QR-kod som används för nätfiske eller quishing ökar nu och är ett betydande hot både mot privatpersoner och organisationer. Barracuda Networks experter ser en tilltagande risk med den här typen av attacker som blivit alltmer sofistikerade, komplexa och svåra att upptäcka.
Angreppen lurar mottagarna att besöka skadliga webbplatser eller ladda ner skadlig programvara. Det som gör dem särskilt farliga är att de är svåra att upptäcka med traditionella filtreringsmetoder för e-post. En falsk QR-kod är vanligtvis inte det enda tecknet på ett skadligt e-postmeddelande. Men med till exempel AI och bildigenkänningsteknik går de att avslöja. AI-baserad detektering tar också hänsyn till andra egenskaper som avsändare, innehåll, bildstorlek och placering.
"Användare bör vara försiktiga när de skannar QR-koder som levereras via e-post eller andra kanaler. Om man måste skanna QR-koder rekommenderar vi att man laddar ner en känd QR-kodskanner från en pålitlig appbutik. Om QR-kodattacker inte ingår i verksamhetens utbildning för cybersäkerhet är det viktigt att ta itu med det så snart som möjligt. Även om QR-koder har gjort vårt dagliga liv enklare, har de också öppnat nya vägar för cyberbrottslingar", säger Olesia Klevchuk som arbetar med e-postsäkerhet på Barracuda Networks.
Några exempel på quishing
Ett sätt att utöva quishing är att bädda in QR-koder i e-postmeddelanden och uppmana mottagarna att skanna koden och besöka en falsk sida som ger intryck av att vara pålitlig. Offren luras vanligtvis att ange sina inloggningsuppgifter som sedan fångas upp av angriparen. Falska QR-koder kan också leda till undersökningar eller formulär som begär personlig information som namn, adress eller personnummer. Offren kan lockas med löften om belöningar eller priser i utbyte mot information eller till och med en liten betalning.
På liknande sätt kan QR-koder länka mottagarna till webbplatser som automatiskt laddar ner skadlig programvara till offrets enhet när de skannas. Den skadliga programvaran kan variera från spionprogram till ransomware, vilket gör att angripare kan stjäla data eller ta kontroll över en komprometterad enhet.