Aggiornamenti recenti Ottobre 17th, 2025 9:00 AM
Ott 18, 2023 Marina Londei Approfondimenti, Attacchi, In evidenza, RSS 0
Con la diffusione dei QR code nella vita di tutti i giorni sono aumentati anche gli attacchi che sfruttano questa tecnologia. Come riporta Barracuda, provider di soluzioni di sicurezza, gli attacchi di QRishing, ovvero di phishing tramite QR code, sono in aumento e stanno diventando una minaccia molto pericolosa per gli utenti.
Generalmente i codici QR vengono condivisi nelle email inviate dagli attaccanti per ingannare gli utenti facendo in modo che, leggendo il codice, navighino su siti creati ad hoc oppure scarichino malware sul dispositivo.
I cybercriminali, per esempio, possono inserire i QR code in messaggi di phishing in modo che gli utenti scansionino il codice e visitino un sito web falso che si finge un servizio conosciuto e affidabile. Lo scopo è convincere le vittime a inserire le proprie credenziali per sottrargliele, oppure a compilare form e sondaggi condividendo le informazioni personali.
Credits: Barracuda
In altri casi il QR code riporta a siti web malevoli che scaricano malware sul dispositivo in uso. Il malware può essere uno spyware o anche un ransomware; in entrambi i casi, gli attaccanti mirano a ottenere le informazioni sensibili della vittima e trarne un vantaggio finanziario.
Infine, i QR code malevoli possono anche essere usati per compromettere un dispositivo, seguire account specifici sui social media e inviare messaggi di posta dall’account della vittima.
Capire se un QR code condiviso via email è malevolo non è semplice: il messaggio non contiene link o allegati, quindi i metodi di filtering tradizionali non riescono a scansionare il contenuto per individuare eventuali minacce.
“Stiamo osservando un crescente pericolo legato agli attacchi tramite codici QR, poiché queste minacce stanno diventando sempre più sofisticate, complesse e difficile da rilevare” ha spiegato Olesia Klevchuk, Director Product Marketing, Email Protection di Barracuda.
Credits: Barracuda
Il modo più efficace per proteggersi da questi attacchi è utilizzare tecnologie di IA e di riconoscimento delle immagini per capire se un QR code è potenzialmente malevolo. Questi strumenti non si limitano ad analizzare il codice QR, ma considerano altri indicatori come il mittente, il posizionamento dell’immagine e la natura del contenuto del messaggio.
È comunque fondamentale sensibilizzare gli utenti sul tema per renderli consapevoli dell’esistenza di questo tipo di attacchi e guidarli nel fare le dovute verifiche prima di scansionare un codice QR.
Ott 17, 2025 0
Ott 13, 2025 0
Ott 03, 2025 0
Set 17, 2025 0
Ott 16, 2025 0
Ott 15, 2025 0
Ott 14, 2025 0
Ott 14, 2025 0
Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre...Ott 16, 2025 0
ChatGPT Agent può essere usato per esfiltrare dati: lo ha...Ott 15, 2025 0
Aumentare la complessità delle password, richiedendo...Ott 01, 2025 0
Secondo l’ultima ricerca di FireMon, azienda di...Set 25, 2025 0
Tra le conseguenze più impattanti degli attacchi...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre...Ott 16, 2025 0
ChatGPT Agent può essere usato per esfiltrare dati: lo...Ott 15, 2025 0
Aumentare la complessità delle password, richiedendo...Ott 14, 2025 0
Dopo quasi trent’anni di attività nel mondo della...Ott 14, 2025 0
In un nuovo post sul proprio blog, Apple ha espresso...