Οι επιθέσεις μέσω QR Code εκτοξεύονται! Πως να είστε ασφαλείς;

Related

Ένα ακόμη Blast from the Past από τη Nokia! Κυκλοφόρησε το κινητό τηλέφωνο Nokia 3210 (2024) 4G!

Η HMD Global δεν σταματάει να μας ταξιδεύει στο νοσταλγικό παρελθόν και η επόμενη συσκευή που θα ταξιδέψει στο σήμερα δεν είναι άλλη από το θρυλικό Nokia 3210. Έτσι λοιπόν, μετά από 25 χρόνια έχουμε ένα πιο σύγχρονο Nokia 3210, το οποίο όμως ξυπνάει τα ρετρο νοσταλγικά αντανκλαστικά μας… Αυτή η κυκλοφορία ακολουθεί αμέσως μετά…

Έρχεται σε ελεύθερο ελληνικό κανάλι η σειρά «17 Κλωστές» της COSMOTE TV και του Σωτήρη Τσαφούλια

Η σειρά «17 Κλωστές» της COSMOTE TV που έκανε μεγάλη επιτυχία και έφερε την σκηνοθετική σφραγίδα του Σωτήρη Τσαφούλια, έρχεται και σε ελεύθερο ελληνικό κανάλι. Σύμφωνα με πληροφορίες από το τηλεοπτικό ρεπορτάζ, το MEGA κατάφερε να αποσπάσει τα δικαιώματα ελεύθερης μετάδοσης της σειράς που προσφερόταν μόνο στους συνδρομητές της COSMOTE TV και μέσα από την…

Unboxing και hands-on με το Oppo Reno11 F 5G!

Η Oppo έχει σταθεροποιηθεί στην αγορά ως μια “ήρεμη δύναμη” στην κατηγορία των smartphones, εστιάζοντας στη mid-range και τη high-end αγορά, με ποιοτικές και αξιόπιστες αλλά και ελκυστικές συσκευές. Σε αυτή τη συνωμοταξία ανήκει και το νέο Oppo Reno11 F 5G το οποίο είναι διαθέσιμα στην Ελλάδα και στοχεύει να καλύψει τις ανάγκες του μέσου…

UnderWonder – Μια ματιά στον κόσμο της σπηλαιοκατάδυσης στο Cosmote History HD!

Μια ματιά στον συναρπαστικό κόσμο της σπηλαιοκατάδυσης, με επίκεντρο την εξερεύνηση των κρυμμένων υποβρύχιων σπηλαίων της Ελλάδας, προσφέρει η νέα σειρά ντοκιμαντέρ σε παραγωγή COSMOTE TV, «UNDERWONDER». Η σειρά 4 επεισοδίων αποκαλύπτει ιστορίες κρυμμένες βαθιά κάτω από την επιφάνεια της θάλασσας, συμβάλλοντας παράλληλα στην επιστημονική έρευνα και στην αποτύπωση της πολιτιστικής μας κληρονομιάς. Η σειρά…


Η Rakuten Viber επιστρέφει στη Formula E μέσω συνεργασίας με την Ομάδα ERT Formula E

Η Rakuten Viber επιστρέφει στο Παγκόσμιο Πρωτάθλημα ABB FIA Formula E σε συνεργασία με την Ομάδα ERT Formula E. Η Rakuten Viber, παγκόσμιος ηγέτης στην ιδιωτική και ασφαλή επικοινωνία μέσω μηνυμάτων και κλήσεων, βρίσκεται στην ευχάριστη θέση να ανακοινώσει την επιστροφή της στο Παγκόσμιο Πρωτάθλημα ABB FIA Formula E μέσω μιας νέας συνεργασίας με την…

Super X-Fi Gen4: Ένας νέος ήχος σας περιμένει

Βασιζόμενη στα θεμέλια του βραβευμένου Super X-Fi Headphone Holography, η Creative Technology θα αποκαλύψει το ολοκαίνουργιο προφίλ ήχου Super X-Fi Gen4. Αυτή η τελευταία έκδοση διαθέτει σημαντικές βελτιώσεις στο δυναμικό εύρος, τη σαφήνεια και τη χωρική επίγνωση. Το Super X-Fi Gen4 δεν ανεβάζει απλώς τον πήχη, αλλά επαναπροσδιορίζει τα πρότυπα για καθηλωτικές εμπειρίες ήχου. Με…

17 κλωστές: Η σειρά που έκανε πρεμιέρα στην Cosmote TV μετακομίζει τον Σεπτέμβριο στο Mega

Ο Θοδωρής Κατσαφάδος είχε μια εξαιρετική γεμάτη χειμερινή σεζόν. Παίζει στο «Ναυάγιο» όπου υποδύεται έναν από τους «καλούς» ήρωες της σειράς, τον δικηγόρο που παλεύει για την αποκάλυψη της αλήθειας και την δικαίωση των νεκρών και των συγγενών τους. Πήρε μέρος στην πολυσυζητημένη σειρά του Σωτήρη Τσαφούλια για την Cosmote TV «17 κλωστές» και είχε…

Στην COSMOTE TV έως το 2027 τα UEFA Champions League, UEFA Europa League και UEFA Conference League

To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions. Functional Functional Always active The technical storage…

Στην COSMOTE TV έως το 2027 τα UEFA Champions League, UEFA Europa League και UEFA Conference League

Τα δικαιώματα τηλεοπτικής μετάδοσης όλων των ευρωπαϊκών διασυλλογικών διοργανώσεων της UEFA, το UEFA Champions League, το UEFA Europa League και το UEFA Conference League, καθώς και τα UEFA Super Cup και UEFA Youth League, εξασφάλισε έως το 2027 η COSMOTE TV. Στο πλαίσιο της νέας τριετούς συμφωνίας με την UEFA, η COSMOTE TV εξασφάλισε συνολικά…

Στην COSMOTE TV έως το 2027 τα UEFA Champions League, UEFA Europa League και UEFA Conference League

546 αγώνες συνολικά κάθε αγωνιστική περίοδο από τις κορυφαίες διασυλλογικές διοργανώσεις της Ευρώπης enwsi.gr09/05/2024 | 15:12 Στοιχηματική εμπειρία… όπως θα ήθελες να είναι! Παίξε Νόμιμα - 21+ | ΑΡΜΟΔΙΟΣ ΡΥΘΜΙΣΤΗΣ: ΕΕΕΠ | ΚΙΝΔΥΝΟΣ ΕΘΙΣΜΟΥ & ΑΠΩΛΕΙΑΣ ΠΕΡΙΟΥΣΙΑΣ | ΓΡΑΜΜΗ ΒΟΗΘΕΙΑΣ ΚΕΘΕΑ: 2109237777 | ΠΑΙΞΕ ΥΠΕΥΘΥΝΑ Τα δικαιώματα τηλεοπτικής μετάδοσης όλων των ευρωπαϊκών διασυλλογικών διοργανώσεων της…

O CEO της LG υποστηρίζει ότι η ηγεσία είναι το κλειδί της επιτυχίας

Από τότε που ανέλαβε το τιμόνι ως CEO της LG στα τέλη του 2021, ο William Cho υπήρξε ένθερμος υποστηρικτής της διαφάνειας, ιδίως όσον αφορά στην καλλιέργεια σχέσεων και την ανοιχτή επικοινωνία εντός της εταιρείας. Αυτή η αφοσίωση ενέπνευσε τον κ. Cho να ξεκινήσει τη σειρά “CEO F.U.N. Talk”, ένα φόρουμ για να επικοινωνεί με…

Ραφήνα: Που απαγορεύεται το παρκάρισμα λόγω εργασιών της Cosmote

09/05/2024 15:30 ΠΟΙΟΙ ΕΙΜΑΣΤΕ ΟΡΟΙ ΧΡΗΣΗΣ ΕΠΙΚΟΙΝΩΝΙΑ ΔΙΑΦΗΜΙΣΗ ΟΛΕΣ ΟΙ ΕΙΔΗΣΕΙΣ Facebook-f Twitter

Kaspersky: Ένα στα τρία περιστατικά στον κυβερνοχώρο οφείλεται σε ransomware

Ενόψει της Διεθνούς Ημέρας κατά του Ransomware στις 12 Μαΐου, η τελευταία έρευνα της Kaspersky αποκαλύπτει μια ανησυχητική τάση στην παγκόσμια κυβερνοασφάλεια, με τις επιθέσεις ransomware να αντιπροσωπεύουν το ένα τρίτο των περιστατικών στον κυβερνοχώρο το 2023. Η έκθεση παρουσιάζει την κλιμακούμενη απειλή των στοχευμένων ομάδων ransomware, οι οποίες σημείωσαν 30% αύξηση παγκοσμίως σε σύγκριση…

Στην COSMOTE TV έως το 2027 Champions League, Europa League και Conference League

www.sport-fm.gr ΗΜΕΡΟΜΗΝΙΑ ΔΗΜΟΣΙΕΥΣΗΣ: 09/05/2024, 14:36 Τα δικαιώματα τηλεοπτικής μετάδοσης όλων των ευρωπαϊκών διασυλλογικών διοργανώσεων της UEFA, το Champions League, το Europa League και το Conference League, καθώς και τα UEFA Super Cup και UEFA Youth League, εξασφάλισε έως το 2027 η COSMOTE TV. Στο πλαίσιο της νέας τριετούς συμφωνίας με την UEFA, η COSMOTE TV…

6η Ετήσια Έκθεση State of Service της Salesforce: Η ταχύτητα, η εξατομίκευση και η τεχνολογία καθορίζουν το μέλλον της εξυπηρέτησης πελατών

Η Salesforce πρόσφατα δημοσίευσε την 6η Ετήσια Έκθεση State of Service, προκειμένου να αναδείξει τις προκλήσεις, τις προτεραιότητες και τις στρατηγικές που διαμορφώνουν την εξυπηρέτηση των πελατών στην εποχή της Τεχνητής Νοημοσύνης. Η φετινή έκθεση βασίστηκε σε έρευνα που διεξήχθη σε περισσότερους από 5.500 επαγγελματίες του κλάδου εξυπηρέτησης πελατών και εμβαθύνει σε σημαντικά ζητήματα όπως…

Share

Πρόσφατα, έχουμε ακούσει πολλά νέα σχετικά με το Quishing – ή το ηλεκτρονικό ψάρεμα QR Code. Αυτό συμβαίνει όταν ο σύνδεσμος πίσω από ένα QR Code είναι κακόβουλος, αλλά το ίδιο δεν είναι. Υπήρξε μια αναφορά για μια μεγάλη αμερικανική εταιρεία ενέργειας την οποία έχει στοχεύσει ένας QR Code ηλεκτρονικού ψαρέματος. Σε άλλες αναφορές παρατηρείται αύξηση αυτού του τύπου επιθέσεων.

Στην πραγματικότητα, οι ερευνητές της ομάδας Harmony Email έχουν παρατηρήσει αύξηση 587% στις απάτες ηλεκτρονικού ψαρέματος QR Code μεταξύ Αυγούστου και Σεπτεμβρίου και διαπίστωσαν επίσης, ότι σχεδόν όλοι οι πελάτες μας έχουν στοχοποιηθεί με επίθεση βάσει QR Code. Αυτό ισοδυναμεί με χιλιάδες επιθέσεις το μήνα!

Που οφείλεται όμως αυτή η ανοδική τάση; QR Codes που χρησιμοποιούμε για τη σάρωση μενού φαίνονται αρκετά αβλαβή, και φιλικά.

Αυτό και μόνο είναι ένας πολύ καλός τρόπος για να κρυφτεί από πίσω μια κακόβουλη πρόθεση. Η εικόνα μπορεί να κρύβει πίσω της έναν κακόβουλο σύνδεσμο και αν η αρχική δεν σαρωθεί και αναλυθεί, τότε θα εμφανιστεί απλώς ως μια κανονική εικόνα.

Και επειδή οι τελικοί χρήστες είναι συνηθισμένοι στη σάρωση QR Code, η λήψη ενός σε ένα email δεν αποτελεί απαραίτητα λόγο ανησυχίας. Στην πραγματικότητα, σύμφωνα με τη statista, το 2022, περίπου 89 εκατομμύρια χρήστες smartphone στις Ηνωμένες Πολιτείες σάρωσαν ένα QR Code σε κινητές συσκευές, αύξηση 26% σε σύγκριση με το 2020. Η χρήση κινητών σαρωτών QR Code αναμένεται να σημειώσει συνεχή ανάπτυξη, φτάνοντας πάνω από 100 εκατομμύρια χρήστες στις ΗΠΑ έως το 2025.

Ακολουθεί ανάλυση των ερευνητών της Harmony Email για τν τρόπο που οι χάκερ χρησιμοποιούν QR code για να αποκτήσουν προσωπικά στοιχεία.

Η Επίθεση

Σε αυτήν την επίθεση, οι χάκερ στέλνουν QR code που οδηγούν σε σελίδες συλλογής προσωπικών στοιχείων.

  • Vector: Email
  • Τύπος: Συλλογής προσωπικών στοιχείων, Quishing
  • Τεχνικές: Social Engineering
  • Στόχος: Οποιοσδήποτε τελικός χρήστης

Παράδειγμα ηλεκτρονικού ταχυδρομείου

Είναι πολύ εύκολο να δημιουργήσετε ένα QR Code. Υπάρχουν άπειροι δωρεάν ιστότοποι που καθιστούν την δημιουργία τους εξαιρετικά απλή.

Τα QR Code ανακατευθύνουν έναν σύνδεσμο. Οι χάκερ – ή οποιοσδήποτε άλλος – μπορούν να εισάγουν οτιδήποτε στον σύνδεσμο που ανακατευθύνει ο QR Code.

Στη συγκεκριμένη επίθεση, οι χάκερ έχουν δημιουργήσει ένα QR Code που πηγαίνει σε μια σελίδα συλλογής προσωπικών στοιχείων. Το δέλεαρ είναι η λήξη του MFA της Microsoft άρα και η επανάληψη ελέγχου ταυτότητας του χρήστη.

Αν και το κείμενο αναφέρει ότι προέρχεται από την Microsoft Security, η διεύθυνση αποστολέα είναι διαφορετική.

Μόλις ο χρήστης σαρώσει το QR Code, θα ανακατευθυνθεί σε μια σελίδα που μοιάζει με της Microsoft, αλλά στην πραγματικότητα είναι απλώς μια σελίδα συλλογής προσωπικών στοιχείων.

Βέλτιστες πρακτικές: καθοδήγηση και συστάσεις

Για προστασία από ανάλογες επιθέσεις, οι επαγγελματίες ασφαλείας μπορούν να κάνουν τα εξής:

● Εφαρμόστε ασφάλεια ηλεκτρονικού ταχυδρομείου που αξιοποιεί το OCR για όλες τις επιθέσεις, συμπεριλαμβανομένου του quishing

● Εφαρμόστε ασφάλεια που χρησιμοποιεί AI, ML και NLP για να κατανοήσετε την πρόθεση ενός μηνύματος και πότε μπορεί να χρησιμοποιηθεί γλώσσα ηλεκτρονικού ψαρέματος

● Εφαρμόστε ασφάλεια που έχει περισσότερους από έναν τρόπους για τον εντοπισμό κακόβουλων επιθέσεων