Aggiornamenti recenti Novembre 13th, 2025 9:57 AM
Set 06, 2024 Marina Londei Approfondimenti, Attacchi, In evidenza, Minacce, News, RSS 0
Il quishing non è una minaccia nuova, ma negli ultimi tempi sta interessando in particolare i possessori di auto elettriche. Il termine, combinazione di “QR code” e “phishing”, indica una tecnica di phishing che falsifica i codici QR con l’obiettivo di sottrarre informazioni sensibili da chi scansiona il codice.
Dopo aver scansionato il QR code, le vittime vengono reindirizzate su siti web malevoli per raccogliere credenziali o scaricano direttamente un malware che emula un software legittimo.
Pierluigi Paganini, ricercatore di sicurezza e fondatore di Security Affairs, spiega che, nel caso delle colonnine di ricarica, il codice QR contraffatto viene applicato su quello originale usato per effettuare il pagamento. Gli utenti navigano su un sito web falso che imita quello reale dove gli viene richiesto di inserire i propri dati sensibili, comprese le informazioni di pagamento; questi dati vengono poi inviati ai cybercriminali che li usano per altre attività fraudolente.

Pixabay
Paganini sottolinea che la diffusione del quishing nel mondo delle auto elettriche potrebbe avere un impatto negativo sull’adozione di questi mezzi: con la paura degli attacchi, la fiducia nell’infrastruttura pubblica di ricarica potrebbe calare e rallentare il passaggio alla mobilità green.
Per contenere questo fenomeno, i gestori delle stazioni di ricarica dovrebbero adoperarsi per mostrare il codice QR su uno schermo, non usando uno sticker attaccato alle colonnine. La manomissione delle stazioni di ricarica per alterare il codice è comunque possibile, ma è un’operazione molto complessa.
Agli utenti si chiede invece di preferire carte ricaricabili per usare le colonnine e di segnalare al gestore della stazione qualsiasi QR code che sembra essere stato manomesso o attaccato sopra il vecchio. Quando si naviga sul sito web del codice QR è importante verificare che il dominio sia corretto e che l’indirizzo inizi con HTTPS.
Proteggersi dal quishing non è impossibile, ma per farlo bisogna prestare la massima attenzione quando si interagisce con le colonnine e segnalare qualsiasi aspetto sospetto.
Nov 13, 2025 0
Nov 12, 2025 0
Nov 04, 2025 0
Ott 28, 2025 0
Nov 11, 2025 0
Nov 10, 2025 0
Nov 10, 2025 0
Nov 07, 2025 0
Nov 13, 2025 0
I consumatori continuano a essere colpiti molto duramente...
Nov 07, 2025 0
Nell’ultimo APT Activity Report relativo al periodo...
Nov 05, 2025 0
I ricercatori di Tenable Research hanno scoperto nuove...
Nov 04, 2025 0
Stando all’ultimo report sulle minacce di Cisco...
Nov 03, 2025 0
Il nuovo report di Kaspersky, “Real talk on...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Nov 13, 2025 0
I consumatori continuano a essere colpiti molto duramente...
Nov 12, 2025 0
I ricercatori di zImperium zLabs hanno individuato Fantasy...
Nov 11, 2025 0
I ricercatori di Koi Security hanno segnalato il ritorno...
Nov 10, 2025 0
Knownsec, compagnia di cybersicurezza legata al governo...
Nov 10, 2025 0
Nel periodo compreso tra il 1° e il 7 novembre,...
