• Produkte en dienste
        • Wolk

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BJET
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Op die perseel

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • platform

          • Malware Analysis Platform
        • Small Business

          • SOHO Total Edition
        • Dienste

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Kubersekuriteit & Data Privacy Bewustheid
  • Oplossings
    • BFSI
    • Onderwys
    • Regering
    • Healthcare
    • ITeS
    • vervaardiging
  • maatskappy
    • Oor Seqrite
    • Leierskap
    • Toekennings en sertifiserings
    • Nuus
  • Vennote
    • Vennootprogram
    • Vind Vennoot
    • Word 'n Vennoot
  • Ondersteuning
  • hulpbronne
    • blogs
    • White Papers
    • Datavelle
    • Gevallestudies
    • Bedreigingsverslae
    • Handleidings
    • PoV
    • begrip Data Privacy
    • Kontroleer jou risikotelling
    • DPDP Dialoë
    • Privaatheidsuur
Seqrite Labs Nuus
Kontak Verkope Onder Aanval?
  • Produkte en dienste
        • Wolk

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BJET
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Op die perseel

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • platform

          • Malware Analysis Platform
        • Small Business

          • SOHO Total Edition
        • Dienste

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Kubersekuriteit & Data Privacy Bewustheid
  • Oplossings
    • BFSI
    • Onderwys
    • Regering
    • Healthcare
    • ITeS
    • vervaardiging
  • maatskappy
    • Oor Seqrite
    • Leierskap
    • Toekennings en sertifiserings
    • Nuus
  • Vennote
    • Vennootprogram
    • Vind Vennoot
    • Word 'n Vennoot
  • Ondersteuning
  • hulpbronne
    • blogs
    • White Papers
    • Datavelle
    • Gevallestudies
    • Bedreigingsverslae
    • Handleidings
    • PoV
    • begrip Data Privacy
    • Kontroleer jou risikotelling
    • DPDP Dialoë
    • Privaatheidsuur
Webbladsy  /  Phishing  / QR-kode Phishing (Quishing) aanvalle: Hoe om hulle raak te sien en te voorkom
QR-kode-phishing (Quishing)-aanvalle: Hoe om hulle raak te sien en te voorkom
18 Maart 2025

QR-kode-phishing (Quishing)-aanvalle: Hoe om hulle raak te sien en te voorkom

Geskryf deur Amruta Wagh
Amruta Wagh
Phishing

Die stygende bedreiging van QR-kode-gedrewe phishing-skemas

'n Nuwe soort kuberaanval het die afgelope paar jaar ontstaan ​​as gevolg van QR-kodes se gewildheid as 'n vinnige en maklike manier om inligting te deel. Besighede loop toenemend die risiko van quishing, ook bekend as QR-kode-phishing. Phishing-e-posse bevat QR-kodes wat hackers gebruik om private data te bekom.

Tweedimensionele strepieskodes, bekend as QR-kodes (Quick Response Codes), het die vermoë om URL's, kontakinligting en ander data te bevat. Gewoonlik, wanneer 'n slimfoon 'n QR-kode skandeer, word 'n webwerf oopgemaak of 'n aktiwiteit soos die byvoeg van 'n kontak of die skakel van 'n nommer uitgevoer. Die vermoë van QR-kodes om vinnig digitale inhoud te verskaf, het gelei tot hul wydverspreide aanvaarding in 'n verskeidenheid industrieë, insluitend bemarking, bankwese, kleinhandel en selfs regeringsdienste.

Die gebruiksgemak van QR-kodes het egter ook die aandag getrek van kubermisdadigers wat hierdie tegnologie misbruik om phishing-aanvalle uit te voer. Hierdie aanvalle gebruik QR-kodes om gebruikers na bedrieglike webwerwe te lei, sensitiewe inligting te steel of kwaadwillige sagteware op hul toestelle te installeer.

Hoe QR-kode-phishing-aanvalle werk

'n QR-kode-phishing-aanval volg gewoonlik 'n eenvoudige maar effektiewe metode wat voordeel trek uit gebruikers se vertroue in QR-kodes en die gemak van peuter.

Skepping en verspreiding van kwaadwillige QR-kode

Die eerste stap in 'n QR-kode-phishing-aanval behels die skep van 'n skadelike QR-kode. Kubermisdadigers gebruik gewoonlik QR-kode-generators om gepersonaliseerde kodes te ontwerp wat gebruikers na webwerwe van hul keuse lei. Hierdie webwerwe kan soos outentieke platforms soos aanlyn bankportale, sosiale media-aanmeldbladsye of e-handelswebwerwe lyk. Om gebruikers verder te mislei, kan aanvallers URL-verkortingsdienste gebruik om die ware bestemming te verbloem, wat dit vir gebruikers moeiliker maak om die kwaadwillige URL dadelik raak te sien.

Die volgende fase behels die verspreiding van die kwaadwillige QR-kode. Aanvallers kan die kode deur verskeie kanale versprei, soos phishing-e-posse, teksboodskappe, sosiale mediaplatforms, fisiese liggings (soos plakkate, pamflette of advertensies), of selfs vals webwerwe.

Die Kwaadwillige Webwerf of Aksie

Sodra die gebruiker die QR-kode skandeer, word hulle na 'n bedrieglike webwerf gelei wat ontwerp is om soos 'n wettige platform te lyk. Byvoorbeeld, 'n QR-kode-phishing-aanval kan lei tot 'n vals bankaanmeldbladsy, waar die gebruiker gevra word om hul gebruikersnaam, wagwoord en ander persoonlike besonderhede in te voer. In ander gevalle kan aanvallers webwerwe skep wat vrees of dringendheid veroorsaak, soos nagemaakte sekuriteitswaarskuwings van banke of e-posverskaffers.

Die Uitbuiting van Sensitiewe Inligting

Die aanvaller kan die slagoffer se inligting vir 'n aantal bose doeleindes misbruik nadat hulle dit op die phishing-bladsy ingevoer het. Dit kan finansiële bedrog, identiteitsdiefstal, onwettige rekeningtoegang of die donkerwebverkope van die slagoffer se persoonlike inligting insluit. Totdat toegang tot hul rekeninge verkry word of hul identiteit geneem word, is die slagoffer dalk nie eers bewus daarvan dat hulle die teiken van 'n phishing-aanval was nie.
Die gesteelde inligting kan gebruik word om ander lede van die slagoffer se netwerk te teiken of om phishing-boodskappe na die slagoffer se kontakte te stuur in 'n poging om die aanval te versprei.

Sleutel Bevindinge

  • Ons het 'n nuwe tendens van phishing-e-posse bespeur wat QR-kodes in PDF- en XLSX-lêers bevat.
  • QR-kodes wat na phishing-webwerwe lei, word nou in PDF- en XLSX-aanhangsels geplaas, eerder as om direk in die e-pos se liggaam ingesluit te word.
  • Hierdie aanvalle is daarop gemik om aanmeldbewyse vir kwaadwillige doeleindes te steel.

Top 2 mees nagebootste entiteite

  • Microsoft: Die mees algemene Microsoft-nabootsing behels om die teiken in te lig dat hul multifaktor-verifikasie of rekening op die punt staan ​​om te verval. Die ontvanger word in kennis gestel dat hulle toegang tot hul rekening sal verloor as hulle nie die aanvaller se instruksies volg om op 'n skakel te klik of 'n lêer af te laai nie.
  • DocusignDie ontvanger word gereeld vereis om dokumente in Docusign-nabootsings te ondersoek en te onderteken. Kubermisdadigers kan voorgee dat die "dokument" van 'n korporatiewe administrateur afkomstig is, of hulle mag glad geen inligting verskaf nie.

Grafiek van Quishing opgespoor met behulp van pdf-lêers

Oor die afgelope vier maande het ons opgemerk dat ongeveer 25% van alle phishing-aanvalle 'n QR-kode en 'n PDF-lêer insluit.

 

Fig.1 Quishing-grafiek

Veldtogteikens

Die veldtog teiken hoofsaaklik besigheid, maar dit kan ook soms persoonlik wees. Gedurende die laaste helfte van 2024 het die persentasie teikens vir phishing-aanvalle gewissel tussen persoonlike en organisatoriese bates.

  • Organisatoriese bates is die teiken van twee derdes van aanvalle.
  • 1/XNUMX teiken finansiële data en ander persoonlike bates.

In die meerderheid van die ondersoekte steekproewe doen swendelaars hulle voor as bekende besighede. In meer as die helfte van alle aanvalle word Microsoft, insluitend SharePoint en OneDrive, nageboots, gevolg deur DocuSign en ander.

Veldtogte soos Coper Trojan, CherryLoader en Star Blizzard gebruik QR-kodes wat in bedrieglike dokumente ingebed is om persoonlike en finansiële inligting te steel en wanware te lewer.

Voorbeelde van Quishing-aanvalle

  1. Hierdie phishing-e-pos, wat DocuSign naboots, versoek die ontvanger om dokumente te hersien en te onderteken deur 'n QR-kode in 'n aangehegte PDF te skandeer. Sodra dit geskandeer is, herlei dit na 'n nagemaakte Microsoft-bladsy.

 

Fig.2 Voorbeeld 1

 

 

Fig.3 Vals Microsoft-bladsy

 

  1. Die ontvangers van hierdie phishing-e-pos is aangesê om die QR-kode te skandeer om toegang tot die vertroulike dokument van Partnership Distribution te verkry. Sodra die kode geskandeer is, word hulle na 'n vals bladsy herlei en gevra vir 'n wagwoord voordat hulle toegang tot die dokument kry.
Fig.4 Voorbeeld 2

 

 

 

Fig.5 Vals Phishing-bladsy

 

 

  1. Hierdie phishing-e-pos, wat voorgee om van DocuSign af te kom, gee ontvangers opdrag om die QR-kode in 'n aangehegte PDF te skandeer om 'n "Aandeelooreenkoms-verspreidingsooreenkoms"-dokument te hersien. Na skandering word dit na 'n vals Microsoft-bladsy herlei.
Fig.6 Voorbeeld 3

 

 

Fig.7 Vals Microsoft-bladsy

Die gevare van QR-kode-phishing

QR-kode-phishing-aanvalle kan om verskeie redes uiters gevaarlik wees:

  • Gebrek aan sigbaarheid: Anders as URL'e in e-posse of boodskappe, is QR-kodes nie deur mense leesbaar nie, dus kan gebruikers nie maklik kyk waarheen die skakel lei nie. Dit maak dit makliker vir aanvallers om kwaadwillige webwerwe weg te steek en gebruikers te mislei om toegang daartoe te verkry.
  • Verhoogde vertroue in QR-kodes: QR-kodes word dikwels beskou as 'n vinnige, doeltreffende en veilige manier om toegang tot inligting te verkry, wat daartoe lei dat mense hulle meer vertrou as tradisionele skakels. Hierdie misplaaste vertroue maak QR-kode-phishing besonder effektief.
  • Spoed van uitvoering: Die skandering van 'n QR-kode is tipies vinnig en outomaties, wat gebruikers min tyd gee om die skakel te ondersoek of versigtige besluite te neem. Hierdie vinnige proses is aantreklik vir aanvallers wat gebruikers se kwesbaarhede vinnig wil benut.
  • Wye verspreiding: QR-kodes kan maklik oor verskeie platforms soos sosiale media, e-pos en op fisiese plekke gedeel word, wat hulle in staat stel om 'n groot gehoor te bereik. 'n Kwaadwillige QR-kode wat in 'n openbare area geplaas word, kan deur enigiemand wat verbygaan, geskandeer word, wat die bereik van die aanval vergroot.

Herkenning van valse QR-kodes: Tipiese aanduidings

Daar is verskeie aanwysers wat jou kan help om vals QR-kodes op te spoor.

  • Agterdog kan gewek word deur QR-kodes wat op onverwagte voorwerpe ontdek word, soos lukrake pakkette, parkeermeters of ander algemene plekke.
  • Voordat jy 'n QR-kode skandeer, moet jy dit altyd nagaan vir spelfoute, swak taalgebruik of teenstrydighede met die maatskappy se naam of embleem.
  • 'n Hangslotikoon in die adresbalk, wat 'n veilige verbinding aandui, of 'n vinnige kontrole van die URL wat met die QR-kode geassosieer word, kan onthul of dit na 'n vals webwerf herlei.
  • Wees ook versigtig as jy ongevraagde QR-kodes per SMS of e-pos ontvang. In 'n poging om slagoffers te mislei om persoonlike inligting bekend te maak, gebruik swendelaars gereeld phishing-boodskappe om vals QR-kodes oor te dra.

MITER AANVAL- EN SKRYFTAKTIEKE WAARGENEEM

ATT&CK-taktiek ATT&CK-tegniek
AANVANKLIKE TOEGANG Phishing::Spiesvissery-aanhegsel [T1566.001]
UITVOERING Gebruikersuitvoering::Kwaadwillige skakel [T1204.001]
TOEGANG TOT BEWYSE Invoeropname::Webportaal-opname [T1056.003]
VERDEDIGINGSONTDUIKING Nabootsing [T1656]
OPDRAG EN BEHEER Data-kodering: Standaardkodering [T1132.001]

Hoe Seqrite Beskerm teen QR-kode-phishing-aanvalle

Seqrite  bied 'n reeks sekuriteitsmaatreëls om gebruikers teen QR-kode-phishing-aanvalle te beskerm. Hier is hoe hulle help:

  1. Anti-bedrog phishing Beskerming: Seqritese kleinhandeldeel Quick Heal se Antifraud-app bied beskerming teen QR-kode-phishing deur QR-kodes te skandeer voordat gebruikers toegelaat word om die gekoppelde webwerf te besoek. As die QR-kode na 'n verdagte of bedrieglike webwerf lei, sal die toepassing toegang blokkeer of die gebruiker waarsku.
  2. Intydse bedreigingsopsporing: Seqrite Endpoint Protection kan kwaadwillige skakels of URL'e wat in QR-kodes ingebed is, opspoor. As 'n QR-kode na 'n verdagte of skadelike webwerf lei, Seqrite Endpoint Protection Die intydse skanderingsfunksie kan die webwerf blokkeer voordat dit skade veroorsaak.
  3. Gedragsopsporing: Seqrite BDU gebruik gedragsanalise om kwaadwillige aktiwiteite op jou toestel op te spoor. Dit sluit in die identifisering van verdagte programme of wanware wat deur QR-kode-aansture geïnstalleer kan word, wat vroeë opsporing en voorkoming verseker.
  4. Mobiele sekuriteit: Seqrite Ondernemingsmobiliteitsbestuur (EMM) bied beskerming vir Android-toestelle teen kwaadwillige QR-kodes en phishing-pogings. Dit skandeer QR-kodes vir bedreigings, blokkeer skadelike toepassings en bied blaaibeskerming om gebruikers veilig te hou teen phishing en wanware.

Deur hierdie lae van beskerming te bied, Seqrite en Quick Heal help gebruikers om teen QR-kode-gebaseerde phishing-bedreigings te verdedig.

 vorige PosStrafmaatreëls vir data-oortredings onder die DPDPA: Wat besighede moet weet...
volgende Pos  SVC Nuwe Steeler op die Horison
Amruta Wagh

Oor Amruta Wagh

Amruta is 'n Sekuriteitsnavorser by Quick Heal Technologies. Sy stel belang in wanware-analise, omgekeerde ingenieurswese en is op soek na huidige wanware...

Artikels deur Amruta Wagh »

Verwante poste

  • Totsiens HTA, Hallo MSI: Nuwe TTP's en groepe van 'n APT aangedryf deur multiplatform-aanvalle

    8 April 2025
  • SVC Nuwe Steeler op die Horison

    Maart 21, 2025
  • Ontmaskering van GrassCall-veldtog: Die hackers agter kuberbedrog met werwingswerk

    Maart 6, 2025
Aanbevole outeurs
  • Seqrite
    Seqrite

    Seqrite is 'n toonaangewende verskaffer van kuberveiligheidsoplossings vir ondernemings. Met 'n fokus...

    Lees meer artikels deur Seqrite
  • Bineesh P
    Bineesh P

    Ek is 'n passievolle kuberveiligheidsentoesias en 'n toegewyde skrywer. Met 'n aanleg...

    Lees meer artikels deur Bineesh P.
  • Jyoti Karlekar
    Jyoti Karlekar

    Ek is 'n ywerige skrywer wat daarvan hou om inhoud oor opkomende tegnologieë te skep en...

    Lees meer artikels deur Jyoti Karlekar
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar is die mede-besturende direkteur van Quick Heal Technologies...

    Lees meer artikels deur Sanjay Katkar
onderwerpe
bekwaam (25) Kuberaanval (36) kuber-aanvalle (58) cyberattack (16) cyberattacks (15) Kuber sekuriteit (342) kuber-sekuriteit (34) Cyber ​​bedreiging (33) kuber bedreigings (51) databreuk (56) data oortredings (29) verlies van data (28) voorkoming van dataverlies (34) data privacy (17) die beskerming van data (35) beveiliging van data (19) DLP (50) DPDP (14) DPDPA (17) Enkripsie (16) eindpunt sekuriteit (113) Onderneming sekuriteit (20) ontgin (13) BBP (14) malware (76) malware analise (14) malware aanval (23) MDM (27) Microsoft (15) MITER ATT&CK (14) sekuriteit netwerk (26) phishing (30) ransomware (69) ransomware aanval (31) ransomware aanvalle (31) ransomware beskerming (17) Seqrite (41) Seqrite Enkripsie (27) Seqrite EPS (33) Seqrite Dienste (16) bedreiging opsporing (14) Threat Intelligensie (22) UTM (34) Kwesbaarheid (16) nul vertroue (13)
Seqrite Labs

Toonaangewende verskaffer van IT-sekuriteitsoplossings vir ondernemings wat eindpunt-, data- en netwerksekuriteit vereenvoudig met die beste oplossings vir bedreigingsvoorkoming, -opsporing en -reaksie wêreldwyd.

Lees meer oor Seqrite

Volg ons:

Teken in op ons nuusbrief

Bly op hoogte van die nuutste kuberveiligheidstendense en insigte.

Laai
Produkte en dienste
  • Wolk
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BJET
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • Op die perseel
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • platform
  • Malware Analysis Platform
  • Mikrobesigheid
  • SOHO Total Edition
  • Dienste
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Kubersekuriteit & Data Privacy Bewustheid
hulpbronne
  • blogs
  • White Papers
  • Datavelle
  • Bedreigingsverslae
  • Handleidings
  • PoV
  • begrip Data Privacy
  • DPDP Dialoë
  • Beleid en Nakoming
  • EULA
  • GoDeep.KI
  • SIA
  • Privaatheidsuur
Kontak Ons
  • Geregistreerde kantore
  • Kom ons praat oor kuberveiligheid
Ondersteuning
  • Tegniese ondersteuning
  • Laai sagteware af
  • Vanlyn Opdaterer
  • Firmware-opgraderings
  • Opgraderings
  • Produk Dokumentasie
Oor Ons
  • Oor Seqrite
  • Leierskap
  • Toekennings en erkenning
  • Nuus
vennoot
  • Vennootprogram
  • Vind Vennoot
  • Word 'n Vennoot
  • Seqrite sertifisering

© 2026 Quick Heal Technologies Bpk.

Webkaart Privaatheidsbeleid regskennisgewings Koekiebeleide Terme van die gebruik