Збільшення кількості атак QR-кодом електронною поштою

Збільшення кількості атак QR-кодом електронною поштою

Поділіться публікацією

Дослідники безпеки Check Point спостерігають новий тип фішингової атаки, яка використовує небезпечний QR-код. Новий «квішинг» стає все більш поширеним, оскільки багато користувачів без вагань сканують коди.

Дедалі популярнішим стає новий варіант фішингу за допомогою QR-кодів: квішинг або фішинг QR-коду.Насправді нешкідливі QR-коди ідеально підходять для маскування зловмисних намірів. Звичайне зображення QR-коду може приховати шкідливе посилання, яке майже не видно. Оскільки користувачі звикли до QR-кодів, такий код в електронному листі часто не розпізнається як загроза. З цієї причини дослідники безпеки рекомендують звертати пильну увагу на відправника, якщо електронний лист містить QR-код. Якщо ви сумніваєтеся, краще перейдіть безпосередньо на відповідний веб-сайт.

Небезпечні листи з QR-кодом

🔎 Електронний лист показав фішингову атаку з QR-кодом (квішинг) - звичайно, це не надійшло від Microsoft (Зображення: Check Point).

На зображенні нижче показана конкретна атака. Хакери створили QR-код, який веде на сторінку, де збирається інформація для входу. Передбачувана причина полягає в тому, що термін дії багатофакторної автентифікації Microsoft закінчується, тому вам слід повторно автентифікуватися. Всупереч твердженням тексту, що він походить від Microsoft Security, зворотня адреса належить іншому джерелу.

Коли користувач сканує QR-код, він перенаправляється на сторінку, яка виглядає як веб-сайт Microsoft, але насправді призначена лише для викрадення облікових даних. Атака працює так: зображення з текстом створюється в обхід деяких інструментів аналізу мовлення.

Безпека повинна вміти використовувати OCR

Оптичне розпізнавання символів (OCR) часто використовується як контрзахід. OCR перетворює зображення на текст, щоб зробити його читабельним. Однак хакери знайшли інший спосіб обійти це, а саме QR-код. Боротися з цими нападами складніше. OCR у захисному рішенні має мати вбудовану функцію розпізнавання QR-коду, у якій URL-адреса перекладається та аналізується інструментами аналізу URL-адрес.

Ви не завжди можете знати, в якому напрямку підуть хакери. Однак у захисників є базові інструменти для боротьби з ними, такі як дотримання процедури вбудованого шифрування, а також інструменти обгортання URL-адрес та емуляції або відкриття шифрування.

Більше на CheckPoint.com

 


Про КПП

Check Point Software Technologies GmbH (www.checkpoint.com/de) є провідним постачальником рішень кібербезпеки для державних адміністрацій і компаній у всьому світі. Рішення захищають клієнтів від кібератак за допомогою найкращого в галузі рівня виявлення шкідливих програм, програм-вимагачів та інших типів атак. Check Point пропонує багаторівневу архітектуру безпеки, яка захищає корпоративну інформацію в хмарі, мережі та на мобільних пристроях, а також найповнішу та інтуїтивно зрозумілу систему керування безпекою «одна точка контролю». Check Point захищає понад 100.000 XNUMX компаній різного розміру.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

Платформа кібербезпеки із захистом середовищ 5G

Спеціаліст з кібербезпеки Trend Micro представляє свій платформний підхід до захисту постійно розширюваної поверхні атак організацій, включаючи безпеку ➡ Читати далі

Маніпулювання даними, недооцінена небезпека

Щороку Всесвітній день резервного копіювання 31 березня є нагадуванням про важливість актуальних і легкодоступних резервних копій. ➡ Читати далі

Принтери як загроза безпеці

Корпоративні парки принтерів дедалі більше стають сліпою плямою та створюють величезні проблеми для їх ефективності та безпеки. ➡ Читати далі

Закон про штучний інтелект та його наслідки для захисту даних

Завдяки Закону про штучний інтелект, перший закон про штучний інтелект був затверджений і дає виробникам програм ШІ від шести місяців до ➡ Читати далі

Операційні системи Windows: під загрозою майже два мільйони комп’ютерів

Оновлень для операційних систем Windows 7 і 8 більше немає. Це означає відкриті прогалини в безпеці і, отже, варто звернути увагу ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі

Набір продуктів DSPM для захисту даних із нульовою довірою

Управління безпекою даних (скорочено DSPM) має вирішальне значення для компаній, щоб забезпечити кіберстійкість проти безлічі ➡ Читати далі