V poslední době došlo k nárůstu quishingu, tedy phishingu využívajícího QR kódy, kdy je odkaz za QR kódem škodlivý. Terčem podobných triků se stala například velké americké energetická společnost. Kyberbezpečnostní společnost Check Point Software Technologies varuje, že od srpna do září došlo k nárůstu podvodů využívajících QR kódy o 587 %.
"Proč roste počet podobných útoků? QR kód sám o sobě vypadá neškodně a snadno se za něj skryje škodlivý úmysl. Pokud není původní obrázek naskenován, bude vypadat jen jako obyčejný obrázek. Navíc vytvořit QR kód je velmi snadné, existuje spousta bezplatných stránek, které s tím pomohou," uvedl Petr Kadrmas, Beyond the Perimeter Security Expert, Eastern Europe z kyberbezpečnostní společnosti Check Point Software Technologies.
Za QR kódy se většinou skrývá odkaz. Hackeři, nebo kdokoli jiný, mohou tímto odkazem uživatele přesměrovat například na stránku, jejímž cílem jsou krádeže přihlašovacích údajů. Jak ukazuje náš příklad, záminkou může být, že vypršela platnost vícefaktorového ověřování společnosti Microsoft a je třeba vše znovu ověřit. Ačkoli je ve zprávě uvedeno, že pochází od oddělení zabezpečení společnosti Microsoft, adresa odesílatele je jiná.
Jakmile však uživatel naskenuje QR kód, bude přesměrován na stránku, která vypadá jako stránka společnosti Microsoft, ale ve skutečnosti je to jen stránka pro sběr přihlašovacích údajů.
Bezpečnostní řešení společnosti Check Point ochrání uživatele i před škodlivými QR kódy. Rozklíčuje adresu, na kterou má QR kód přesměrovat, a prověří danou stránku. Pokud je QR kód škodlivý, uživatel může být v klidu, protože bezpečnostní řešení nebezpečný odkaz zablokuje a uživatele na stránku nepustí.
"Hackeři budou vždy zkoušet nové taktiky a techniky a budou se snažit zneužívat i běžně používané věci, jako jsou QR kódy. Rozšířenost QR kódů je v dnešní době masivní, ale při použití vhodného bezpečnostního řešení a při nepodceňování rizika nemusí mít uživatelé obavy z každého QR kódu, který použijí," dodal Kadrmas.
Související
Aplikace na ověřování věku stála EU sto milionů. Za dvě minuty byla prolomena
Češi se podíleli na mezinárodní operaci proti útočníkům s vazbami na Rusko
Hackeři , Kybernetická bezpečnost
Aktuálně se děje
před 35 minutami
Trumpovo jméno je pryč z Kennedyho centra. Bílý dům vzdoroval do poslední chvíle
před 1 hodinou
ANO by jasně vyhrálo volby, Starostové se v opozičním souboji drží před ODS
před 2 hodinami
Britové zadrželi loď z ruské stínové flotily, oznámil Starmer
před 3 hodinami
Rychleji než dřív. České dráhy od neděle opět jezdí přímo do Hamburku
před 3 hodinami
Írán stále budí nejistotu. Teherán naznačil, jak to má s podpisem dohody
před 4 hodinami
Ebola se nadále šíří v Kongu. Úřady potvrdily nové případy i další úmrtí
před 5 hodinami
Mírovou dohodu s Íránem podepíšeme dnes, oznámil Trump
před 6 hodinami
Počasí bude příští týden tropické, potvrdili meteorologové
včera
Epsteinova oběť ve výpovědi zmínila Andrewa. Dostal ji do královského paláce
včera
Prodejny Penny ve čtvrtek zavřou dříve. Má to zajímavý důvod
včera
Norská princezna se zřejmě nevyhne transplantaci, naznačil to manžel
včera
ODS uspořádala ideovou konferenci. Bouřlivě se řešila otázka přijetí eura
včera
Mírová dohoda mezi USA a Íránem nikdy nebyla tak blízko, tvrdí Šaríf
včera
Stovkám tisíc řidičáků letos vyprší platnost. Výměna je oproti minulosti jednodušší
včera
Moravec trvá na neplatnosti doložky. ČT tvrdí, že uplatňuje sankce
včera
Britové při Trooping the Colour oslavili narozeniny krále. Letos mu bude 78 let
včera
Pavel toho vyjedná více než vy, udeřil Rakušan v diskuzi s Macinkou
včera
Policie obvinila strojvedoucího, který řídil opilý. Nadýchal přes dvě promile
včera
Čech už má výhru v Eurojackpotu na svém kontě. Daň putuje do státní kasy
včera
Trumpa k odvolání útoků na Írán přesvědčili lídři zemí Perského zálivu
Americký prezident Donald Trump v týdnu hrozil dalšími masivními útoky na Írán, které zdánlivě na poslední chvíli odvolal, aby oznámil, že se blíží podpis mírové dohody. K obratu měli zásadně přispět představitelé zemí Perského zálivu, zjistil web Politico.
Zdroj: Lucie Podzimková