Tietojenkalastelussa tai "quishingissä" käytetyt QR-koodit ovat nyt yleistymässä ja ovat merkittävä uhka sekä yksilöille että organisaatioille. Barracuda-verkot Asiantuntijat näkevät kasvavan riskin tämän tyyppisessä hyökkäyksessä, josta on tullut yhä hienostuneempia, monimutkaisempia ja vaikeammin havaittavissa.
Hyökkäykset huijaavat vastaanottajia vierailemaan haitallisilla verkkosivustoilla tai lataamaan haittaohjelmia.
Niiden erityisen vaarallisuudeksi tekee se, että niitä on vaikea havaita perinteisillä sähköpostin suodatusmenetelmillä. Väärennetty QR-koodi ei yleensä ole ainoa merkki haitallisesta sähköpostista. Esimerkiksi tekoälyn ja kuvantunnistusteknologian avulla ne voidaan kuitenkin havaita. Tekoälyyn perustuva tunnistus ottaa huomioon myös muita ominaisuuksia, kuten lähettäjän, sisällön, kuvan koon ja sijainnin.
”Käyttäjien tulisi olla varovaisia skannatessaan sähköpostitse tai muiden kanavien kautta toimitettuja QR-koodeja. Jos QR-koodien skannaus on välttämätöntä, suosittelemme lataamaan hyvämaineisen QR-koodiskannerin luotettavasta sovelluskaupasta. Jos QR-koodihyökkäykset eivät kuulu organisaatiosi kyberturvallisuuskoulutukseen, on tärkeää puuttua niihin mahdollisimman pian. Vaikka QR-koodit ovat helpottaneet jokapäiväistä elämäämme, ne ovat myös avanneet uusia väyliä kyberrikollisille”, sanoo Olesia Klevchuk, sähköpostiturvallisuuspäällikkö Barracuda Networksilla.

Joitakin esimerkkejä "tykkäämisestä"”
Yksi tapa harjoitella QR-koodien salaamista on upottaa QR-koodeja sähköposteihin ja kannustaa vastaanottajia skannaamaan koodi ja vierailemaan väärennetyllä sivulla, joka vaikuttaa luotettavalta. Uhrit yleensä huijataan antamaan kirjautumistietonsa, jotka hyökkääjä sitten kaappaa. Väärennetyt QR-koodit voivat myös johtaa kyselyihin tai lomakkeisiin, joissa pyydetään henkilökohtaisia tietoja, kuten nimi, osoite tai sosiaaliturvatunnus. Uhreja voidaan houkutella lupauksilla palkkioista tai lahjoista vastineeksi tiedoista tai jopa pienestä maksusta.
Samoin QR-koodit voivat linkittää vastaanottajat verkkosivustoille, jotka lataavat automaattisesti haittaohjelmia uhrin laitteelle skannauksen yhteydessä. Haittaohjelmat voivat vaihdella vakoiluohjelmista kiristysohjelmiin, joiden avulla hyökkääjät voivat varastaa tietoja tai ottaa haltuunsa vaarantuneen laitteen.
QR-koodeja voidaan käyttää myös maksusivustojen avaamiseen, sosiaalisen median tilien seuraamiseen ja jopa valmiiksi kirjoitettujen sähköpostien lähettämiseen vastaanottajan tileiltä. Tämä tarkoittaa, että hakkeri voivat helposti tekeytyä uhreikseen ja kohdistaa iskuja muihin yhteystietolistoillaan oleviin henkilöihin.








