QR Kodları ve Kimlik Avı: Saldırıları Sonlandırma

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Siber suçlular kimlik avı amacıyla QR kodlarını nasıl kötüye kullanıyor? Hızlı yanıt kodunun da gösterdiği gibi, teknolojinin kullanımı kişisel ve mesleki yaşamları daha rahat hale getirmek için sürekli olarak gelişmektedir.

Örneğin, bu iki boyutlu barkod, kullanıcıların hızlı ve kolay bir şekilde web sitesi URL'lerini ve iletişim bilgilerini paylaşmasına veya ödeme yapmasına olanak tanır. Ancak bu teknoloji aynı zamanda siber suçlular için yeni fırsatların da kapısını araladı. Quishing olarak da bilinen QR kodu kimlik avı saldırıları artıyor ve hem kullanıcılar hem de işletmeler için önemli bir tehdit oluşturuyor.

E-posta saldırıları için QR kodları

Bilgisayar korsanları, alıcıları kötü amaçlı web sitelerini ziyaret etmeleri veya cihazlarına kötü amaçlı yazılım indirmeleri için kandırmak amacıyla e-posta saldırılarında QR kodlarını kullanır. Bu saldırılar genellikle insanların sözde tanıdık gönderenlerden gelen e-postalara duyduğu güveni istismar etmek için tasarlanmış sosyal mühendislik taktiklerini içerir.

Örneğin, saldırganlar kimlik avı e-postalarına QR kodları yerleştirir ve kullanıcılardan kodu taramalarını ve güvenilir bir hizmete veya iyi bilinen bir uygulamaya yönlendiriyor gibi görünen sahte bir sayfayı ziyaret etmelerini ister. Kurbanlar genellikle oturum açma kimlik bilgilerini girmeleri için kandırılıyor ve bu bilgiler daha sonra saldırgan tarafından ele geçiriliyor. Sahte QR kodları ayrıca isim, adres veya diğer hassas bilgiler gibi kişisel bilgilerin talep edildiği anketlere veya formlara da yol açabilir. Mağdurlar iddia edilen ödüllerle, ödüllerle ve hatta küçük bir ödemeyle kandırılabilir. Benzer şekilde, QR kodları, kurbanları, tarandığında otomatik olarak kurbanın cihazına kötü amaçlı yazılım indiren kötü amaçlı web sitelerine bağlayabilir. Bu kötü amaçlı yazılım, casus yazılımdan fidye yazılımına kadar çeşitlilik gösterebilir ve saldırganların verileri çalmasına veya bir cihazın kontrolünü ele geçirmesine olanak tanır.

Quishing saldırılarına karşı koruma

Geleneksel e-posta filtreleme yöntemleri kullanılarak QR kodu saldırılarının tespit edilmesi zordur. Taranabilecek gömülü bir bağlantı veya kötü amaçlı bir ek yoktur. E-posta filtreleri, bir QR kodunu hedefine kadar takip etmek ve kötü amaçlı içeriği kontrol etmek için tasarlanmamıştır. Ayrıca asıl tehdit, şirketin güvenlik yazılımı tarafından korunmayan başka bir cihaza kaydırılıyor.

Yapay zeka ve görüntü tanıma teknolojisini kullanmak, bu QR kod saldırılarını tespit etmenin yollarından biridir. Sahte bir QR kodu genellikle kötü amaçlı bir e-postanın tek işareti değildir. Yapay zeka tabanlı algılama, kötü niyetli niyeti belirlemek için gönderen, içerik, görüntü boyutu ve yerleşim gibi diğer sinyalleri de dikkate alır. Kimliğe bürünmeye karşı koruma güvenlik teknolojileri, QR kodu saldırılarını tespit etmek ve engellemek için bu ve diğer teknikleri kullanır.

QR kod saldırıları halihazırda güvenlik eğitiminin bir parçası değilse, şirketlerin, kullanıcıları saldırganların taktikleri konusunda eğitmek için konuyu eğitimlerine dahil etmesi gerekir. Kullanıcılar, e-posta veya başka yollarla iletilen QR kodlarını tararken her zaman dikkatli olmalıdır.

Daha fazlası Barracuda.com'da

 


Barracuda Ağları Hakkında

Barracuda, dünyayı daha güvenli bir yer haline getirmek için çabalıyor ve her işletmenin satın alması, devreye alması ve kullanması kolay, bulut özellikli, kurumsal çapta güvenlik çözümlerine erişimi olması gerektiğine inanıyor. Barracuda, müşteri yolculuğu boyunca büyüyen ve uyum sağlayan yenilikçi çözümlerle e-postayı, ağları, verileri ve uygulamaları korur. Dünya çapında 150.000'den fazla şirket, işlerini büyütmeye odaklanabilmek için Barracuda'ya güveniyor. Daha fazla bilgi için www.barracuda.com adresini ziyaret edin.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku