• Latest
«Quishing»: Η νέα απάτη μέσω QR code που παρακάμπτει τα φίλτρα ασφαλείας

«Quishing»: Η νέα απάτη μέσω QR code που παρακάμπτει τα φίλτρα ασφαλείας

5 Σεπτεμβρίου 2026
Σεμινάριο Πρώτων Βοηθειών στο Κέντρο Φιλοξενίας Ασυνόδευτων Ανηλίκων Πενταλόφου από τον Ελληνικό Ερυθρό Σταυρό

Σεμινάριο Πρώτων Βοηθειών στο Κέντρο Φιλοξενίας Ασυνόδευτων Ανηλίκων Πενταλόφου από τον Ελληνικό Ερυθρό Σταυρό

25 Σεπτεμβρίου 2026
Στην Άνω Κώμη ο Δήμαρχος Κοζάνης Γιάννης Κοκκαλιάρης (Βίντεο+Φωτογραφίες)

Στην Άνω Κώμη ο Δήμαρχος Κοζάνης Γιάννης Κοκκαλιάρης (Βίντεο+Φωτογραφίες)

25 Σεπτεμβρίου 2026
«Τσίμπησαν» σπείρα που εξαπατούσε με… δορυφορική εφορία!

Καστοριά: 19χρονη παρίστανε το λογιστή. Πήρε 2.500 ευρώ από 50χρονο

25 Σεπτεμβρίου 2026
Στον Υπουργό Εθνικής Άμυνας, Νίκο Δένδια, ο βουλευτής Στάθης Κωνσταντινίδης

Στον Υπουργό Εθνικής Άμυνας, Νίκο Δένδια, ο βουλευτής Στάθης Κωνσταντινίδης

25 Σεπτεμβρίου 2026
Κοζάνη: Σύλληψη 32χρονης για κλοπή

Κοζάνη: 50χρονος κλέφτης κυκλοφορούσε ελεύθερος

25 Σεπτεμβρίου 2026
Ευρωπαϊκή Εβδομάδα Κινητικότητας 2026 – «Κινητικότητα για όλους»: Πολυθεματικό πρόγραμμα δράσεων από τον Δήμο Γρεβενών.

Ευχαριστήριο Δήμου Κοζάνης στους χορηγούς της Ευρωπαϊκής Εβδομάδας Κινητικότητας 2026

25 Σεπτεμβρίου 2026
Σιάτιστα: Ολοκληρωνονται τα έργα στο κέντρο. Βίντεο και φωτογραφίες

Σιάτιστα: Ολοκληρωνονται τα έργα στο κέντρο. Βίντεο και φωτογραφίες

25 Σεπτεμβρίου 2026
Μοναχός πήδηξε από το εν κινήσει ασθενοφόρο!

24χρονος οδηγός μοτοσικλέτας έχασε τη ζωή του μετά από σύγκρουση με ΙΧ

25 Σεπτεμβρίου 2026
Πτολεμαΐδα: Τρεις μητέρες Ρομά, καταγγέλλουν οδηγό ταξί για κακομεταχείριση των παιδιών τους

Εφτά συλλήψεις σε 7 μέρες σε περιοχές της Δυτικής Μακεδονίας, για παραβάσεις της νομοθεσίας περί ναρκωτικών και περί αλλοδαπών

25 Σεπτεμβρίου 2026
Το Σάββατο 26 Σεπτεμβρίου η συναυλία της Κωνσταντίνας Τούνη στην 34η Εμποροβιοτεχνική & Γεωργική Έκθεση Δυτικής Μακεδονίας

Το Σάββατο 26 Σεπτεμβρίου η συναυλία της Κωνσταντίνας Τούνη στην 34η Εμποροβιοτεχνική & Γεωργική Έκθεση Δυτικής Μακεδονίας

25 Σεπτεμβρίου 2026
Παρουσίαση του βιβλίου του Ομότιμου Καθηγητή Θεόφιλου Ηλιάδη «Από τη Μακρά νύχτα στο φως»

Παρουσίαση του βιβλίου του Ομότιμου Καθηγητή Θεόφιλου Ηλιάδη «Από τη Μακρά νύχτα στο φως»

25 Σεπτεμβρίου 2026
Ομιλία Π. Κουκουλόπουλου για την Τηλεθέρμανση στην Ολομέλεια της Βουλής

Π. Κουκουλόπουλος στην Ολομέλεια για την τηλεθέρμανση: «Η λύση που πρότεινα το 2024 κοίταζε στο μέλλον, η Κυβέρνηση με τα καζάνια πετρελαίου επέλεξε το παρελθόν»

25 Σεπτεμβρίου 2026
  • Ακούστε Live
  • O Σταθμός
  • YouTube Videos
  • WEB TV
  • Πρόγραμμα
  • Εμβέλεια
  • Διαφημιστείτε
  • Επικοινωνία
SieraFM
  • ΕΛΛΑΔΑ-ΚΟΣΜΟΣ
  • ΤΟΠΙΚΑ ΝΕΑ
  • ΑΘΛΗΤΙΚΑ
  • ΣΙΑΤΙΣΤΑ
  • ΥΓΕΙΑ-ΔΙΑΤΡΟΦΗ
  • ΣΥΝΕΝΤΕΥΞΕΙΣ
  • VIDEOS
Παρασκευή, 25 Σεπτεμβρίου, 2026
No Result
View All Result
  • ΕΛΛΑΔΑ-ΚΟΣΜΟΣ
  • ΤΟΠΙΚΑ ΝΕΑ
  • ΑΘΛΗΤΙΚΑ
  • ΣΙΑΤΙΣΤΑ
  • ΥΓΕΙΑ-ΔΙΑΤΡΟΦΗ
  • ΣΥΝΕΝΤΕΥΞΕΙΣ
  • VIDEOS
No Result
View All Result
SieraFM
No Result
View All Result
Home ΕΛΛΑΔΑ-ΚΟΣΜΟΣ

«Quishing»: Η νέα απάτη μέσω QR code που παρακάμπτει τα φίλτρα ασφαλείας

sierafm by sierafm
5 Σεπτεμβρίου 2026
in ΕΛΛΑΔΑ-ΚΟΣΜΟΣ, ΤΕΛΕΥΤΑΙΑ ΝΕΑ
0
«Quishing»: Η νέα απάτη μέσω QR code που παρακάμπτει τα φίλτρα ασφαλείας
0
SHARES
11
VIEWS
Share on FacebookShare on Twitter

Οι κωδικοί QR έχουν πλέον γίνει αναπόσπαστο μέρος της καθημερινότητάς μας, από τα μενού εστιατορίων και τα παρκόμετρα μέχρι τα emails. Η εξοικείωση αυτή, όμως, φαίνεται πως δημιουργεί ένα νέο πεδίο δράσης για τους κυβερνοεγκληματίες, οι οποίοι αξιοποιούν το λεγόμενο «quishing» για να παγιδεύουν χρήστες και να παρακάμπτουν τα παραδοσιακά φίλτρα ασφαλείας.

Ο κωδικός QR, συντομογραφία του όρου «Quick Response», είναι ένας δισδιάστατος γραμμωτός κώδικας που μπορεί να κωδικοποιεί διευθύνσεις URL, στοιχεία πληρωμών, πληροφορίες επικοινωνίας και άλλα δεδομένα. Η ευρεία χρήση τους, η οποία επιταχύνθηκε λόγω της αυξημένης ζήτησης για ανέπαφες αλληλεπιδράσεις κατά τη διάρκεια της πανδημίας, τους έχει καταστήσει αναπόσπαστο μέρος της καθημερινής ζωής.

Ωστόσο, σύμφωνα με την Έκθεση Απειλών της ESET για το πρώτο εξάμηνο του 2026, κακόβουλοι κωδικοί QR ενσωματώθηκαν σε τουλάχιστον 11% όλων των μηνυμάτων ηλεκτρονικού ταχυδρομείου phishing κατά το πρώτο εξάμηνο του 2026.

Οι κωδικοί QR εντάσσονται άψογα στις ροές εργασίας του phishing: ο κακόβουλος σύνδεσμος ή το συνημμένο αρχείο αντικαθίσταται απλώς από έναν κωδικό QR. Επιπλέον, οι κωδικοί αυτοί μπορούν να δημιουργηθούν μέσα σε λίγα δευτερόλεπτα. Στην πραγματικότητα, πολλά εργαλεία phishing διαθέτουν ειδική γεννήτρια κωδικών QR. Το σημαντικότερο, όμως, είναι ότι μεταφέρουν το θύμα από ένα σχετικά καλά προστατευμένο εταιρικό περιβάλλον σε μία δυνητικά μη διαχειριζόμενη κινητή συσκευή, παρακάμπτοντας έτσι ένα μέρος των εταιρικού επιπέδου ελέγχων ασφαλείας.

Ένα σημαντικό πλεονέκτημα για τον επιτιθέμενο είναι η δυνατότητα απόκρυψης. Ο προορισμός κωδικοποιείται σε ένα οπτικό μοτίβο και δεν εμφανίζεται ως αναγνώσιμο κείμενο. Αυτό αποκρύπτει τις κακόβουλες διευθύνσεις URL και εμποδίζει ορισμένα παραδοσιακά φίλτρα ηλεκτρονικού ταχυδρομείου να τις εξάγουν και να τις ελέγξουν. Μερικές φορές, η απόκρυψη γίνεται ακόμη πιο αποτελεσματική, καθώς οι κωδικοί QR ενσωματώνονται σε συνημμένα αρχεία PDF ή JPEG. Έτσι, είναι πιθανότερο να καταλήξουν στα εισερχόμενα των εργαζομένων.

Όταν ένα τέτοιο μήνυμα φτάσει στα εισερχόμενα, το προσωπικό μπορεί να δυσκολευτεί να διακρίνει ένα πραγματικό μήνυμα από ένα κακόβουλο. Συνήθως δεν υπάρχει αρκετό κείμενο ώστε να αναζητηθούν ορθογραφικά ή γραμματικά λάθη, ενώ ο σύνδεσμος είναι ουσιαστικά κρυμμένος μέσα σε ένα οπτικό μοτίβο και, επομένως, αόρατος στο ανθρώπινο μάτι.

Όταν χρησιμοποιείται σε συνδυασμό με μία αξιόπιστη επωνυμία, για παράδειγμα, σε ένα μήνυμα ηλεκτρονικού ταχυδρομείου που φαίνεται να προέρχεται από την DocuSign ή μια ενημέρωση από Microsoft, μία επίθεση quishing αξιοποιεί παρόμοιες τακτικές κοινωνικής μηχανικής με τα κλασικά μηνύματα phishing.

Η αξιόπιστη εμπορική ταυτότητα καθησυχάζει το θύμα και το κάνει να πιστεύει ότι μπορεί να σαρώσει τον κωδικό και να συνεχίσει χωρίς κίνδυνο. Παράλληλα, οι κακόβουλοι κωδικοί QR ενσωματώνονται συχνά σε ειδοποιήσεις που παροτρύνουν τους χρήστες να προστατέψουν τον λογαριασμό τους ή να πραγματοποιήσουν έλεγχο ταυτότητας για να επιβεβαιώσουν τα στοιχεία τους.

Όπως συμβαίνει με κάθε τάση στο τοπίο των απειλών, οι κακόβουλοι παράγοντες συνεχίζουν να βελτιώνουν τις τεχνικές τους για μέγιστο αντίκτυπο. Οι επιθέσεις quishing χρησιμοποιούνται όχι μόνο για την εγκατάσταση κακόβουλου λογισμικού και την κλοπή διαπιστευτηρίων, αλλά και για την υποκλοπή διακριτικών MFA.

Ερευνητές ασφαλείας έχουν επίσης εντοπίσει τη χρήση τους σε επιθέσεις που έχουν σχεδιαστεί για παράκαμψη των μέτρων ασφαλείας του καταστήματος εφαρμογών μέσω άμεσων λήψεων εφαρμογών, όπου το κακόβουλο λογισμικό μεταμφιέζεται ως νόμιμη εφαρμογή. Αντί να οδηγεί τον χρήστη σε μια κακόβουλη ιστοσελίδα ή ιστοσελίδα ηλεκτρονικού ψαρέματος (phishing), ο σύνδεσμος παραπέμπει απευθείας σε μία νόμιμη εφαρμογή κοινωνικής δικτύωσης, πληρωμών ή άλλου είδους. Αυτό μπορεί να χρησιμοποιηθεί σε διάφορα σενάρια, όπως κατάληψη λογαριασμού, όπου το θύμα κατευθύνεται να πιστοποιήσει τον εισβολέα στον λογαριασμό του, οικονομική απάτη, όπου το θύμα κατευθύνεται σε μια εφαρμογή πληρωμών με συμπληρωμένα τα στοιχεία δικαιούχου, μόλυνση επαφών ή ημερολογίου, όπου κακόβουλοι σύνδεσμοι συσκέψεων ή νέα στοιχεία επαφών ενσωματώνονται σε βοηθητικές εφαρμογές και ανακατευθύνουν τους χρήστες σε ιστοσελίδες phishing, σύμφωνα με το ΑΠΕ-ΜΠΕ.

Τρόποι προστασίας

Ένας σωστά σχεδιασμένος συνδυασμός αλλαγών σε επίπεδο ανθρώπινου δυναμικού, διαδικασιών και τεχνολογίας μπορεί να συμβάλει στη σημαντική μείωση του κινδύνου «quishing».

Τα μέτρα προστασίας που προτείνει η ESET είναι τα εξής:

  • Ξεκινήστε από τους ανθρώπους. Ενσωματώστε την καταπολέμηση του «quishing» στα προγράμματα εκπαίδευσης ευαισθητοποίησης των χρηστών και στις ασκήσεις προσομοίωσης. Ενθαρρύνετε τους υπαλλήλους να αποφεύγουν να σαρώνουν κωδικούς QR σε ανεπιθύμητα μηνύματα ηλεκτρονικού ταχυδρομείου και να αναφέρουν οτιδήποτε ύποπτο. Εάν πιστεύουν ότι προέρχεται από αξιόπιστη πηγή, θα πρέπει να επικοινωνήσουν με τον αποστολέα, χρησιμοποιώντας στοιχεία επικοινωνίας που έχουν λάβει από άλλη πηγή εκτός του μηνύματος.
  • Εξετάστε την εφαρμογή τεχνικών μέτρων ελέγχου, συμπεριλαμβανομένης της ασφάλειας του ηλεκτρονικού ταχυδρομείου, προκειμένου να ελαχιστοποιήσετε τον κίνδυνο να καταλήξουν μηνύματα ηλεκτρονικού ταχυδρομείου τύπου «quishing» στα εισερχόμενα των χρηστών. Προσθέστε μια λύση ασφάλειας για κινητές συσκευές στις συσκευές των υπαλλήλων, ώστε να αποκλείεται η πρόσβαση σε κακόβουλες ιστοσελίδες. Επίσης, απαιτήστε την χρήση επαλήθευσης ταυτότητας πολλαπλών παραγόντων (MFA) ανθεκτικής στο phishing σε όλους τους ευαίσθητους λογαριασμούς, έτσι ώστε ακόμη και αν οι χρήστες εξαπατηθούν, οι επιτιθέμενοι να μην μπορούν να αποκτήσουν πρόσβαση στα εταιρικά συστήματα. Τα εργαλεία διαχείρισης κινητών συσκευών (MDM) μπορούν να σας βοηθήσουν να διασφαλίσετε ότι όλες οι συσκευές προστατεύονται σύμφωνα με την εταιρική πολιτική.
  • Διατηρήστε όλα τα λειτουργικά συστήματα κινητών συσκευών και το εταιρικό λογισμικό ενημερωμένα, συμπεριλαμβανομένων των εργαλείων ασφαλείας. Επίσης, πραγματοποιείτε συνεχή παρακολούθηση για ύποπτες δραστηριότητες. Εξασκηθείτε στην εφαρμογή σχεδίων αντιμετώπισης συμβάντων σε περίπτωση που συμβεί το χειρότερο σενάριο.

ΠΗΓΗ

Tags: QR CodesΑΠΑΤΗ
Previous Post

Άντρας εισέβαλε στο Aστυνομικό Τμήμα Μάνδρας και επιτέθηκε με μαχαίρι σε αστυνομικούς – Αξιωματικός τον πυροβόλησε στην κοιλιά

Next Post

Την έπεισε με AI βίντεο ότι είναι ο Ρονάλντο και της πήρε χρήματα: Πώς έπεσε θύμα απάτης μία γυναίκα

Next Post
Προσοχή στις απάτες τύπου Caller ID spoofing: Από πλαστές τηλεφωνικές κλήσεις μέχρι deepfake φωνές και βίντεο χρησιμοποιούν οι επιτήδειοι

Την έπεισε με AI βίντεο ότι είναι ο Ρονάλντο και της πήρε χρήματα: Πώς έπεσε θύμα απάτης μία γυναίκα

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Πρόσφατα άρθρα

  • Σεμινάριο Πρώτων Βοηθειών στο Κέντρο Φιλοξενίας Ασυνόδευτων Ανηλίκων Πενταλόφου από τον Ελληνικό Ερυθρό Σταυρό
  • Στην Άνω Κώμη ο Δήμαρχος Κοζάνης Γιάννης Κοκκαλιάρης (Βίντεο+Φωτογραφίες)
  • Καστοριά: 19χρονη παρίστανε το λογιστή. Πήρε 2.500 ευρώ από 50χρονο
  • Στον Υπουργό Εθνικής Άμυνας, Νίκο Δένδια, ο βουλευτής Στάθης Κωνσταντινίδης
  • Κοζάνη: 50χρονος κλέφτης κυκλοφορούσε ελεύθερος

Πρόσφατα σχόλια

  1. Ξεκίνησαν οι εργασίες καθαρισμού στο προφράγμα Πραμόριτσας, στο ύψος του Αυγερινού - TsotiliNews στο Ξεκίνησαν οι εργασίες καθαρισμού στο προφράγμα Πραμόριτσας, στο ύψος του Αυγερινού
  2. Νεκρή 55χρονη μετά από ανατροπή τρακτέρ στο Βόιο - Eordaia.org - ΤΑ ΝΕΑ ΤΗΣ ΠΤΟΛΕΜΑΙΔΑΣ στο Τσοτύλι: 55χρονη καταπλακώθηκε από τρακτέρ
  3. “Le Marron”-Tο νέο πολυτελές ξενοδοχείο στο Πολυκάστανο Βοΐου. Βίντεο και φωτογραφίες από τα εγκαίνια - TsotiliNews στο “Le Marron”-Tο νέο πολυτελές ξενοδοχείο στο Πολυκάστανο Βοΐου. Βίντεο και φωτογραφίες από τα εγκαίνια
  4. Ανακήρυξη ως Ευεργέτη του Παναγιώτη Ξενόπουλου από το Δημοτικό Συμβούλιο Βοΐου - TsotiliNews στο Ανακήρυξη ως Ευεργέτη του Παναγιώτη Ξενόπουλου από το Δημοτικό Συμβούλιο Βοΐου
  5. Vangelis Tzelepis στο Σιάτιστα- Δεκαπενταύγουστος: Η παρέα ” Τα Λεβεντόπαιδα”. Βίντεο και φωτογραφίες
Facebook Twitter

Χρήσιμα

  • Ταυτότητα
  • Όροι χρήσης
  • Πολιτική Απορρήτου

Ακούστε μας ζωντανά

Επικοινωνία

© 2023 Sierafm.gr

No Result
View All Result
  • ΕΛΛΑΔΑ-ΚΟΣΜΟΣ
  • ΤΟΠΙΚΑ ΝΕΑ
  • ΑΘΛΗΤΙΚΑ
  • ΣΙΑΤΙΣΤΑ
  • ΥΓΕΙΑ-ΔΙΑΤΡΟΦΗ
  • ΣΥΝΕΝΤΕΥΞΕΙΣ
  • VIDEOS

© 2023 Sierafm.gr