«Лаборатория Касперского» предостерегла пользователей от сканирования QR-кодов из электронных писем

Дата: 23.10.2023. Автор: Артем П. Категории: Новости по информационной безопасности

«Лаборатория Касперского» предупредила российских пользователей об опасности QR-кодов, приходящих во входящих электронных письмах. Об этом компания по кибербезопасности сообщила в своем официальном блоге.

Реклама. Рекламодатель: АО "ПОЗИТИВ ТЕКНОЛОДЖИЗ», ИНН 7718668887. Erid: 2SDnjbrE6zC

Эксперты по информационной безопасности «Лаборатории Касперского» рассказали, что, в отличие от стандартных фишинговых ссылок, которые легко проверяются и блокируются современными средствами защиты, QR-коды представляют собой серьезную угрозу. Для анализа содержимого QR-кода требуются дорогостоящие и ресурсоемкие технологии компьютерного зрения. Если стандартную ссылку пользователи могут оценить перед тем, как по ней кликнуть, то узнать, куда приведет сканирование QR-кода, невозможно до самого момента его сканирования с помощью смартфона.

Специалисты по кибербезопасности «Лаборатории Касперского» выяснили по результатам проведенного недавно исследования, что киберпреступники и мошенники стали активнее использовать QR-коды для скрытия ссылок на фишинговые страницы.

Причем первые попытки применения этого метода в фишинговых рассылках были обнаружены «Лабораторией Касперского» еще в конце 2021 года. Такие электронные письма имитировали уведомления от крупных международных транспортных компаний и служб доставки. В них пользователей злоумышленники просили оплатить различные «сборы и комиссии», для чего предлагалось отсканировать QR-код. Ссылка, которая открывалась после сканирования, вела на мошенническую страницу ввода платежных данных. При вводе данных они сразу же уходили на сервера киберпреступников.

Кроме того, эксперты «Лаборатории Касперского» сообщили о новых фишинговых рассылках с применением QR-кодов, замеченных весной 2023 года. Это была хакерская атака, целью которой являлись учетные данные корпоративных пользователей продукции американской корпорации Microsoft.

В этих письмах киберпреступники утверждали, что учетные данные корпоративного аккаунта «скоро станут недействительными». И для сохранения доступа пользователю предлагалось отсканировать QR-код.

18+. Реклама. Рекламодатель: АО "ЛАБОРАТОРИЯ КАСПЕРСКОГО", ИНН: 7713140469. Erid: 2SDnjedw9EY

Об авторе Артем П

Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Читать все записи автора Артем П

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *