1767110960
パーキング メーター、充電ステーション、レストランのメニュー、コンサート チケット…QR コードは私たちの生活を楽にするために私たちの日常生活に浸透してきましたが、この技術的実用性には深刻な後退も伴いました。パンデミック以来の必需品 COVIDスマートフォンでスキャンするこれらのバーコードは、重大なサイバーセキュリティ問題を引き起こします。この詐欺には次のような名前もあります。 の つぶす、 またはフィッシングの再発明 今日の習慣で。
1990 年代に日本の自動車業界に登場した「クイック レスポンス コード」は、情報を埋め込んだり、拡張 URL アドレスに送信したりするために再利用されました。最大 2,500 文字が含まれ、Web サイトへのリンクやアプリケーションのダウンロードを促します。
ほとんどの場合、攻撃者は正規の QR コードを破損したバージョンに置き換えます。 「これに比べれば、それはまだわずかな現象です」 偽のパッケージや フィッシング パーソナライズされていますが、次のツールのおかげでグラフィックが完成され、専門化されています。人工知能 »、被害者支援プラットフォーム Cybermalveillance.gouv.fr のサイバーセキュリティ専門家 Christophe Sicard 氏が述べています。
詐欺師の最新の反復の成果: QR コードの使用 偽の駐車罰金を徴収する。何よりも、サイバー犯罪者は私たちの数少ないデジタル反射神経を出し抜く方法を学んでいます。 「疑わしいヘッダーが付いた電子メールや、偽の配達員からの SMS メッセージは非常に疑わしいものになります。一方で、有名ブランドのチラシにある QR コードが郵便受けに届いたり、電子メールや PDF に組み込まれたりした場合、人々はそれほど疑いを持たなくなります」とイルミオのサイバーセキュリティ専門家、ダミアン・グビオルチック氏は指摘します。
詐欺サイトに合わせたオーダーメイドの QR
「QR コードは、セキュリティが不十分であるにもかかわらず、誤ったセキュリティ感を与え、技術サポートがほとんどない悪意のあるサイトにすぐに誘導される可能性があります」と、サイバーセキュリティ会社 Tenable の EMEA テクニカル ディレクターであるバーナード モンテルは述べています。カスタマイズ可能なアドレスを指す QR コード生成サイトが多数存在するため、詐欺の可能性があります。
これらのスキームは、詐欺がカメラを通過し、スマートフォンのウイルス対策フィルターやセキュリティ フィルターを回避するため、特に危険です。 QR コードをスキャンすると、不注意なユーザーはレストランや施設のクローン Web サイトに送信され、被害者はそこで貴重な個人データや銀行データの提供を求められます。
別のシナリオ: バーコードにより、マルウェアのダウンロードが求められます。これにより、スマートフォンが制御されたり、データが吸い取られたりします。
この情報強要手法は私的な領域に限定されません。企業は、コンピューター システムに侵入するために従業員のユーザー名とパスワードを抽出しようとする有名なシンボルで区切られた電子メールによる「クイッシュ」キャンペーンのターゲットになっています。
このような事態から身を守るには、スキャンする前に詳細に注意を払う必要があります。たとえば、QR コード上のオーバーレイの存在など、有効なバーコードが悪意のあるバーコードによって覆われている可能性があります。特に、請求書の支払いや電気自動車の充電などに使用される場合は、スキャン後に URL アドレスが正しい Web サイトを参照していることを確認する必要もあります。
#パーキングメーター電気端子メニュー私たちを騙すためにQRコード詐欺はどのように完成しているのか