Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Ott 18, 2023 Marina Londei Approfondimenti, Attacchi, In evidenza, RSS 0
Con la diffusione dei QR code nella vita di tutti i giorni sono aumentati anche gli attacchi che sfruttano questa tecnologia. Come riporta Barracuda, provider di soluzioni di sicurezza, gli attacchi di QRishing, ovvero di phishing tramite QR code, sono in aumento e stanno diventando una minaccia molto pericolosa per gli utenti.
Generalmente i codici QR vengono condivisi nelle email inviate dagli attaccanti per ingannare gli utenti facendo in modo che, leggendo il codice, navighino su siti creati ad hoc oppure scarichino malware sul dispositivo.
I cybercriminali, per esempio, possono inserire i QR code in messaggi di phishing in modo che gli utenti scansionino il codice e visitino un sito web falso che si finge un servizio conosciuto e affidabile. Lo scopo è convincere le vittime a inserire le proprie credenziali per sottrargliele, oppure a compilare form e sondaggi condividendo le informazioni personali.
Credits: Barracuda
In altri casi il QR code riporta a siti web malevoli che scaricano malware sul dispositivo in uso. Il malware può essere uno spyware o anche un ransomware; in entrambi i casi, gli attaccanti mirano a ottenere le informazioni sensibili della vittima e trarne un vantaggio finanziario.
Infine, i QR code malevoli possono anche essere usati per compromettere un dispositivo, seguire account specifici sui social media e inviare messaggi di posta dall’account della vittima.
Capire se un QR code condiviso via email è malevolo non è semplice: il messaggio non contiene link o allegati, quindi i metodi di filtering tradizionali non riescono a scansionare il contenuto per individuare eventuali minacce.
“Stiamo osservando un crescente pericolo legato agli attacchi tramite codici QR, poiché queste minacce stanno diventando sempre più sofisticate, complesse e difficile da rilevare” ha spiegato Olesia Klevchuk, Director Product Marketing, Email Protection di Barracuda.
Credits: Barracuda
Il modo più efficace per proteggersi da questi attacchi è utilizzare tecnologie di IA e di riconoscimento delle immagini per capire se un QR code è potenzialmente malevolo. Questi strumenti non si limitano ad analizzare il codice QR, ma considerano altri indicatori come il mittente, il posizionamento dell’immagine e la natura del contenuto del messaggio.
È comunque fondamentale sensibilizzare gli utenti sul tema per renderli consapevoli dell’esistenza di questo tipo di attacchi e guidarli nel fare le dovute verifiche prima di scansionare un codice QR.
Apr 24, 2025 0
Apr 22, 2025 0
Apr 18, 2025 0
Apr 17, 2025 0
Apr 30, 2025 0
Apr 29, 2025 0
Apr 28, 2025 0
Apr 23, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...