QR-коди: маленькі квадратики із заниженою поверхнею атаки

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Після Корони використання QR-кодів зросло, а разом з ним і небезпека можливих кіберризиків. Корпоративні смартфони та приватні пристрої, які часто використовуються в домашньому офісі, також знаходяться в зоні ризику. BullGuard пояснює, чим це загрожує.

На рекламних щитах, візитних картках, упаковках чи в журналах – QR-коди можна знайти в усіх сферах життя. Маленькі квадрати з чорними та білими крапками служать мостом від офлайн до онлайнового світу. QR розшифровується як Quick Response, тобто швидка відповідь. Тому що коди виводять користувачів в Інтернет всього за кілька секунд. Все, що їм потрібно зробити, це встановити на свій смартфон сканер штрих-кодів, запустити програму та навести пристрій на двовимірний малюнок. QR-коди існують на ринку більше 25 років і пережили новий бум після Corona. QR-код виявляється оптимальним безконтактним носієм - і тому його використовують, наприклад, ресторатори для цифрових меню та для відстеження контактів. Але результати тесту також можна повідомити в додаток у додатку Corona-Warn-App, наприклад, за допомогою QR-коду.

Існує недостатнє усвідомлення ризиків безпеки QR-кодів

«QR-коди – чудовий спосіб розширити функціональність смартфонів. Особливо під час пандемії вони ідеально підходять для безконтактного обміну інформацією», – каже Штефан Верхан, регіональний менеджер DACH & Benelux компанії BullGuard. «Однак часто користувачі не знають про можливі ризики. Це ідеальний шлюз для кіберзлочинців. Вони зловживають QR-кодами для так званих атак соціальної інженерії, тобто використовують людські слабкості для незаконного отримання особистої інформації».

Користувачі зазвичай довіряють QR-кодам

Кіберзлочинці користуються тим фактом, що споживачі зазвичай довіряють QR-кодам. Вони припускають, що адреса призначення, обрана кодом, є законною. Однак людині зазвичай не так легко зрозуміти, чи це насправді так. Тому що веб-сайти та вміст, до яких зрештою ведуть коди, спочатку приховані чорними та білими крапками. У результаті кіберзлочинці можуть використовувати QR-коди для перенаправлення через шкідливі посилання на веб-сайти, завантажені зловмисним програмним забезпеченням, або веб-сайти для фішингу. Таким чином зловмисники могли, наприклад, отримати доступ до контактної інформації та даних кредитної картки, здійснити втечу з в’язниці та встановити кейлоггери або GPS-трекери. Якщо для QR-коду використовуються додаткові інструменти, такі як "bit.ly", щоб скоротити URL-адресу та приховати справжню веб-адресу, користувачі не матимуть можливості перевірити надійність посилань перед їх пересиланням. «Кіберзлочинці не можуть просто зламати QR-код. Однак ви можете легко замінити його, просто наклеївши QR-коди на плакати чи картки з меню, наприклад, або надіславши фішингові електронні листи зі шкідливими кодами», — пояснює Штефан Верхан.

Дізнайтесь більше на Bullguard.com

 


 

Про BullGuard

BullGuard є одним із провідних постачальників кібербезпеки в Європі. Компанія гарантує, що окремі особи та малі підприємства можуть безпечно користуватися Інтернетом. За допомогою BullGuard вони захищають свої пристрої, свої дані, свою особу та конфіденційність - вдома, в офісі та в дорозі, будь то ПК, Mac, планшет або смартфон. BullGuard Security Suite включає Інтернет-безпеку, мобільну безпеку, захист ідентифікаційної інформації та VPN. Small Office Security був спеціально розроблений для малих підприємств і пропонує хмарну безпеку кінцевих точок. Компанія також реалізувала ігровий бустер у своїх споживчих продуктах — для більшої безпеки та швидкості для геймерів. Продукти отримали численні нагороди, зокрема від Stiftung Warentest та AV Test.

 


 

Статті по темі

Docker Hub: виявлено 3 мільйони заражених сховищ

Docker Hub має величезну бібліотеку для розробників із мільйонами образів контейнерів і сховищ. Експерти JFrog ➡ Читати далі

Кіберстрахування: менеджери вважають компанії погано захищеними

Кібербезпека та кіберстрахування важливі як ніколи. Третє дослідження Global Cyber ​​​​Risk and Insurance Study 2024 з Мюнхена ➡ Читати далі

Інформація про 500.000 XNUMX облікових записів користувачів ChatGPT у темній мережі

Фахівці Kaspersky з кібербезпеки виявили в темній мережі тисячі вкрадених облікових даних для популярних інструментів ШІ, таких як ChatGPT, Grammarly і Canva. The ➡ Читати далі

280.000 XNUMX електронних адрес вкрадено з медичного центру університету Майнца

Кілька повідомлень ЗМІ документують нещодавню крадіжку даних у медичному центрі університету Майнца: 280.000 XNUMX електронних адрес було викрадено та опубліковано в темній мережі. The ➡ Читати далі

Виявлення обфускації рядка від Pikabot

Команда дослідників кібербезпеки розробила плагін IDA, який може автоматично розшифровувати обфускацію рядка завантажувача шкідливих програм Pikabot. Ті, що використовуються шкідливим програмним забезпеченням ➡ Читати далі

ФБР: керівника банди програм-вимагачів REVIL засуджено

Банда REVIL здійснила вражаючі атаки програм-вимагачів і викрала 700 мільйонів доларів шляхом вимагання. Головну людину вже ловили у 2021 році, ➡ Читати далі

Країни походження кіберзлочинців

У нашу нинішню епоху злочинність все більше переміщується в цифрові технології, а кількість кіберзагроз зростає в останні роки ➡ Читати далі

Виявлено всесвітню кампанію проти влади 

Фахівці Касперського викрили кампанію кібершпигунства, спрямовану проти урядових установ по всьому світу. У кампанії братиме участь понад ➡ Читати далі