Quishing: Η νέα απάτη με QR codes – Τι να ελέγχετε πριν τα σκανάρετε

Related

Apple Event 2026: Τα 6 νέα προϊόντα που αναμένεται να παρουσιάσει στις 9 Σεπτεμβρίου

FORTUNE GREECE 04/09/2026, 19:00 SHARE Το Apple Event της 9ης Σεπτεμβρίου αναμένεται να σηματοδοτήσει την πρώτη μεγάλη παρουσίαση υπό τον νέο CEO, John Ternus, με τις φήμες να κάνουν λόγο για τα iPhone 18 Pro και Pro Max, το πρώτο αναδιπλούμενο iPhone, δύο νέα Apple Watch και τα AirPods 5. Η Apple αναμένεται να παρουσιάσει

Ζωή εμπνευσμένη από την Τεχνητή Νοημοσύνη: Η TCL παρουσιάζει τις τελευταίες καινοτομίες της στην IFA 2026!

Από την καθηλωτική ψυχαγωγία και τις φορητές συσκευές NXTPAPER έως τις έξυπνες οικιακές συσκευές, το Inspiration Habitat της TCL αναδεικνύει πώς η τεχνολογία μπορεί να προσαρμόζεται στις ανάγκες της καθημερινής ζωής Η TCL, παγκόσμιος ηγέτης στα ηλεκτρονικά είδη ευρείας κατανάλωσης και Νο. 1 μάρκα παγκοσμίως στις τηλεοράσεις Mini LED και τις τηλεοράσεις εξαιρετικά μεγάλων διαστάσεων[1]

Το Samsung CONNECT ανοίγει τις πύλες του στην IFA 2026, δίνοντας πνοή στο μέλλον της καθημερινότητας με Α.Ι.!

Μέσα από τηλεοράσεις, οθόνες, κινητές και οικιακές συσκευές, η Samsung παρουσιάζει πώς η τεχνητή νοημοσύνη προσφέρει πρακτικά οφέλη, κάνοντας την καθημερινή ζωή πιο εύκολη και διαισθητική. Η Samsung Electronics Co., Ltd. υποδέχθηκε εκπροσώπους των μέσων ενημέρωσης, influencers και συνεργάτες στο Samsung Connect, έναν νέο, καθηλωτικό εκθεσιακό χώρο στο Humboldt Carré, στο κέντρο του Βερολίνου, με

TCL P80 Ultra Unboxing & Review: “Unique με τα… όλα του”!

Υπάρχει κάτι σχεδόν παράδοξο στη σύγχρονη αγορά των smartphones. Οι περισσότεροι κατασκευαστές εμπλέκονται σε έναν αδιάκοπο αγώνα δρόμου για το ποιος θα προσφέρει τη φωτεινότερη οθόνη, τον ισχυρότερο επεξεργαστή, τους περισσότερους φακούς ή τις πιο περίπλοκες δυνατότητες τεχνητής νοημοσύνης. Μέσα σε αυτό το περιβάλλον υπερβολής, η TCL αποφάσισε να ακολουθήσει έναν διαφορετικό δρόμο. Αντί να

Quishing: Η νέα απάτη με QR codes – Τι να ελέγχετε πριν τα σκανάρετε

FORTUNE GREECE 04/09/2026, 18:29 SHARE Τα QR codes εξελίσσονται σε ισχυρό εργαλείο ηλεκτρονικής απάτης, καθώς εντοπίστηκαν στο 11% των phishing emails κατά το πρώτο εξάμηνο του 2026, με την ESET να προειδοποιεί ότι οι επιθέσεις “quishing” μπορούν να παρακάμπτουν εταιρικά φίλτρα και να οδηγούν τους χρήστες σε κλοπή κωδικών, οικονομική απάτη ή εγκατάσταση κακόβουλου λογισμικού.

Το ελληνικό Space Hub που θα παρακολουθεί δορυφόρους και διαστημικά σκουπίδια

Σε κομβικό κέντρο διαστημικής επιτήρησης και οπτικών επικοινωνιών φιλοδοξεί να μετατρέψει το Εθνικό Αστεροσκοπείο Αθηνών τον σταθμό Κρυονερίου στην Κορινθία, επενδύοντας περισσότερα από 10 εκατ. ευρώ σε τηλεσκόπια, κεραίες και νέες κτιριακές υποδομές, με στόχο την πλήρη λειτουργία του Space Hub στα τέλη του 2027. Στο Κρυονέρι εγκαθίσταται νέο ρομποτικό τηλεσκόπιο για την παρακολούθηση δορυφόρων

«Quishing»: Η νέα απάτη μέσω QR code που παρακάμπτει τα φίλτρα ασφαλείας

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Οι κωδικοί QR έχουν πλέον γίνει αναπόσπαστο μέρος της καθημερινότητάς μας, από τα μενού εστιατορίων και τα παρκόμετρα μέχρι τα emails. Η εξοικείωση αυτή, όμως, φαίνεται πως δημιουργεί ένα νέο πεδίο δράσης για τους κυβερνοεγκληματίες, οι οποίοι αξιοποιούν το λεγόμενο «quishing» για να παγιδεύουν χρήστες και

OpenAI: Διαφυγή πρακτόρων ΑΙ και κατάληψη γερμανικού ιστοτόπου – Η σιωπή των υπευθύνων

Ένα σμήνος ανεξέλεγκτων πρακτόρων τεχνητής νοημοσύνης της OpenAI (agents AI) κατέλαβε έναν γερμανικό ιστότοπο την άνοιξη και τον μετέτρεψε σε πίνακα ανακοινώσεων για άλλους πράκτορες τεχνητής νοημοσύνης, σύμφωνα με νέα έρευνα που δημοσιεύθηκε την Παρασκευή και δύο άτομα που είναι ενήμερα για το θέμα. Οι πράκτορες της OpenAI ξέφυγαν από τους ελέγχους και ανέλαβαν τον

GPT-6 Astra: Η OpenAI διεκδικεί ξανά το στέμμα της τεχνητής νοημοσύνης (vid)

FORTUNE GREECE 04/09/2026, 11:17 SHARE A netizen is using his mobilephone to view GPT-6 Astra logo and using his computer to view GPT-6 Astra webpage in Suqian, Jiangsu, China on September 4, 2026. (Photo by GDX / CFOTO via AFP) Photo: AFP Με ένα μοντέλο που παρουσιάζει ως «το πιο ευφυές στον κόσμο», η OpenAI

Ντεμπούτο στην IFA 2026: Η Xiaomi ανεβάζει ταχύτητα στην Ευρώπη με το οικοσύστημα «Human × Car × Home»

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Η Xiaomi κάνει φέτος για πρώτη φορά το ντεμπούτο της στην IFA, με έναν εκθεσιακό χώρο άνω των 3.300 τ.μ. στο Βερολίνο, τον μεγαλύτερο αυτόνομο εκθεσιακό χώρο που έχει παρουσιάσει ποτέ η εταιρεία εκτός Κίνας. Με περισσότερα από 380 προϊόντα και εφαρμογές σε πραγματικές συνθήκες, η

Τεχνητή Νοημοσύνη: Μήπως μας κάνει να σκεφτόμαστε όλοι το ίδιο;

Καθώς όλο και περισσότεροι άνθρωποι βασίζονται στην ΑΙ  για να συντάσσουν email, να λαμβάνουν αποφάσεις και να λύνουν δύσκολα προβλήματα, γλωσσολόγοι ψυχολόγοι αρχίζουν να ανησυχούν ότι η γλώσσα και η ίδια η σκέψη μας γίνεται λιγότερο ποικιλόμορφη, σαν προϊόν της μηχανής. Ο κίνδυνος της γλωσσικής, γνωσιακής και πολιτιστικής ομογενοποίησης «είναι πραγματικά τρομακτικός» λέει στο περιοδικό

Καταγγελία κατά του Grok του Μασκ για φωτογραφίες παιδικής κακοποίησης

FORTUNE GREECE 03/09/2026, 22:22 SHARE The Grok X AI app displays on a mobile phone with the Grok X AI logo, as seen in this photo illustration in Brussels, Belgium, on February 16, 2025. (Photo by Jonathan Raa/NurPhoto) (Photo by Jonathan Raa / NurPhoto / NurPhoto via AFP) Photo: AFP Επιζήσασα κατηγορεί το chatbot Grok

Share

  • -
Quishing: Η νέα απάτη με QR codes – Τι να ελέγχετε πριν τα σκανάρετε

Ακολουθήστε το fibernews.gr στη Google
Προσθέστε μας στις προτιμώμενες πηγές σας για να βλέπετε συχνότερα τις ειδήσεις και τις αναλύσεις μας στη Google.

Τα QR codes εξελίσσονται σε ισχυρό εργαλείο ηλεκτρονικής απάτης, καθώς εντοπίστηκαν στο 11% των phishing emails κατά το πρώτο εξάμηνο του 2026, με την ESET να προειδοποιεί ότι οι επιθέσεις “quishing” μπορούν να παρακάμπτουν εταιρικά φίλτρα και να οδηγούν τους χρήστες σε κλοπή κωδικών, οικονομική απάτη ή εγκατάσταση κακόβουλου λογισμικού.

  • Κακόβουλα QR codes εντοπίστηκαν σε τουλάχιστον 11% των phishing emails κατά το πρώτο εξάμηνο του 2026, σύμφωνα με την ESET.
  • Το quishing κρύβει τον πραγματικό σύνδεσμο μέσα σε ένα οπτικό μοτίβο και μεταφέρει συχνά το θύμα από το προστατευμένο εταιρικό δίκτυο σε λιγότερο ασφαλή κινητή συσκευή.
  • Οι χρήστες πρέπει να αποφεύγουν τη σάρωση QR codes από απρόσμενα μηνύματα και να επιβεβαιώνουν τον αποστολέα από ανεξάρτητο κανάλι επικοινωνίας.

Οι κωδικοί QR έχουν γίνει τόσο οικείοι στην καθημερινότητά μας -σε μενού εστιατορίων, παρκόμετρα, ακόμη και emails- που έχουμε σταματήσει να τους αντιμετωπίζουμε με καχυποψία. Η παγκόσμια εταιρεία κυβερνοασφάλειας ESET προειδοποιεί ότι ακριβώς αυτή την εξοικείωση εκμεταλλεύονται οι κυβερνοεγκληματίες μέσω του «quishing», επιθέσεων που κρύβουν κακόβουλους συνδέσμους πίσω από QR codes, παρακάμπτοντας τα παραδοσιακά εταιρικά φίλτρα ασφαλείας.

Ο κωδικός QR, συντομογραφία του όρου «Quick Response», είναι ένας δισδιάστατος γραμμωτός κώδικας που μπορεί να κωδικοποιεί διευθύνσεις URL, στοιχεία πληρωμών, πληροφορίες επικοινωνίας και άλλα δεδομένα.

Η ευρεία χρήση τους, η οποία επιταχύνθηκε λόγω της αυξημένης ζήτησης για ανέπαφες αλληλεπιδράσεις κατά τη διάρκεια της πανδημίας, τους έχει καταστήσει αναπόσπαστο μέρος της καθημερινής ζωής.

Ωστόσο, σύμφωνα με την Έκθεση Απειλών της ESET για το πρώτο εξάμηνο του 2026, κακόβουλοι κωδικοί QR ενσωματώθηκαν σε τουλάχιστον 11% όλων των μηνυμάτων ηλεκτρονικού ταχυδρομείου phishing κατά το πρώτο εξάμηνο του 2026.

Οι κωδικοί QR εντάσσονται άψογα στις ροές εργασίας του phishing: ο κακόβουλος σύνδεσμος ή το συνημμένο αρχείο αντικαθίσταται απλώς από έναν κωδικό QR. Επιπλέον, οι κωδικοί αυτοί μπορούν να δημιουργηθούν μέσα σε λίγα δευτερόλεπτα. Στην πραγματικότητα, πολλά εργαλεία phishing διαθέτουν ειδική γεννήτρια κωδικών QR. Το σημαντικότερο, όμως, είναι ότι μεταφέρουν το θύμα από ένα σχετικά καλά προστατευμένο εταιρικό περιβάλλον σε μία δυνητικά μη διαχειριζόμενη κινητή συσκευή, παρακάμπτοντας έτσι ένα μέρος των εταιρικού επιπέδου ελέγχων ασφαλείας.

Ένα σημαντικό πλεονέκτημα για τον επιτιθέμενο είναι η δυνατότητα απόκρυψης. Ο προορισμός κωδικοποιείται σε ένα οπτικό μοτίβο και δεν εμφανίζεται ως αναγνώσιμο κείμενο. Αυτό αποκρύπτει τις κακόβουλες διευθύνσεις URL και εμποδίζει ορισμένα παραδοσιακά φίλτρα ηλεκτρονικού ταχυδρομείου να τις εξάγουν και να τις ελέγξουν. Μερικές φορές, η απόκρυψη γίνεται ακόμη πιο αποτελεσματική, καθώς οι κωδικοί QR ενσωματώνονται σε συνημμένα αρχεία PDF ή JPEG. Έτσι, είναι πιθανότερο να καταλήξουν στα εισερχόμενα των εργαζομένων.

Όταν ένα τέτοιο μήνυμα φτάσει στα εισερχόμενα, το προσωπικό μπορεί να δυσκολευτεί να διακρίνει ένα πραγματικό μήνυμα από ένα κακόβουλο. Συνήθως δεν υπάρχει αρκετό κείμενο ώστε να αναζητηθούν ορθογραφικά ή γραμματικά λάθη, ενώ ο σύνδεσμος είναι ουσιαστικά κρυμμένος μέσα σε ένα οπτικό μοτίβο και, επομένως, αόρατος στο ανθρώπινο μάτι.

Όταν χρησιμοποιείται σε συνδυασμό με μία αξιόπιστη επωνυμία, για παράδειγμα, σε ένα μήνυμα ηλεκτρονικού ταχυδρομείου που φαίνεται να προέρχεται από την DocuSign ή μια ενημέρωση από Microsoft, μία επίθεση quishing αξιοποιεί παρόμοιες τακτικές κοινωνικής μηχανικής με τα κλασικά μηνύματα phishing.

Η αξιόπιστη εμπορική ταυτότητα καθησυχάζει το θύμα και το κάνει να πιστεύει ότι μπορεί να σαρώσει τον κωδικό και να συνεχίσει χωρίς κίνδυνο. Παράλληλα, οι κακόβουλοι κωδικοί QR ενσωματώνονται συχνά σε ειδοποιήσεις που παροτρύνουν τους χρήστες να προστατέψουν τον λογαριασμό τους ή να πραγματοποιήσουν έλεγχο ταυτότητας για να επιβεβαιώσουν τα στοιχεία τους.

Όπως συμβαίνει με κάθε τάση στο τοπίο των απειλών, οι κακόβουλοι παράγοντες συνεχίζουν να βελτιώνουν τις τεχνικές τους για μέγιστο αντίκτυπο. Οι επιθέσεις quishing χρησιμοποιούνται όχι μόνο για την εγκατάσταση κακόβουλου λογισμικού και την κλοπή διαπιστευτηρίων, αλλά και για την υποκλοπή διακριτικών MFA. Ερευνητές ασφαλείας έχουν επίσης εντοπίσει τη χρήση τους σε επιθέσεις που έχουν σχεδιαστεί για παράκαμψη των μέτρων ασφαλείας του καταστήματος εφαρμογών μέσω άμεσων λήψεων εφαρμογών, όπου το κακόβουλο λογισμικό μεταμφιέζεται ως νόμιμη εφαρμογή. Αντί να οδηγεί τον χρήστη σε μια κακόβουλη ιστοσελίδα ή ιστοσελίδα ηλεκτρονικού ψαρέματος (phishing), ο σύνδεσμος παραπέμπει απευθείας σε μία νόμιμη εφαρμογή κοινωνικής δικτύωσης, πληρωμών ή άλλου είδους. Αυτό μπορεί να χρησιμοποιηθεί σε διάφορα σενάρια, όπως κατάληψη λογαριασμού, όπου το θύμα κατευθύνεται να πιστοποιήσει τον εισβολέα στον λογαριασμό του, οικονομική απάτη, όπου το θύμα κατευθύνεται σε μια εφαρμογή πληρωμών με συμπληρωμένα τα στοιχεία δικαιούχου, μόλυνση επαφών ή ημερολογίου, όπου κακόβουλοι σύνδεσμοι συσκέψεων ή νέα στοιχεία επαφών ενσωματώνονται σε βοηθητικές εφαρμογές και ανακατευθύνουν τους χρήστες σε ιστοσελίδες phishing.

Τρόποι προστασίας

Ένας σωστά σχεδιασμένος συνδυασμός αλλαγών σε επίπεδο ανθρώπινου δυναμικού, διαδικασιών και τεχνολογίας μπορεί να συμβάλει στη σημαντική μείωση του κινδύνου «quishing».

Τα μέτρα προστασίας που προτείνει η ESET είναι τα εξής:

Ξεκινήστε από τους ανθρώπους. Ενσωματώστε την καταπολέμηση του «quishing» στα προγράμματα εκπαίδευσης ευαισθητοποίησης των χρηστών και στις ασκήσεις προσομοίωσης. Ενθαρρύνετε τους υπαλλήλους να αποφεύγουν να σαρώνουν κωδικούς QR σε ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου και να αναφέρουν οτιδήποτε ύποπτο. Εάν πιστεύουν ότι προέρχεται από αξιόπιστη πηγή, θα πρέπει να επικοινωνήσουν με τον αποστολέα, χρησιμοποιώντας στοιχεία επικοινωνίας που έχουν λάβει από άλλη πηγή εκτός του μηνύματος.

Εξετάστε την εφαρμογή τεχνικών μέτρων ελέγχου, συμπεριλαμβανομένης της ασφάλειας του ηλεκτρονικού ταχυδρομείου, προκειμένου να ελαχιστοποιήσετε τον κίνδυνο να καταλήξουν μηνύματα ηλεκτρονικού ταχυδρομείου τύπου «quishing» στα εισερχόμενα των χρηστών. Προσθέστε μια λύση ασφάλειας για κινητές συσκευές στις συσκευές των υπαλλήλων, ώστε να αποκλείεται η πρόσβαση σε κακόβουλες ιστοσελίδες. Επίσης, απαιτήστε την χρήση επαλήθευσης ταυτότητας πολλαπλών παραγόντων (MFA) ανθεκτικής στο phishing σε όλους τους ευαίσθητους λογαριασμούς, έτσι ώστε ακόμη και αν οι χρήστες εξαπατηθούν, οι επιτιθέμενοι να μην μπορούν να αποκτήσουν πρόσβαση στα εταιρικά συστήματα. Τα εργαλεία διαχείρισης κινητών συσκευών (MDM) μπορούν να σας βοηθήσουν να διασφαλίσετε ότι όλες οι συσκευές προστατεύονται σύμφωνα με την εταιρική πολιτική.

Διατηρήστε όλα τα λειτουργικά συστήματα κινητών συσκευών και το εταιρικό λογισμικό ενημερωμένα, συμπεριλαμβανομένων των εργαλείων ασφαλείας. Επίσης, πραγματοποιείτε συνεχή παρακολούθηση για ύποπτες δραστηριότητες. Εξασκηθείτε στην εφαρμογή σχεδίων αντιμετώπισης συμβάντων σε περίπτωση που συμβεί το χειρότερο σενάριο.

ΔΙΑΒΑΣΤΕ ΠΕΡΙΣΣΟΤΕΡΕΣ ΕΙΔΗΣΕΙΣ:

  • Anthropic: «Μάχη» με κινεζικά AI labs για την κλοπή τεχνολογίας – Στο dark web η νέα απειλή
  • OpenAI: Οι ανατριχιαστικοί διάλογοι των μοντέλων που συνεργάστηκαν για να χακάρουν το Hugging Face
  • Η επόμενη μεγάλη απειλή της AI αφορά νερό, ρεύμα και νοσοκομεία – Τι προειδοποιούν οι Big Tech

Επίλεξέ μας ως προτιμώμενη πηγή στο Google

Apple Event 2026: Τα 6 νέα προϊόντα που αναμένεται να παρουσιάσει στις 9 Σεπτεμβρίου

FORTUNE GREECE 04/09/2026, 19:00 SHARE Το Apple Event της 9ης Σεπτεμβρίου αναμένεται να σηματοδοτήσει την πρώτη μεγάλη παρουσίαση υπό τον νέο CEO, John Ternus, με τις φήμες να κάνουν λόγο για τα iPhone 18 Pro και Pro Max, το πρώτο αναδιπλούμενο iPhone, δύο νέα Apple Watch και τα AirPods 5. Η Apple αναμένεται να παρουσιάσει

Ζωή εμπνευσμένη από την Τεχνητή Νοημοσύνη: Η TCL παρουσιάζει τις τελευταίες καινοτομίες της στην IFA 2026!

Από την καθηλωτική ψυχαγωγία και τις φορητές συσκευές NXTPAPER έως τις έξυπνες οικιακές συσκευές, το Inspiration Habitat της TCL αναδεικνύει πώς η τεχνολογία μπορεί να προσαρμόζεται στις ανάγκες της καθημερινής ζωής Η TCL, παγκόσμιος ηγέτης στα ηλεκτρονικά είδη ευρείας κατανάλωσης και Νο. 1 μάρκα παγκοσμίως στις τηλεοράσεις Mini LED και τις τηλεοράσεις εξαιρετικά μεγάλων διαστάσεων[1]