REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Jak rozpoznać próbę oszustwa z wykorzystaniem kodów QR? [PRZYKŁADY]

Kod QR
Shutterstock

REKLAMA

REKLAMA

Quishing, czyli oszustwo z wykorzystaniem kodów QR staje się coraz bardziej powszechne. Ostatnio przyjęło formę mandatów zostawianych kierowcom za wycieraczką. Ale ataków takich jest więcej, można je znaleźć np. w skrzynkach e-mail. Jak rozpoznać atak hakerski? Jak zadbać o bezpieczeństwo? 

Mieszkańcy Warszawy w ostatnich tygodniach znajdowali za wycieraczkami swoich samochodów mandaty z kodem QR. Zeskanowanie go prowadziło do fałszywej strony, na której ofiary miały pozostawić swoje dane. Ataków z wykorzystaniem kodów QR jest znacznie więcej. Wiadomości od cyberprzestępców możemy też znaleźć w skrzynkach e-mail. 

REKLAMA

Czym jest kod QR

REKLAMA

Kod QR (Quick Response) to dwuwymiarowy kod kreskowy pozwalający użytkownikom na udostępnianie adresów URL witryn internetowych czy danych kontaktowych lub dokonywanie płatności. Choć kody QR ułatwiły nasze codzienne życie, otworzyły również nowe możliwości przed cyberprzestępcami.

- Ataki phishingowe przy użyciu kodów QR, zwane jako quishing, są coraz powszechniejsze i stały się sporym zagrożeniem nie tylko dla użytkowników indywidualnych, ale też organizacji. Cyberprzestępcy wykorzystują kody QR w atakach e-mailowych, aby oszukać odbiorców i skłonić ich do odwiedzenia złośliwych witryn lub pobrania złośliwego oprogramowania na swoje urządzenia. Ta taktyka jest skuteczna, bo kod QR w wiadomości e-mailowej stanowi pewne novum i nie powoduje poczucia zagrożenia, jakie wzbudzają w nas choćby linki dołączone do wiadomości – tłumaczy Mateusz Ossowski, CEE Channel Manager w firmie Barracuda Networks, która jest producentem rozwiązań z obszaru bezpieczeństwa IT.

Oszustwa przy pomocy kodu QR

Oto przykłady taktyk, jakie wykorzystują cyberprzestępcy w atakach e-mailowych z użyciem kodów QR:

Linki phishingowe

Dalszy ciąg materiału pod wideo

Atakujący osadzają kody QR w e-mailach phishingowych, zachęcając użytkowników do zeskanowania kodu i odwiedzenia fałszywej strony, która sprawia wrażenie zaufanej usługi lub aplikacji. Ofiary zazwyczaj są proszone o podanie swoich danych do logowania, które są następnie przechwytywane przez przestępcę.

Fałszywe kody QR mogą również prowadzić do ankiet lub formularzy, które żądają danych osobowych, takich jak imię i nazwisko, adres czy numer PESEL. Ofiary mogą być zwabione obietnicami nagród lub prezentów w zamian za informacje.

Przykłady ataków phishingowych za pomocą kodów QR w wiadomościach e-mail:

1

 

 

Źródło zewnętrzne

2

 

 

Źródło zewnętrzne

Kody QR prowadzą do starannie przygotowanych fałszywych stron logowania, takich jak ta:

3

3

 

Źródło zewnętrzne

Pobieranie złośliwego oprogramowania

Kody QR mogą prowadzić ofiary także do fałszywych witryn, które automatycznie pobierają złośliwe oprogramowanie na urządzenie ofiary po zeskanowaniu kodu QR. Zainstalowane w taki sposób oprogramowanie szpiegujące lub ransomware pozwala atakującym na kradzież danych lub przejęcie kontroli nad urządzeniem.

Przejmowanie urządzeń

Kody QR mogą również być używane do otwierania witryn z mechanizmami płatności, obserwowania kont na portalach społecznościowych, a nawet wysyłania wcześniej napisanych wiadomości e-mail z kont ofiar. Oznacza to, że cyberprzestępcy mogą łatwo podszywać się pod swoje ofiary, atakując inne osoby z ich listy kontaktów.

Wykrywanie ataków za pomocą kodów QR w wiadomościach e-mail

Ataki z wykorzystaniem kodów QR są trudne do wykrycia za pomocą tradycyjnych metod filtrowania wiadomości e-mail. Brak w nich bowiem linku czy złośliwego załącznika do zeskanowania. Filtrowanie poczty elektronicznej nie jest zaprojektowane w taki sposób, aby śledzić kod QR. Trudnością jest też to, że rzeczywiste zagrożenie jest przekierowywane na inne urządzenie, które może nie być chronione przez firmowe oprogramowanie zabezpieczające.

Jak rozpoznać, że to atak hakerski

- Jednym ze sposobów wykrywania takich ataków jest wykorzystanie sztucznej inteligencji i technologii rozpoznawania obrazów. Fałszywy kod QR zazwyczaj nie jest jedynym sygnałem złośliwej wiadomości. Narzędzia oparte na sztucznej inteligencji biorą również pod uwagę inne elementy, takie jak nadawca, treść, rozmiar obrazu i jego umieszczenie. To pomaga identyfikować złośliwe e-maile. Informację o atakach z wykorzystaniem kodów QR warto też włączyć do programu cyklicznych szkoleń dla pracowników. Muszą oni wiedzieć, że konieczne jest zachowanie ostrożności podczas skanowania kodów, i podchodzić z odpowiednią ostrożnością do wiadomości zawierających takie kody – podsumowuje Mateusz Ossowski z Barracuda Networks.

Więcej ważnych informacji znajdziesz na stronie głównej Infor.pl

Autopromocja

REKLAMA

Źródło: Materiały prasowe

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Wynagrodzenie minimalne 2023 [quiz]
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/15
Kiedy będą miały miejsce podwyżki minimalnego wynagrodzenia w 2023 roku?
od 1 stycznia i od 1 lipca
od 1 stycznia i od 1 czerwca
od 1 lutego i od 1 lipca
Następne
Prawo
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Projekt nowej ustawy o minimalnym wynagrodzeniu za pracę. Do polskiego prawa zostaną wdrożone przepisy unijne. Jakie będą zmiany?

Obecna ustawa o minimalnym wynagrodzeniu za pracę zostanie zastąpiona nową ustawą, która implementuje do polskiego prawa europejskiej dyrektywy adekwatnych wynagrodzeń minimalnych w Unii Europejskiej. Przepisy nowej ustawy o minimalnym wynagrodzeniu powinny być wdrożone do 15 listopada 2024 r.

Renta wdowia wraca pod obrady Sejmu. Znamy już datę

Posłowie zajmą się obywatelskim projektem ustawy w sprawie renty wdowiej. Tak wynika z planu czterodniowego posiedzenia Sejmu. Zajmą się tym ważnym dla wdów i wdowców projektem dokładnie w czwartek 25 lipca.

Sieć dróg płatnych będzie rozszerzona. Idzie nieuniknione

Resort infrastruktury pracuje nad przepisami, których celem jest rozszerzenie sieci dróg objętych elektronicznym systemem poboru opłat. Z informacji opublikowanych na stronie KPRM wynika, że chodzi o autostrady i drogi ekspresowe oddane do użytku po 2017 r.

Zostało tylko kilka dni. Pobierz i przygotuj z nami wniosek o bon energetyczny [komu przysługuje bon energetyczny, treść wniosku, jak złożyć, termin wypłaty świadczenia]

W ramach rekompensaty za częściowe odmrożenie cen energii elektrycznej uprawnieni mogą otrzymać bon energetyczny. Wnioski o to świadczenie można składać od 1 sierpnia. Przewiduje się, że najliczniejszą grupę objętą wsparciem, ok. 12,5 mln, stanowią gospodarstwa domowe. Sprawdź, czy masz prawo do bonu energetycznego, pobierz wniosek i go wypełnij!

REKLAMA

Zmiany w kodeksie pracy są pewne. Będziemy pracowali krócej. Jak będzie wyglądała praca przez 4 dni w szpitalach? Wiemy to.

Trwają prace nad wprowadzeniem najkorzystniejszego rozwiązania w zakresie skrócenia tygodnia pracy. I choć niewiadomych jest nadal wiele, to jest już pewne, że zmiany nas nie ominą. Wielu z nas trudno to sobie wyobrazić, szczególni, gdy chodzi o takie sfery naszego życia, jak służba zdrowia.

Stypendium dla ucznia w roku szkolnym 2024/2025. Nie tylko średnia ocen brana pod uwagę

W poniedziałek, 2 września rozpocznie się nowy rok szkolny 2024/2025. Sprawdź, jakie stypendia przysługują uczniom. Jakie warunku muszą spełnić? Co oprócz średniej ocen jest brane pod uwagę? Ile maksymalnie mogą wynosić poszczególne stypendia?

300 zł na wyprawkę szkolną. Jak odwołać się od decyzji ZUS?

Rodzice mogą ubiegać się o dofinansowanie do szkolnej wyprawki. Co w sytuacji, gdy Zakład Ubezpieczeń Społecznych odmówi przyznania świadczenia 300 plus? Czy można się odwołać od takiej decyzji?

Zasiłek pielęgnacyjny 2024 i 2025 r.

Zasiłek pielęgnacyjny 2024 i 2025 r. Sprawdź, ile aktualnie wynosi zasiłek pielęgnacyjny. W 2024 r. kwota zasiłku pielęgnacyjnego podlega weryfikacji. Ile będzie wynosić od 1 listopada 2024 r.? Kto może skorzystać z zasiłku pielęgnacyjnego? Komu nie przysługuje? 

REKLAMA

Już wiadomo, który rodzic skorzysta w rozliczeniu podatkowym 2025. Ten, który bardziej się angażuje. Jest odpowiedź Ministra Finansów

Który rodzic skorzysta w rozliczeniu podatkowym? Ten, który bardziej się angażuje. Jest odpowiedź Ministra Finansów, z której wynika, samo płacenie alimentów to za mało, by pozbawić drugiego rodzica status samotnie wychowującego dziecko.

System kaucyjny w praktyce. Nie zgniataj, bo nie będzie zwrotu kaucji

System kaucyjny zakłada, że puste opakowania objęte systemem będzie można zwracać. Bedą one specjalnie oznakowane. W związku z tym nie należy zgniatać opakowań, aby mieć szansę na odzyskanie kaucji. Chodzi o butelki plastikowe do 3 litrów oraz puszki metalowe do 1 litra.

REKLAMA