Квишинг как новая форма доступа к персональным данным пользователей. Каким образом кибермошенники стали использовать QR-коды в своих целях

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Мнение | ИИ, сервисы и приложения

В сети появилась информация, что в последнее время кибермошенники используют QR код, для проведения атаки на мобильные гаджеты. В данный момент такую фишинговую атаку уже прозвали «Квишинг», от производных «QR-код» и «phishing». Любая такая атака начинается с распространения QR кода любыми доступными способами, хоть на листках бумаги на остановках, но после сканирования такого кода, пользователя перемещает на поддельный фишинговый сайт. Для должной уверенности мошенники заманивают красивыми словами или известной фирмой, но в последствии, если они это не обнаружат, то могут потерять банковскую информацию или доступ к различным ресурсам. После перехода на фишинговый сайт многие действия могут напоминать работу легальных сайтов, с вводом логин/паролей или банковских реквизитов карты.

Источник: iz.ru

Многие такие атаки направлены на определенные организации. Таким образом, сотрудник может получить письмо от своего шефа с указанием выполнить задание с переходом по ссылке в QR коде, но после перехода сотрудник лишится доступа к системе, а злоумышленник сможет войти под полученными данными. Такая технология уже работает при краже данных к корпоративным аккаунтам Microsoft 365.

Следует учитывать, что если немного подумать, то можно вычислить поддельные письма с QR кодами, по определенным признакам. К примеру.

В письме будет указание, что шеф вас торопит выполнить определенное задание как можно скорее и чтобы начать задание, нужно отсканировать предложенный QR код. Письмо может быть отправлено от лица ИТ-отдела или информационной безопасности. Так еще больше будет доверия к содержимому, но на самом деле в тексте письма будет содержаться предложение активировать полезные функции программы или системы. Такая рассылка может происходить с уже взломанных хакерами устройств, а сами пользователи даже не будут догадываться о рассылках.

Поддельные QR коды могут размещаться в письмах от подконтрольных организаций с намерениями провести контроль или подтвердить действие, а для этого будет предложено перейти по QR коду. Многие письма будут содержать минимум текста, чтобы спам-фильтры не смогли отсеять их еще на этапе пересылки. Но стоит помнить, что QR коды могут распространяться не только в электронных письмах, но и перепиской в мессенджерах или социальных сетях. Создается поддельный аккаунт или взламывается уже действующий и от его лица происходит рассылка всем знакомым.

Проведенные исследования показывают, что в крупной компании с более 500 тысяч сотрудников, догадались, что рассылка поддельная лишь чуть более 35 процентов, остальные либо воспользовались предложенным QR кодом, либо не стали его сканировать, так как не было возможности. В данный момент многие организации рассматривают вопрос, каким образом вычислять и блокировать письма содержащие QR код.

10 комментариев

Добавить комментарий

lexus08
Наблюдал недавно «волну» взлома аккаунтов знакомых в вацапе после фишинга (пересылаемые сообщения типа «вы выиграли», «опрос» и «перешли другу»...)
bobster-vit
Наблюдал недавно «волну» взлома аккаунтов знакомых в вацапе после фишинга (пересылаемые сообщения типа «вы выиграли», «опрос» и «перешли другу»...)

было дело и не только в вацапе. телегу тоже зацепило
f
опять русский язык для автора явно не родной...
«Для должной уверенности мошенники заманивают красивыми словами или известной фирмой, но в последствии, если они это не обнаружат, то могут потерять банковскую информацию или доступ к различным ресурсам»
Получается, если мошенники не обнаружат красивые слова или известную фирму, то они могут потерять банковскую информацию или доступ к различным ресурсам?
Никогда не мог понять, зачем люди используют сложносочиненные предложения или деепричастные обороты, если они не умеют их использовать?
Пишите простыми предложениями в три-четыре слова и всё будет просто и понятно…
L
Сколько ж лошар, жаждущих халявы. Неудивительно, что мошенники никак не переведутся…
Robot1000000
QR кодами / нефиг ходить по ссылкам из кюар кодов.
S
И в чем проблема? Не в том ли, что пользователи бездумно набирают логины/пароли на фишинговых сайтах? Тогда причем здесь QR?
Robot1000000
«вы выиграли»
до чего же люди гл…
Robot1000000
опять русский язык для автора явно не родной...
и сайт тоже не родной :)
Z
QR сканер касперского должен определять такие вещи, но я не проверял, у меня сканер другого разраба.
S
Статья ни о чем. Какая разница зашел на фишинговый сайт через QR или просто по ссылке? Да нет никакой разницы. Тогда при чем тут QR?

Добавить комментарий

Сейчас на главной

Новости

Публикации

Обзор габаритных ламп W5W (T10) с плавным розжигом: реальный эффект или трата денег

Просматривая различные видео, в один момент мне почему-то захотелось приобрести новые габаритные огни для передних фар своего автомобиля. Увидев, как красиво работают габариты с плавным розжигом...

Обзор телевизора Яндекс ТВ Станция Про MiniLED 65 – насколько удобно жить с Алисой вместо привычного Smart TV

Яндекс ТВ Станция Про MiniLED заинтересовала не диагональю и не строкой про 144 Гц, а самой идеей: можно ли сделать телевизор, который не просто показывает картинку, а реально становится...

Как купить хранилище iCloud на iPhone в 2026 году. Пошаговое руководство

Айфон снова сыпет уведомлениями «Хранилище iCloud заполнено», а фотографии зависли, резервные копии не создаются, файлы не обновляются? В этой статье покажу, как можно пользователю из России...

✦ ИИ  Феномен Casio F-91W: как копеечные часы стали «меткой» спецслужб и легендой часового мира

Почему копеечные Casio F-91W стали легендой? Часовой парадокс: от «метки» спецслужб в Гуантанамо до любимого аксессуара ИТ-магнатов. Секреты модуля 593 и живучести за 20 баксов.

Покончит с темными тропинками: обзор фонарика-прищепки H30

Формат компактных EDC-фонариков с клипсой-прищепкой оказался весьма удачным. И как дополнение к мощному фонарю для ближней зоны, так и толковое замещение чахлому фонарику в смартфоне. Формат...

Почему софт для разных стран стоит по-разному и справедливо ли это

В эпоху физических носителей стоимость программного обеспечения во многом диктовалась расходами на логистику. Печать дисков, упаковка в коробки, транспортировка через границы и оплата труда...