Эксперты предупредили о грандиозном росте мошеннических случаев с поддельными QR-кодами

Эксперты предупредили о грандиозном росте мошеннических случаев с поддельными QR-кодами

Изображение: sentidos humanos (Unsplash)

Специалисты по информационной безопасности из профильной компании Abnormal Security провели исследование, анализируя информацию об атаках по электронной почте со стороны киберпреступников, которые использовали QR-коды. Было выяснено, что во второй половине 2023 года подобные письма преимущественно получали руководители различных организаций – примерно в 42 раза чаще, чем обычные сотрудники.

Эксперты по кибербезопасности из компании Abnormal Security заявили, что около 89% фишинговых атак, в которых применялись фейковые QR-коды, были нацелены исключительно на кражу учётных данных у руководителей и сотрудников разных организаций. В случае получения искомой информации, киберпреступники могли бы использовать её для компрометации внутренней сети целевой организации или же для имперсонации.

В результатах исследования компании Abnormal Security также говорится о том, что хакеры, использующие в своих атаках поддельные QR-коды, чаще всего атаковали во второй половине 2023 года различные проектные и строительные организации. Кроме того, атаки были преимущественно нацелены на сравнительно небольшие фирмы и предприятия, которые в своей деятельности использовали не более 500 электронных почтовых адресов.

Отдельно подчёркивается, что фишинговые письма, содержащие внутри себя фейковые QR-коды, чаще всего затрагивали тематику многофакторной аутентификации (в 27% случаях), либо получения доступа к открытым документам в интернете – в 21% случаев.

Подобные атаки, как отмечают эксперты, преследовали одну цель – заставить любыми способами и обманом получателя отсканировать представленный в фишинговом письме QR-код, после чего перейти по вредоносной ссылке, которая была замаскирована под официальные сайты или сервисы, принадлежащие крупным технологическим компаниям, например, Microsoft, Google, Apple, Amazon и так далее.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: