Hackeři ke svým útokům stále častěji používají QR kódy

V poslední době došlo k nárůstu quishingu, tedy phishingu využívajícího QR kódy, kdy je odkaz za QR kódem škodlivý. Terčem podobných triků se stala například velké americké energetická společnost. Kyberbezpečnostní společnost Check Point Software Technologies varuje, že od srpna do září došlo k nárůstu podvodů využívajících QR kódy o 587 %.

"Proč roste počet podobných útoků? QR kód sám o sobě vypadá neškodně a snadno se za něj skryje škodlivý úmysl. Pokud není původní obrázek naskenován, bude vypadat jen jako obyčejný obrázek. Navíc vytvořit QR kód je velmi snadné, existuje spousta bezplatných stránek, které s tím pomohou," uvedl Petr Kadrmas, Beyond the Perimeter Security Expert, Eastern Europe z kyberbezpečnostní společnosti Check Point Software Technologies.

Za QR kódy se většinou skrývá odkaz. Hackeři, nebo kdokoli jiný, mohou tímto odkazem uživatele přesměrovat například na stránku, jejímž cílem jsou krádeže přihlašovacích údajů. Jak ukazuje náš příklad, záminkou může být, že vypršela platnost vícefaktorového ověřování společnosti Microsoft a je třeba vše znovu ověřit. Ačkoli je ve zprávě uvedeno, že pochází od oddělení zabezpečení společnosti Microsoft, adresa odesílatele je jiná.

Jakmile však uživatel naskenuje QR kód, bude přesměrován na stránku, která vypadá jako stránka společnosti Microsoft, ale ve skutečnosti je to jen stránka pro sběr přihlašovacích údajů.

Bezpečnostní řešení společnosti Check Point ochrání uživatele i před škodlivými QR kódy. Rozklíčuje adresu, na kterou má QR kód přesměrovat, a prověří danou stránku. Pokud je QR kód škodlivý, uživatel může být v klidu, protože bezpečnostní řešení nebezpečný odkaz zablokuje a uživatele na stránku nepustí.

"Hackeři budou vždy zkoušet nové taktiky a techniky a budou se snažit zneužívat i běžně používané věci, jako jsou QR kódy. Rozšířenost QR kódů je v dnešní době masivní, ale při použití vhodného bezpečnostního řešení a při nepodceňování rizika nemusí mít uživatelé obavy z každého QR kódu, který použijí," dodal Kadrmas.

Související

Hackeři, ilustrační foto

Severokorejští hackeři zřejmě pronikli do softwaru, který využívají tisíce společností

Severokorejští hackeři pravděpodobně pronikli do softwarového balíčku, který využívají tisíce amerických společností. Podle bezpečnostních expertů jde o rozsáhlý útok na dodavatelský řetězec, jehož následky se mohou odstraňovat i několik měsíců. Odborníci, kteří na incident reagují, předpokládají, že cílem této dlouhodobé kampaně je krádež kryptoměn. Peníze získané tímto způsobem severokorejský režim často využívá k financování svých jaderných a raketových programů.

Více souvisejících

Hackeři Kybernetická bezpečnost

Aktuálně se děje

před 13 minutami

před 1 hodinou

Olympijský hokejový stadion v Miláně

Hokejová trenérka MacLeodová přerušila kariéru. Bude se věnovat léčbě rakoviny prsu

Po nedávných zimních olympijských hrách v Miláně, na kterých s českými hokejovými reprezentantkami došla do čtvrtfinále, trenérka Carla MacLeodová ukončila úspěšnou spolupráci s Českým svazem ledního hokeje. Kromě toho v kanadsko-americké PWHL vedla také klub Ottawa Charge. Nyní si dává od trénování pauzu, aby se mohla věnovat léčbě rakoviny prsu, která ji byla diagnostikována loni v listopadu.

před 2 hodinami

Aktualizováno před 2 hodinami

před 3 hodinami

před 4 hodinami

Oto Klempíř (ministr kultury)

Poplatky skončí, potvrdil Klempíř a představil plán. Opozice avizuje tvrdý boj

Babišova vláda nadále plánuje změnu financování veřejnoprávních médií. Ministr kultury Oto Klempíř (Motoristé) v úterý představil mediální novelu, která zruší poplatky. Česká televize i Český rozhlas by měly být od příštího roku financovány ze státního rozpočtu. Sněmovní opozice už ale avizuje, že bude bojovat proti schválení návrhu. 

před 5 hodinami

před 5 hodinami

Péter Magyar

Magyar prozradil, zda chce mluvit s Putinem či Trumpem

Příští maďarský premiér Péter Magyar už od nedělního volebního triumfu mluvil s deseti evropskými lídry. Zdůraznil, že sám od sebe rozhodně nebude volat ruskému prezidentovi Vladimiru Putinovi, který je považován za blízkého spojence končícího premiéra Viktora Orbána. Magyar ale zmínil, že by zvedl telefon, pokud by mu Putin zavolal. 

před 6 hodinami

před 7 hodinami

před 9 hodinami

před 10 hodinami

před 10 hodinami

před 11 hodinami

před 12 hodinami

před 12 hodinami

před 13 hodinami

včera

včera

včera

Babiš napsal dopis do Bruselu. Vláda schválila novely zákonů o dokladech

Premiér Andrej Babiš (ANO) po zasedání vlády informoval o dalších krocích jeho kabinetu k zachování konkurenceschopnosti českého a evropského průmyslu. Babiš se rozhodl napsat dopis do Bruselu. Vláda zároveň schválila návrh novel zákonů o cestovních dokladech a o občanských průkazech nebo novelu nařízení vlády o stanovení částek životního minima a existenčního minima.

Zdroj: Jan Hrabě

Další zprávy