Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Ott 18, 2023 Marina Londei Approfondimenti, Attacchi, In evidenza, RSS 0
Con la diffusione dei QR code nella vita di tutti i giorni sono aumentati anche gli attacchi che sfruttano questa tecnologia. Come riporta Barracuda, provider di soluzioni di sicurezza, gli attacchi di QRishing, ovvero di phishing tramite QR code, sono in aumento e stanno diventando una minaccia molto pericolosa per gli utenti.
Generalmente i codici QR vengono condivisi nelle email inviate dagli attaccanti per ingannare gli utenti facendo in modo che, leggendo il codice, navighino su siti creati ad hoc oppure scarichino malware sul dispositivo.
I cybercriminali, per esempio, possono inserire i QR code in messaggi di phishing in modo che gli utenti scansionino il codice e visitino un sito web falso che si finge un servizio conosciuto e affidabile. Lo scopo è convincere le vittime a inserire le proprie credenziali per sottrargliele, oppure a compilare form e sondaggi condividendo le informazioni personali.
In altri casi il QR code riporta a siti web malevoli che scaricano malware sul dispositivo in uso. Il malware può essere uno spyware o anche un ransomware; in entrambi i casi, gli attaccanti mirano a ottenere le informazioni sensibili della vittima e trarne un vantaggio finanziario.
Infine, i QR code malevoli possono anche essere usati per compromettere un dispositivo, seguire account specifici sui social media e inviare messaggi di posta dall’account della vittima.
Capire se un QR code condiviso via email è malevolo non è semplice: il messaggio non contiene link o allegati, quindi i metodi di filtering tradizionali non riescono a scansionare il contenuto per individuare eventuali minacce.
“Stiamo osservando un crescente pericolo legato agli attacchi tramite codici QR, poiché queste minacce stanno diventando sempre più sofisticate, complesse e difficile da rilevare” ha spiegato Olesia Klevchuk, Director Product Marketing, Email Protection di Barracuda.
Il modo più efficace per proteggersi da questi attacchi è utilizzare tecnologie di IA e di riconoscimento delle immagini per capire se un QR code è potenzialmente malevolo. Questi strumenti non si limitano ad analizzare il codice QR, ma considerano altri indicatori come il mittente, il posizionamento dell’immagine e la natura del contenuto del messaggio.
È comunque fondamentale sensibilizzare gli utenti sul tema per renderli consapevoli dell’esistenza di questo tipo di attacchi e guidarli nel fare le dovute verifiche prima di scansionare un codice QR.
Nov 19, 2024 0
Nov 11, 2024 0
Nov 11, 2024 0
Nov 06, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 18, 2024 0
Nov 15, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...