Strona korzysta z plików cookie w celu realizacji usług zgodnie z Polityką Cookies. Możesz określić warunki przechowywania lub dostępu mechanizmu cookie w Twojej przeglądarce.
.png)
W menu.
Na plakatach wydarzeń.
W mailach od administracji.
Na parkingach.
W formularzach.
Kody QR są wszędzie. Są wygodne, szybkie i… właśnie dlatego stały się nowym narzędziem cyberprzestępców.
Jak podaje Microsoft, każdego dnia do sektora edukacji trafia ponad 15 000 e-maili ze złośliwymi kodami QR. Amerykańska Federal Trade Commission wydała w tej sprawie oficjalne ostrzeżenie.
Tymczasem studenci, wykładowcy i pracownicy administracyjni skanują kody niemal bez zastanowienia.
Problem polega na tym, że większość tradycyjnych systemów ochrony poczty w ogóle ich nie widzi.
Schemat ataku jest prosty, a przez to bardzo skuteczny:
Atakujący wysyła wiarygodnie wyglądający e-mail (np. o rejestracji, dostępie do systemu).
Zamiast linku w treści umieszcza kod QR.
Użytkownik skanuje go telefonem – omijając zabezpieczenia poczty i sieci.
Kod prowadzi do strony wyłudzającej dane lub pobierającej malware.
Nie ma linku do „najechania kursorem”, nie ma podejrzanego URL-a. Jest obrazek – a obrazki to słaby punkt klasycznych zabezpieczeń.
Środowiska akademickie są szczególnie podatne na tego typu ataki:
Bo zostały zaprojektowane do analizy tekstu i linków, a nie obrazów.
Według Osterman Research ponad 75% organizacji doświadczyło skutecznych ataków opartych na obrazach lub kodach QR, a tylko niewielki odsetek był w stanie je w pełni wykryć.
Skuteczna ochrona przed tego typu zagrożeniami wymaga zupełnie innego podejścia:
1. Analiza obrazu i wizji komputerowej
2. Analiza intencji nadawcy
3. Zaawansowana analiza domen
Takie podejście oferuje m.in.IRONSCALES, który od początku projektowany był do wykrywania również zagrożeń wizualnych – nie tylko tekstowych.
QR kody to dopiero początek
Ataki oparte na obrazach będą się nasilać. Jeśli system nie „widzi” treści wiadomości, nie jest w stanie jej ocenić.
NIP 6762466740
REGON 122894922
KRS 0000467615
tel. +48 12 340 90 30