Den amerikanske føderale handelskommisjonen (FTC) advarer folk om å være forsiktige når de mottar merkelige e-poster eller meldinger som ber brukere om å skanne QR-koder på grunn av uvanlige tegn i kontoene deres eller problemer med leveringsordrene deres. Disse ondsinnede QR-kodene vil omdirigere brukere til falske nettsteder for å stjele personlig informasjon.
Kern Smith, visepresident i mobilsikkerhetsfirmaet Zimperium, sa at angrep rettet mot telefoner øker eksponentielt fordi mange selskapers anti-phishing-systemer ikke er utstyrt for å stoppe falske QR-koder.
QR-kodebaserte angrep er ikke noe nytt, men skurker bruker i økende grad denne sofistikerte taktikken, sa Shyava Tripathi, en forsker ved cybersikkerhetsfirmaet Trellix. Trellix oppdaget mer enn 60 000 ondsinnede QR-kodeprøver bare i tredje kvartal 2023.
Politiet i flere byer i Texas (USA) har funnet falske QR-koder plassert på parkeringsautomater, som lenker til en falsk betalingsside. Når brukere betaler, vil pengene bli overført til svindlerens konto, og det er en risiko for at innloggingsinformasjonen blir stjålet.
Ifølge The Independent tapte en 71 år gammel kvinne i Storbritannia 13 000 pund etter å ha avslørt betalingskortinformasjonen sin etter å ha skannet en falsk QR-kode. Selv om banken hun brukte blokkerte en rekke falske transaksjoner, fortsatte svindleren å ringe offeret, utga seg for å være en bankansatt og overbeviste henne om å gi mer informasjon. Etter å ha stjålet informasjonen, opprettet svindleren en ny konto for å låne penger og opprette et kredittkort under offerets identitet.
I de senere årene har QR-koder blitt stadig mer populære på grunn av hvor praktiske de er.
Steve Jeffery, ingeniør ved det globale cybersikkerhets- og automatiseringsselskapet Fortra, sa at de fleste e-postsikkerhetssystemer ikke sjekker innholdet i QR-koder, noe som gjør det vanskelig å forhindre phishing-angrep. I stedet for å sende direkte lenker, sender skurker lenker via QR-koder.
QR-kodesvindel økte med 51 % i september sammenlignet med de åtte foregående månedene til sammen, ifølge en rapport fra sikkerhets- og risikostyringsfirmaet Reliaquest. Økningen skyldes populariteten til smarttelefoner og brukernes manglende årvåkenhet når de skanner QR-koder.
Ifølge The Verge anbefaler FTC at brukere regelmessig oppdaterer enhetene sine, oppretter sterke passord og konfigurerer flerfaktorautentisering for viktige kontoer. Brukere bør ikke laste ned apper for QR-kodeskanning fordi kameraappen på Android og iOS har denne funksjonen innebygd. Brukere bør også sjekke navnet på lenken nøye før de klikker, fordi skurker kan bytte ut bokstaver som er forskjellige fra det opprinnelige navnet.
[annonse_2]
Kildekobling
Kommentar (0)