1731276350
2024-11-10 22:00:00
- 銀行や規制当局は、株式閉鎖のリスクが高まっていると警告している
- 不正な QR コードを使用して情報を盗むフィッシングの一種
- これらの悪意のあるリンクは、ユーザーや電子メール スキャナーによって簡単に認識されません。
電子メールの受信トレイで注意する必要があるのは、不審なリンクだけではありません。QR コード フィッシング (または「キッシング」) は、ますます一般的な脅威になっており、セキュリティ システムをすり抜けて金融情報を引き渡させるように設計された不正なコードが使用されます。
英国の多くの銀行は最近、英国国家サイバーセキュリティセンターおよび米国連邦取引委員会と協力して、こうしたますます巧妙化するクイッシング詐欺の危険性について警告しています。
キッシュ攻撃では、通常、QR コードが電子メールの添付ファイルとして送信されます。この電子メールは、金融業者などの正当な送信元からのものであるように見えます。コードをスキャンすると、悪意のあるリンクに誘導されます。通常、これにより個人情報の送信が求められますが、マルウェアのインストールを試みたり、ログイン資格情報をバイパスするために MFA トークンを取得しようとしたりする可能性もあります。
さらに、クイッシング攻撃は現在、現実の世界にも広がっています。 RACは今年初め、駐車機械に不正なQRコードが貼り付けられているとして運転手に警告した。これらをスキャンすると、駐車料金を支払っていると思われる人物の詳細情報や支払い情報を盗むことを目的とした Web サイトにユーザーがリンクされます。
こうした攻撃は、QR コードの使用が急増したパンデミック以降、増加しています。 QR コードは、メニューから医療フォームに至るまであらゆるものにハンズフリーでアクセスできる方法として、情報やサービスにアクセスするための馴染みのある、明らかに信頼できる方法になりました。
消えた
古典的なフィッシング詐欺と同様、キッシングは、ユーザーを騙して、正当なソースからリンクが送られてきたと信じ込ませることを目的としています。この電子メールは通常、銀行または電子メールプロバイダーから送信されたように見え、アカウントを「保護」するために詳細を確認するよう求めます。この詐欺は、本物を模倣した偽の Web サイトを使用して、ユーザーをだまして正規のものであると信じ込ませます。
QR コードは、コードだけを見ても内容がすぐにわからないため、正規のものであるかどうかを確認するのが困難です。さらに、これらのコードはサイバー セキュリティ ツールをすり抜けてしまうことが多く、添付されたコードが本物かどうかを簡単に検証することができません。
詐欺師はまた、セキュリティ ツールから詐欺を隠すためのますます高度な方法を見つけています。正規の電子メール アカウントをハイジャックすることに加えて、一部の QR コード詐欺では、LinkedIn などのサイトから収集した本物の個人情報を使用して、個人に関連するように電子メールをカスタマイズします。ドメイン リダイレクトは、複数の URL 経由でユーザーをバウンスするためによく使用されます。これにより、電子メール スキャナーが QR コードの背後にある真の悪意のあるリンクを検出できなくなります。
類似のバージョンの詐欺が、次のレポートで取り上げられています。 知覚ポイント、QR コードを作成するための正規の Web サイトである me-QR.com にユーザーを送信します。そこに到達すると、サービスは 2 番目の QR コードをスキャンし、SharePoint 上でホストされる悪意のあるランディング ページに誘導します。 マイクロソフトの Web ベースのコラボレーション プラットフォーム。
について詳しく書きました。 フィッシング攻撃の進化 そして クイッシング攻撃から身を守る方法。 5 月、セキュリティ ソフトウェア会社マカフィーは調査を実施し、英国におけるオンライン詐欺の 20% 以上に QR コードが関与している可能性があることを発見しました。金融業者や規制当局が現在懸念を表明しているため、オンライン詐欺における次の大きな問題は間違いなくクイッシングです。
あなたも好きかもしれません
#Quishing #は注意が必要な #コード詐欺です