Τι είναι οι επιθέσεις Quishing και πώς να προστατευτείτε από αυτό το είδος phishing

Με την ταχεία πρόοδο της τεχνολογίας των smartphone και την αυξανόμενη χρήση των κωδικών QR (Quick Response), αυξάνεται το ενδιαφέρον για αυτούς και τις απειλές που μπορούν να θέτουν για την ψηφιακή ασφάλεια.

Οι επιθέσεις Quishing (QR Phishing) βασίζονται στην παραβίαση της εμπιστοσύνης μεταξύ του χρήστη και των κωδικών QR που εμφανίζονται παντού – από αφίσες μέχρι διαφημίσεις στο δρόμο. Σε αυτό το άρθρο, θα σας δώσουμε μια βαθιά κατανόηση της έννοιας του Quishing και πώς οι εισβολείς μπορούν να χρησιμοποιήσουν κωδικούς QR για να εξαπατήσουν άτομα.

Τι είναι η επίθεση Quishing; Πώς λειτουργεί αυτή η εκμετάλλευση και τι μπορείτε να κάνετε για να προστατεύσετε τον εαυτό σας από το να στοχοποιηθείτε; Ας μάθουμε πώς το Quishing θέτει σε κίνδυνο τις συσκευές και τα δεδομένα σας. Επαληθεύω Χαρακτηριστικά προσωπικότητας που σας κάνουν πιο ευάλωτους σε μια απάτη phishing.

Τι είναι το Quishing;

Το Quishing, γνωστό και ως QR phishing, είναι μια τεχνική phishing που περιλαμβάνει κωδικούς QR για να εξαπατήσουν πιθανά θύματα. Όπως και με άλλους τύπους επιθέσεων phishing, ο στόχος είναι να κλέψουν ευαίσθητες πληροφορίες, να εγκαταστήσουν κακόβουλο λογισμικό στη συσκευή σας ή να σας κάνουν να επισκεφτείτε έναν κακόβουλο ιστότοπο.

Ο εισβολέας βασίζεται σε κωδικούς QR που έχουν γίνει πιο δημοφιλείς, ειδικά κατά τη διάρκεια της πανδημίας, όταν οι άνθρωποι έχουν συνηθίσει να τους χρησιμοποιούν.

Πώς λειτουργεί το Quishing;

Πρώτον, ο χάκερ σχεδιάζει μια επίθεση πλαστογράφησης δημιουργώντας έναν κώδικα QR με αθώα εμφάνιση. Υπάρχουν πολλά εργαλεία στο διαδίκτυο Για να δημιουργήσετε έναν κωδικό QRΚαι μπορείτε ακόμη και Δημιουργήστε έναν κωδικό QR στο τηλέφωνό σας Android.

Οι κωδικοί QR μπορούν να σας ανακατευθύνουν σε ψεύτικες πύλες πληρωμής, κακόβουλους συνδέσμους ή φιλοξενούν έγγραφα που έχουν μολυνθεί από ιούς. Ο χάκερ τοποθετεί κακόβουλους κωδικούς QR σε μέρη όπου τα θύματα είναι πιθανό να τους σαρώσουν για να επιτύχουν τους στόχους τους. Έτσι, οι κωδικοί QR που τοποθετούνται σε αφίσες, φυλλάδια και ψευδείς διαφημίσεις σε δημόσιους χώρους μπορεί να κρύβουν μια επίθεση phishing. Αυτό περιλαμβάνει εστιατόρια, εμπορικά κέντρα, πάρκα και αεροδρόμια.

Πώς μπορεί να σας επηρεάσει το Quishing;

Εφόσον οι χάκερ χρησιμοποιούν κωδικούς QR, μπορεί να μην συνειδητοποιήσετε ότι έχετε πέσει θύμα επίθεσης Quishing μέχρι να είναι πολύ αργά. Θα πρέπει λοιπόν να γνωρίζετε πώς το Quishing μπορεί να σας επηρεάσει.

1. Μπορεί να ανακατευθυνθείτε σε έναν ιστότοπο ηλεκτρονικού ψαρέματος (phishing).

Ένας σαρωμένος κωδικός QR μπορεί να σας κατευθύνει σε έναν ιστότοπο που έχει σχεδιαστεί για να μιμείται το περιεχόμενο που ενδέχεται να περιμένετε να αποκτήσετε πρόσβαση. Με αυτόν τον τρόπο, ο χάκερ σας πείθει να παρέχετε προσωπικές πληροφορίες, όπως τον αριθμό τηλεφώνου, το email ή τον αριθμό της πιστωτικής σας κάρτας.

2. Θα μπορούσε να είναι επίθεση κακόβουλου λογισμικού

Οι κωδικοί QR μπορούν επίσης να φιλοξενήσουν περιεχόμενο όπως κακόβουλο λογισμικό, ransomware ή ακόμα και Trojans. Το οποίο μπορεί να ρυθμιστεί για αυτόματη λήψη και εγκατάσταση στη συσκευή σας σαρώνοντας απλώς τον κωδικό QR. Οι χάκερ μπορούν να εγκαταστήσουν νέο κακόβουλο λογισμικό στη συσκευή σας, να κλέψουν ιδιωτικές πληροφορίες ή να παρακολουθήσουν τη δραστηριότητά σας.

3. Μπορεί να ελέγχει τους λογαριασμούς σας στα social media

Εκτός από την εγκατάσταση κακόβουλου λογισμικού στη συσκευή σας, η σάρωση ενός κωδικού QR μπορεί να έχει ως αποτέλεσμα να χάσετε τον έλεγχο των λογαριασμών σας στα μέσα κοινωνικής δικτύωσης. Για παράδειγμα, η σάρωση ενός κωδικού QR μπορεί να εγκαταστήσει μια αποκλειστική εφαρμογή που στέλνει μηνύματα ηλεκτρονικού ταχυδρομείου από τον λογαριασμό σας ή στέλνει μηνύματα σε άτομα σε πλατφόρμες κοινωνικών μέσων όπως το Instagram, το WhatsApp κ.λπ.

Πώς να αποτρέψετε τις επιθέσεις Quishing

Το να μην σαρώσετε ξανά κανέναν κωδικό QR μπορεί να είναι λίγο δύσκολο. Ωστόσο, υπάρχουν διάφοροι τρόποι για να προστατευτείτε από το Quishing.

1. Κάντε προεπισκόπηση της διεύθυνσης URL

Πριν φτάσετε στον προορισμό του κωδικού QR, η συσκευή σας θα κάνει προεπισκόπηση του συνδέσμου. Εάν η διεύθυνση URL είναι συντομευμένη και δεν υπάρχει τρόπος να πείτε τον προορισμό, είναι καλύτερο να μείνετε μακριά από αυτόν.

Επιπλέον, ελέγξτε το πρωτόκολλο ασφαλείας καθώς οι περισσότεροι ασφαλείς ιστότοποι χρησιμοποιούν HTTPS αντί για HTTP.

2. Ελέγξτε τον προορισμό του κωδικού QR

Εάν έχετε ήδη πρόσβαση στον ιστότοπο, ρίξτε μια ματιά στη διεύθυνση URL. Αν παρατηρήσετε λέξεις με ορθογραφικά λάθη, κακή χρήση της γλώσσας ή εικόνες χαμηλής ανάλυσης, πιθανότατα πρόκειται για ιστότοπο ηλεκτρονικού ψαρέματος. Επίσης, εάν το περιεχόμενο ενός ιστότοπου δημιουργεί μια αίσθηση επείγοντος ή ακόμη και απαιτεί άμεση δράση, είναι καλύτερο να το αφήσετε. Επαληθεύω Τι είναι μια επίθεση phishing και πώς μπορείτε να προστατευθείτε;

3. Χρησιμοποιήστε τον ενσωματωμένο σαρωτή QR

Όταν βιάζεστε, μπορείτε να κάνετε λήψη μιας εφαρμογής τρίτου μέρους για να σαρώσετε τον κωδικό QR ή να αναζητήσετε έναν σαρωτή στο διαδίκτυο. Ωστόσο, αυτά τα εργαλεία μπορεί να αναπτυχθούν και να χρησιμοποιηθούν από χάκερ για να εκτελέσουν μια επίθεση Quishing. Για να αποφύγετε αυτό, σας συνιστούμε να χρησιμοποιήσετε τον ενσωματωμένο σαρωτή QR του τηλεφώνου σας στην κάμερά σας.

κοινές ερωτήσεις

Q1. Τι είναι το Quishing;

Το Quishing είναι ένας τύπος επίθεσης phishing που χρησιμοποιεί ψεύτικους κωδικούς QR για να χειραγωγήσει τους χρήστες και να κλέψει τις προσωπικές τους πληροφορίες ή τα οικονομικά τους δεδομένα.

Ε2. Πώς λειτουργεί το Quishing;

Q2. Οι χρήστες κατευθύνονται σε ψεύτικους κωδικούς QR μέσω μηνυμάτων κειμένου ή email που φαίνονται αυθεντικά. Όταν ένας χρήστης σαρώνει τον κώδικα χρησιμοποιώντας το smartphone του, κατευθύνεται σε ψεύτικους ιστότοπους για να καταγράψει τις πληροφορίες του.

Ε3. Πώς μπορώ να προστατευτώ από το Quishing;

Ελέγξτε την πηγή των κωδικών πριν τους σαρώσετε. Χρησιμοποιήστε αξιόπιστες εφαρμογές. Μην κοινοποιείτε ευαίσθητες πληροφορίες, όπως πληροφορίες πληρωμής μέσω άγνωστων κωδικών QR.

Q4. Μπορούν τα smartphone να παρέχουν προστασία από το Quishing;

Ναι, οι εφαρμογές smartphone μπορούν να προσφέρουν πρόσθετη προστασία. Χρησιμοποιήστε εφαρμογές προστασίας από ιούς και ασφαλές λογισμικό για να σας βοηθήσουν να εντοπίσετε μη ασφαλείς κωδικούς QR.

Q5. Είναι συνηθισμένο το Quishing;

Ναι, το Quishing γίνεται όλο και πιο δημοφιλές με την πάροδο του χρόνου. Οι επιθέσεις εξελίσσονται συνεχώς, επομένως οι χρήστες πρέπει να παραμείνουν σε εγρήγορση.

Μπορείτε να αντιμετωπίσετε τους κινδύνους των επιθέσεων Quishing

Παρόμοια με άλλες επιθέσεις phishing, το Quishing αποτελεί σοβαρή απειλή για άτομα και επιχειρήσεις. Εάν πέσετε θύμα επίθεσης Quishing, μπορεί να χρειαστούν μέρες ή και εβδομάδες για να το μάθετε. Αυτός είναι ο λόγος για τον οποίο θα πρέπει να σκεφτείτε δύο φορές πριν σαρώσετε έναν κωδικό QR από μια μη επαληθευμένη πηγή. Μπορείτε να δείτε τώρα Οι περισσότεροι τύποι επιθέσεων phishing που πρέπει να γνωρίζετε.

Κουμπί μετάβασης στην κορυφή