Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Ott 18, 2023 Marina Londei Approfondimenti, Attacchi, In evidenza, RSS 0
Con la diffusione dei QR code nella vita di tutti i giorni sono aumentati anche gli attacchi che sfruttano questa tecnologia. Come riporta Barracuda, provider di soluzioni di sicurezza, gli attacchi di QRishing, ovvero di phishing tramite QR code, sono in aumento e stanno diventando una minaccia molto pericolosa per gli utenti.
Generalmente i codici QR vengono condivisi nelle email inviate dagli attaccanti per ingannare gli utenti facendo in modo che, leggendo il codice, navighino su siti creati ad hoc oppure scarichino malware sul dispositivo.
I cybercriminali, per esempio, possono inserire i QR code in messaggi di phishing in modo che gli utenti scansionino il codice e visitino un sito web falso che si finge un servizio conosciuto e affidabile. Lo scopo è convincere le vittime a inserire le proprie credenziali per sottrargliele, oppure a compilare form e sondaggi condividendo le informazioni personali.
Credits: Barracuda
In altri casi il QR code riporta a siti web malevoli che scaricano malware sul dispositivo in uso. Il malware può essere uno spyware o anche un ransomware; in entrambi i casi, gli attaccanti mirano a ottenere le informazioni sensibili della vittima e trarne un vantaggio finanziario.
Infine, i QR code malevoli possono anche essere usati per compromettere un dispositivo, seguire account specifici sui social media e inviare messaggi di posta dall’account della vittima.
Capire se un QR code condiviso via email è malevolo non è semplice: il messaggio non contiene link o allegati, quindi i metodi di filtering tradizionali non riescono a scansionare il contenuto per individuare eventuali minacce.
“Stiamo osservando un crescente pericolo legato agli attacchi tramite codici QR, poiché queste minacce stanno diventando sempre più sofisticate, complesse e difficile da rilevare” ha spiegato Olesia Klevchuk, Director Product Marketing, Email Protection di Barracuda.
Credits: Barracuda
Il modo più efficace per proteggersi da questi attacchi è utilizzare tecnologie di IA e di riconoscimento delle immagini per capire se un QR code è potenzialmente malevolo. Questi strumenti non si limitano ad analizzare il codice QR, ma considerano altri indicatori come il mittente, il posizionamento dell’immagine e la natura del contenuto del messaggio.
È comunque fondamentale sensibilizzare gli utenti sul tema per renderli consapevoli dell’esistenza di questo tipo di attacchi e guidarli nel fare le dovute verifiche prima di scansionare un codice QR.
Mag 30, 2025 0
Mag 30, 2025 0
Mag 27, 2025 0
Mag 23, 2025 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...