Offcanvas
Offcanvas

Tech

Kaspersky: Πενταπλασιάστηκαν οι επιθέσεις phishing με QR codes

Kaspersky: Πενταπλασιάστηκαν οι επιθέσεις phishing με QR codes

Τα στοιχεία αφορούν το δεύτερο εξάμηνο του 2025 - Οι κακόβουλοι κωδικοί QR εμφανίζονται συχνά τόσο σε μαζικές εκστρατείες phishing όσο και σε στοχευμένες επιθέσεις

Aπότομη αύξηση στα phishing emails που περιείχαν κακόβουλους κωδικούς QR εντόπισαν oι ειδικοί της Kaspersky. Οι ανιχνεύσεις αυτών των επιθέσεων αυξήθηκαν από 46.969 τον Αύγουστο σε 249.723 τον Νοέμβριο — δηλαδή περισσότερο από πενταπλάσια αύξηση — καθώς οι κυβερνοεγκληματίες εκμεταλλεύονται ολοένα και περισσότερο τους κωδικούς QR. Οι δράστες χρησιμοποιούν συχνότερα κωδικούς QR σε emails, επειδή αποτελούν έναν απλό και οικονομικά αποδοτικό τρόπο απόκρυψης κακόβουλων URLs, παρακάμπτοντας τον εντοπισμό από πολλές λύσεις προστασίας.

Τέτοιοι κωδικοί QR ενσωματώνονται απευθείας στο σώμα των emails ή, ακόμη πιο συχνά, μέσα σε συνημμένα αρχεία PDF – μια εξέλιξη που αφενός αποκρύπτει τους phishing συνδέσμους και αφετέρου ενθαρρύνει τους χρήστες να σαρώνουν τα αρχεία από κινητά τηλέφωνα, τα οποία ενδέχεται να διαθέτουν ασθενέστερα μέτρα ασφαλείας σε σύγκριση με τους εταιρικούς υπολογιστές.

Οι κακόβουλοι κωδικοί QR εμφανίζονται συχνά τόσο σε μαζικές εκστρατείες phishing όσο και σε στοχευμένες επιθέσεις. Οι σύνδεσμοι που ενσωματώνονται σε αυτoύς μπορεί να οδηγούν σε:

• Φόρμες phishing που μιμούνται σελίδες σύνδεσης σε υπηρεσίες όπως λογαριασμούς Microsoft ή εσωτερικές εταιρικές πλατφόρμες, με στόχο την υποκλοπή ονομάτων χρήστη, κωδικών πρόσβασης και άλλων διαπιστευτηρίων.

• Ψεύτικες ειδοποιήσεις από τμήματα ανθρώπινου δυναμικού, οι οποίες προτρέπουν τους εργαζομένους να ελέγξουν ή να υπογράψουν έγγραφα, όπως προγράμματα αδειών ή ακόμη και να δουν λίστες απολυμένου προσωπικού, καταλήγοντας τελικά σε ιστοσελίδες υποκλοπής διαπιστευτηρίων.

• Πλαστά τιμολόγια ή επιβεβαιώσεις αγορών σε συνημμένα αρχεία PDF, συχνά σε συνδυασμό με τακτικές vishing (φωνητικό phishing), που παροτρύνουν τα θύματα να καλέσουν συγκεκριμένους τηλεφωνικούς αριθμούς για να «ακυρώσουν» ή να διευκρινίσουν τη συναλλαγή, δίνοντας την ευκαιρία για περαιτέρω επιθέσεις κοινωνικής μηχανικής.

Οι τακτικές αυτές εκμεταλλεύονται την εμπιστοσύνη στις καθημερινές επικοινωνίες των επιχειρήσεων, οδηγώντας σε υποκλοπή διαπιστευτηρίων, παραβίαση λογαριασμών, διαρροές δεδομένων και οικονομικές απάτες.

«Οι κακόβουλοι κωδικοί QR έχουν εξελιχθεί σε ένα από τα πιο αποτελεσματικά εργαλεία phishing για φέτος, ιδιαίτερα σε περιπτώσεις που κρύβονται σε συνημμένα αρχεία PDF ή παρουσιάζονται ως νόμιμες εταιρικές επικοινωνίες, όπως ενημερώσεις από τμήματα ανθρώπινου δυναμικού. Η εκρηκτική αύξηση τον Νοέμβριο υπογραμμίζει το πώς οι κυβερνοεγκληματίες αξιοποιούν αυτήν τη χαμηλού κόστους τεχνική αποφυγής εντοπισμού για να στοχεύσουν εργαζομένους σε κινητές συσκευές, όπου η προστασία συχνά είναι περιορισμένη. Χωρίς προηγμένη ανάλυση εικόνων στον server διαχείρισης email και ασφαλείς πρακτικές σάρωσης, οι οργανισμοί παραμένουν ευάλωτοι σε υποκλοπή διαπιστευτηρίων και μελλοντικές παραβιάσεις», σχολιάζει ο Roman Dedenok, ειδικός Anti-Spam της Kaspersky.

Για να προστατευτούν οι χρήστες από αυτήν την κλιμακούμενη απειλή, η Kaspersky συνιστά την υιοθέτηση μιας λύσης ασφάλειας mail server, όπως το Kaspersky Security for Mail Server, η οποία παρέχει αξιόπιστη και ασφαλή ανταλλαγή εταιρικών email, αντιμετωπίζοντας spam, μολύνσεις που μεταδίδονται μέσω email, όλες τις μορφές phishing, επιθέσεις τύπου Business Email Compromise (BEC), επιθέσεις με κωδικούς QR και άλλες απειλές.

Πηγή: newmoney.gr

Διαβάστε επίσης: Politico: Γιατί η ΕΕ χάνει την κούρσα της AI από τις ΗΠΑ

Τελευταία Νέα

Τελευταία νέα

Google: Συμβιβασμός-ρεκόρ 260 εκατ. στερλινών στη Βρετανία για τις προμήθειες του Play Store

Google: Συμβιβασμός-ρεκόρ 260 εκατ. στερλινών στη Βρετανία για τις προμήθειες του Play Store

Η Alphabet συμφώνησε να καταβάλει 354 εκατ. δολάρια για να κλείσει ομαδική αγωγή Βρετανών developers – Κατηγορήθηκε ότι εκμεταλλεύτηκε…

ΕΚΤ: Ο Κάζακς ανοίγει τον δρόμο για νέα αύξηση επιτοκίων τον Σεπτέμβριο

ΕΚΤ: Ο Κάζακς ανοίγει τον δρόμο για νέα αύξηση επιτοκίων τον Σεπτέμβριο

«Δεν πρέπει να αφήσουμε τον πληθωρισμό να ριζώσει», προειδοποιεί το μέλος του ΔΣ της ΕΚΤ – Η αγορά περιμένει πληθωρισμό έως…

Βαθαίνουν οι ανισότητες στις ΗΠΑ - Ιστορικό χαμηλό για μισθούς, ράλι για τα κέρδη

Βαθαίνουν οι ανισότητες στις ΗΠΑ - Ιστορικό χαμηλό για μισθούς, ράλι για τα κέρδη

Επιταχύνεται η διαμετρικά πορεία αμοιβών εργαζομένων και κερδών επιχειρήσεων στις ΗΠΑ του Τραμπ - Τι αποκαλύπτουν τα στοιχεία

Θα τρέξουν για τη συνταξιοδοτική μεταρρύθμιση - Δύο συνεδριάσεις την εβδομάδα μέχρι το νομοσχέδιο να πάει Βουλή

Θα τρέξουν για τη συνταξιοδοτική μεταρρύθμιση - Δύο συνεδριάσεις την εβδομάδα μέχρι το νομοσχέδιο να πάει Βουλή

Κατά την εναρκτήρια τοποθέτησή του στο ΕΣΣ, ο Υπουργός εξέφρασε την πρόθεση για εντατικές διαβουλεύσεις, σημειώνοντας ότι…

Fed: Το μεγάλο τεστ του Κέβιν Γουόρς στο Τζάκσον Χολ – Τα κρίσιμα μηνύματα που αναμένουν οι αγορές

Fed: Το μεγάλο τεστ του Κέβιν Γουόρς στο Τζάκσον Χολ – Τα κρίσιμα μηνύματα που αναμένουν οι αγορές

Όλα τα βλέμματα στρέφονται σήμερα στον Κέβιν Γουόρς στο Τζάκσον Χολ, καθώς ο επίμονος πληθωρισμός, η αναταραχή στα ομόλογα…

Άλμα του πληθωρισμού σε Ισπανία και Γαλλία – Σενάρια για νέα αύξηση επιτοκίων από την ΕΚΤ

Άλμα του πληθωρισμού σε Ισπανία και Γαλλία – Σενάρια για νέα αύξηση επιτοκίων από την ΕΚΤ

Η ενεργειακή κρίση και οι γεωπολιτικές εντάσεις εκτοξεύουν τον πληθωρισμό στην Ευρώπη - Πώς η άνοδος των τιμών σε Ισπανία…

Ανοίγουν τα ταμεία τους για πληρωμές οι Κοινωνικές Ασφαλίσεις λόγω... CΥ Login

Ανοίγουν τα ταμεία τους για πληρωμές οι Κοινωνικές Ασφαλίσεις λόγω... CΥ Login

Τα Ταμεία των Επαρχιακών Γραφείων Κοινωνικών Ασφαλίσεων θα λειτουργούν μέχρι τις 30 Σεπτεμβρίου, χωρίς ωστόσο να παρατείνεται…

Κύπρος 2026: Το νέο φορολογικό περιβάλλον για επιχειρήσεις, επενδυτές και διεθνείς δραστηριότητες

Κύπρος 2026: Το νέο φορολογικό περιβάλλον για επιχειρήσεις, επενδυτές και διεθνείς δραστηριότητες

Ο εταιρικός φόρος στο 15%, οι νέες απαιτήσεις στο Transfer Pricing, τα κίνητρα για Non-Doms και η φορολόγηση των κρυπτοστοιχείων…

CLOSE X
CLOSE X
CLOSE X