Tietoturvayritys Check Point varoittaa kasvavasta QR-koodien käytöstä tietojenkalasteluun. Viime elokuusta lähtien tämä QR-kalastelu eli Quishing on yleistynyt voimakkaasti.
Sähköposteja tutkiva Harmony-tiimi on löytäneet uuden QR-kampanjan, jossa hakkerit käyttävät kullekin organisaatiolle räätälöityjä malleja. Tämä tekee jokaisesta hyökkäyksestä ainutlaatuisen yritykselle ja yksilölle.
Check Point kertoo havainneensa viimeisten 14 päivän aikana yli 2000 kustomoitua QR-haitaketta, joita on lähetetty yli 1100 asiakkaalle.
Yhdessä kampanjassa sähköposti yrittää esiintyä todennuspäivityksenä. Meili sanoo, että ”tilin todennus vanhenee nopeasti. Voit välttää sähköpostin häiriöt todentamaan tilisi uudelleen.”
Formaatti viesteissä on sama eri kampanoissa. Mukana on laillinen yrityksen logo, joka lisäksi muuttuu dynaamisesti kohdeyrityksen mukaan. Tämä saa tietojenkalasteluhyökkäyksen näyttämään laillisemmalta ja henkilökohtaisemmalta.
Mikäli käyttäjä skannaisi QR-koodin, linkki ohjaisia tunnistetietojen keräämissivustolle. Jos koodin skannaa puhelimalla, se myös altistaa laitteen erilaisilla haittaohjelmille.