Aggiornamenti recenti Settembre 18th, 2024 10:52 AM
Set 06, 2024 Marina Londei Approfondimenti, Attacchi, In evidenza, Minacce, News, RSS 0
Il quishing non è una minaccia nuova, ma negli ultimi tempi sta interessando in particolare i possessori di auto elettriche. Il termine, combinazione di “QR code” e “phishing”, indica una tecnica di phishing che falsifica i codici QR con l’obiettivo di sottrarre informazioni sensibili da chi scansiona il codice.
Dopo aver scansionato il QR code, le vittime vengono reindirizzate su siti web malevoli per raccogliere credenziali o scaricano direttamente un malware che emula un software legittimo.
Pierluigi Paganini, ricercatore di sicurezza e fondatore di Security Affairs, spiega che, nel caso delle colonnine di ricarica, il codice QR contraffatto viene applicato su quello originale usato per effettuare il pagamento. Gli utenti navigano su un sito web falso che imita quello reale dove gli viene richiesto di inserire i propri dati sensibili, comprese le informazioni di pagamento; questi dati vengono poi inviati ai cybercriminali che li usano per altre attività fraudolente.
Paganini sottolinea che la diffusione del quishing nel mondo delle auto elettriche potrebbe avere un impatto negativo sull’adozione di questi mezzi: con la paura degli attacchi, la fiducia nell’infrastruttura pubblica di ricarica potrebbe calare e rallentare il passaggio alla mobilità green.
Per contenere questo fenomeno, i gestori delle stazioni di ricarica dovrebbero adoperarsi per mostrare il codice QR su uno schermo, non usando uno sticker attaccato alle colonnine. La manomissione delle stazioni di ricarica per alterare il codice è comunque possibile, ma è un’operazione molto complessa.
Agli utenti si chiede invece di preferire carte ricaricabili per usare le colonnine e di segnalare al gestore della stazione qualsiasi QR code che sembra essere stato manomesso o attaccato sopra il vecchio. Quando si naviga sul sito web del codice QR è importante verificare che il dominio sia corretto e che l’indirizzo inizi con HTTPS.
Proteggersi dal quishing non è impossibile, ma per farlo bisogna prestare la massima attenzione quando si interagisce con le colonnine e segnalare qualsiasi aspetto sospetto.
Set 16, 2024 0
Set 10, 2024 0
Set 09, 2024 0
Set 05, 2024 0
Set 18, 2024 0
Set 17, 2024 0
Set 16, 2024 0
Set 13, 2024 0
Set 18, 2024 0
Negli ultimi tempi gli abusi “transitivi” di...Set 13, 2024 0
Nel suo ultimo Patch Tuesday Microsoft aveva segnalato la...Set 06, 2024 0
Il quishing non è una minaccia nuova, ma negli ultimi...Set 05, 2024 0
Cresce il numero di minacce informatiche contro il settore...Set 05, 2024 0
Gli attacchi di furto di account (account takeover) sono...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Set 17, 2024 0
Pochi giorni fa il Port of Seattle, l’agenzia...Set 16, 2024 0
I ricercatori di Doctor Web hanno scoperto Vo1d, unSet 16, 2024 0
Nel corso dell’ultima settimana, il CERT-AGID ha...Set 13, 2024 0
I ricercatori di Aqua Nautilus hanno individuato un nuovo...Set 13, 2024 0
Nel suo ultimo Patch Tuesday Microsoft aveva segnalato la...