgi edinin

 


 

BullGuard Hakkında

BullGuard, Avrupa'nın önde gelen siber güvenlik sağlayıcılarından biridir. Şirket, bireylerin ve küçük işletmelerin interneti güvenli bir şekilde kullanabilmelerini sağlar. BullGuard ile ister PC, Mac, tablet veya akıllı telefon olsun, evde, ofiste ve hareket halindeyken cihazlarını, verilerini, kimliklerini ve gizliliklerini koruyorlar. BullGuard Security Suite, İnternet Güvenliği, Mobil Güvenlik, Kimlik Koruması ve VPN içerir. Küçük Ofis Güvenliği, küçük işletmeler için özel olarak geliştirilmiştir ve bulut tabanlı uç nokta güvenliği sunar. Şirket ayrıca, oyuncular için daha fazla güvenlik ve hız için tüketici ürünlerinde bir oyun güçlendirici uygulamıştır. Ürünler, Stiftung Warentest ve AV Test dahil olmak üzere birçok ödül aldı.

 


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku