Эксперты предупредили о грандиозном росте мошеннических случаев с поддельными QR-кодами

Изображение: sentidos humanos (Unsplash)
Специалисты по информационной безопасности из профильной компании Abnormal Security провели исследование, анализируя информацию об атаках по электронной почте со стороны киберпреступников, которые использовали QR-коды. Было выяснено, что во второй половине 2023 года подобные письма преимущественно получали руководители различных организаций – примерно в 42 раза чаще, чем обычные сотрудники.
Эксперты по кибербезопасности из компании Abnormal Security заявили, что около 89% фишинговых атак, в которых применялись фейковые QR-коды, были нацелены исключительно на кражу учётных данных у руководителей и сотрудников разных организаций. В случае получения искомой информации, киберпреступники могли бы использовать её для компрометации внутренней сети целевой организации или же для имперсонации.
В результатах исследования компании Abnormal Security также говорится о том, что хакеры, использующие в своих атаках поддельные QR-коды, чаще всего атаковали во второй половине 2023 года различные проектные и строительные организации. Кроме того, атаки были преимущественно нацелены на сравнительно небольшие фирмы и предприятия, которые в своей деятельности использовали не более 500 электронных почтовых адресов.
Отдельно подчёркивается, что фишинговые письма, содержащие внутри себя фейковые QR-коды, чаще всего затрагивали тематику многофакторной аутентификации (в 27% случаях), либо получения доступа к открытым документам в интернете – в 21% случаев.
Подобные атаки, как отмечают эксперты, преследовали одну цель – заставить любыми способами и обманом получателя отсканировать представленный в фишинговом письме QR-код, после чего перейти по вредоносной ссылке, которая была замаскирована под официальные сайты или сервисы, принадлежащие крупным технологическим компаниям, например, Microsoft, Google, Apple, Amazon и так далее.



