Americká Federální obchodní komise (FTC) varuje uživatele, aby byli opatrní, když dostávají podivné e-maily nebo zprávy, které uživatele vyzývají k naskenování QR kódů kvůli neobvyklým znakům v jejich účtech nebo problémům s doručením jejich objednávek. Tyto škodlivé QR kódy přesměrují uživatele na falešné webové stránky, které kradou osobní údaje.
Kern Smith, viceprezident firmy Zimperium, která se zabývá mobilní bezpečností, uvedl, že útoky zaměřené na telefony exponenciálně narůstají, protože antiphishingové systémy mnoha společností nejsou vybaveny k zastavení falešných QR kódů.
Útoky založené na QR kódech nejsou ničím novým, ale zločinci tuto sofistikovanou taktiku používají stále častěji, uvedl Shyava Tripathi, výzkumník z firmy Trellix, která se zabývá kybernetickou bezpečností. Trellix jen ve třetím čtvrtletí roku 2023 detekoval více než 60 000 škodlivých vzorků QR kódů.
Policie v několika městech v Texasu (USA) nalezla podvodné QR kódy umístěné na parkovacích automatech, které odkazují na falešnou platební webovou stránku. Když uživatelé platí, peníze jsou převedeny na účet podvodníka a existuje riziko krádeže přihlašovacích údajů.
Podle deníku The Independent přišla 71letá žena ve Velké Británii o 13 000 liber poté, co byly po naskenování falešného QR kódu odhaleny údaje o její platební kartě. Přestože banka, kterou používala, zablokovala sérii podvodných transakcí, podvodnice oběti nadále volala, vydávala se za zaměstnankyni banky a přesvědčovala ji, aby poskytla více informací. Poté, co se podvodnici podařilo informace odcizit, si vytvořila nový účet pro půjčování peněz a kreditní kartu s identitou oběti.
V posledních letech se QR kódy stávají stále populárnějšími díky své praktičnosti.
Steve Jeffery, inženýr v globální společnosti Fortra, která se zabývá kybernetickou bezpečností a automatizací, uvedl, že většina systémů pro zabezpečení e-mailů nekontroluje obsah QR kódů, což ztěžuje prevenci phishingových útoků. Místo odesílání přímých odkazů útočníci posílají odkazy prostřednictvím QR kódů.
Podle zprávy bezpečnostní a risk managementové společnosti Reliaquest se podvody s QR kódy v září zvýšily o 51 % ve srovnání s předchozími osmi měsíci. Nárůst je způsoben popularitou chytrých telefonů a nedostatečnou ostražitostí uživatelů při skenování QR kódů.
Podle serveru The Verge FTC doporučuje uživatelům pravidelně aktualizovat svá zařízení, vytvářet silná hesla a nastavit vícefaktorové ověřování pro důležité účty. Uživatelé by si neměli stahovat aplikace pro skenování QR kódů, protože aplikace fotoaparátu v systémech Android a iOS tuto funkci má zabudovanou. Uživatelé by si také měli před kliknutím pečlivě zkontrolovat název odkazu, protože útočníci mohou zaměnit písmena, která se liší od původního názvu.
Zdrojový odkaz
Komentář (0)