Site icon Kiber.ba

Kako funkcionišu napadi QR kodova i kako se zaštititi

Kako funkcionišu napadi QR kodova i kako se zaštititi-Kiber.ba

Kako funkcionišu napadi QR kodova i kako se zaštititi-Kiber.ba

QR kodovi su postali sastavni dio našeg svakodnevnog života zbog svoje jednostavnosti. Iako postoje već dugi niz godina, njihova upotreba naglo je porasla tokom pandemije COVID-19, kada su preduzeća počela koristiti ove kodove za beskontaktne menije, plaćanja i prijave.

Međutim, iako su QR kodovi praktični, oni takođe nose značajne rizike. U posljednjih nekoliko godina, sajber kriminalci sve više koriste ove kodove kao alat za prevaru.

Sigurnosni rizici QR kodova

Glavni problem s QR kodovima je što korisnici ne mogu uvijek provjeriti njihov izvor prije nego što ih skeniraju. Pošto mogu sadržavati linkove ka web stranicama ili drugim podacima, prevaranti mogu u njih sakriti opasne linkove ili maliciozni softver.

Jedan od izraza koji opisuje phishing napade putem QR kodova je quishing (QR phishing).

Quishing napadi se razlikuju od klasičnih phishing prevara po načinu na koji se maliciozni link dostavlja. Umjesto da bude prikazan kao običan tekstualni link u e-mailu, napadači ugrađuju link u QR kod. Kada korisnik skenira kod, njegov uređaj automatski učitava ugrađeni URL i preusmjerava ga na lažnu web stranicu.

Help Net Security je nedavno obavjestio o prevarantima koji su koristili QR kodove u fizičkim pismima za distribuciju malicioznog softvera na Android uređajima.

Manipulisanje fizičkim QR kodovima zamjenom legitimnih kodova na javnim mjestima—poput stolova u restoranima, parking automata, postera ili letaka—postalo je sve češća tehnika napada. Prošle godine, RAC je izdao upozorenje vozačima u Velikoj Britaniji o prevari na parking mjestima, gdje su lažni QR kodovi navodili korisnike da plate naknade putem phishing stranica, kradući im podatke o platnim karticama.

Kako prepoznati i izbjeći maliciozne QR kodove

Kako preduzeća mogu osigurati QR kodove

S obzirom na sve veći broj prevara s QR kodovima, preduzeća moraju preduzeti proaktivne mjere kako bi zaštitila svoje korisnike i očuvala ugled brenda. Evo nekoliko mjera koje mogu implementirati:

Preduzeća mogu dodatno poboljšati sigurnost korištenjem QR skenera sa sigurnosnim funkcijama i web alata poput VirusTotal za provjeru potencijalnih prijetnji.

Izvor:Help Net Security

Exit mobile version