QR-koodi on viattoman näköinen, mutta sen takaa saattaa paljastua oman laitteen kannalta erittäin haitallista koodia. Tietoturvayritys Check Pointin mukaan QR-koodiin perustuvien tietojenkalasteluhyökkäysten määrä on lisääntynyt selvästi.
Esimerkiksi tammikuussa Check Point raportoi kahden viikon aikana lähes 20 000 QR-koodihyökkäystä. Nämä hyökkäykset olivat kaikki melko samanlaisia. Päätavoitteena oli saada loppukäyttäjä skannaamaan QR-koodi, jossa hänet ohjattaisiin tunnistetietojen keräämissivulle.
Melko yksinkertainen tapa ja varsin tyypillistä kalastelua. Hyökkäykset kuitenkin onnistuvat usein, koska monissa sähköpostin suojausratkaisuissa ei ollut QR-koodisuojausta. Monet loppukäyttäjät ovat tottuneet skannaamaan QR-koodeja ja niihin luotetaan sen enempää ajattelematta.
Tämän ovat verkkorikollisetkin oivaltaneet. Elo-syyskuussa QR-skannaukseen perustuvien hyökkäysten määrä kasvoi 587 prosenttia vuodentakaisesta.
Tietoturvatoimittajat työskentelivät kiivaasti kehittääkseen uusia suojauksia näitä hyökkäyksiä varten. Ja kuten aina tapahtuu, uhkatoimijat vastasivat samalla tavalla uudella muunnelmalla QR-koodihyökkäyksiin.
Näissä hyökkäyksissä hakkerit käyttävät QR-koodia eri tavalla. Alkupyyntö on samanlainen, mutta uudelleenohjaus toimii uudella tavalla. Linkki etsii, miten käyttäjä on vuorovaikutuksessa sen kanssa, ja mukautuu sen mukaan. Jos käyttäjä käyttää Macia, yksi linkki tulee näkyviin. Jos käyttäjällä on Android-puhelin, tulee näkyviin toinen.
Lopputavoite on kaikissa sama: asentaa haittaohjelma loppukäyttäjän laitteeseen ja varastaa samalla tunnistetiedot. Check Pointin blogissa on esimerkkejä QR-koodihyökkäyksistä.