Опасность в каждом QR: большинство кодов в письмах несут угрозу 60%

QR-кодов в электронной почте связаны с фишингом, подтверждает Cisco Talos
Автор: Владислав Дегтярёв , Редактор Фото: © A. Krivonosov
В мире

Исследование, проведенное специалистами из Cisco Talos, выявило тревожный факт: около 60% всех QR-кодов, встречающихся в электронной почте, используются для спама и фишинга. Эти данные ставят под угрозу безопасность пользователей, поскольку QR-коды часто служат инструментом для кражи личных данных, пишет PEPELAC.NEWS.

С момента их появления в 1994 году QR-коды значительно превзошли традиционные штрих-коды благодаря своей способности содержать до 7 000 числовых или 4 300 альфанумерических символов. Эта возможность делает их идеальным средством для передачи информации, но также и привлекательной целью для злоумышленников.

Одной из проблем является сложность обнаружения вредоносных QR-кодов с помощью обычных фильтров спама, которым необходимо не только определить наличие QR-кода на изображении, но и декодировать его для анализа содержимого. К тому же, распространение так называемого «QR-арта», когда коды интегрируются в изображения, затрудняет их распознавание.

Эксперты настоятельно рекомендуют к QR-кодам относиться с такой же бдительностью, как к незнакомым ссылкам. Пользователи могут защитить себя, используя онлайн-сервисы для предварительного просмотра информации, закодированной в QR-кодах, что позволяет избежать угрозы заражения устройств.

Cisco Talos предложила методы нейтрализации потенциально опасных QR-кодов, аналогичные способам защиты от подозрительных URL. Это включает изменение данных в коде или удаление элементов, отвечающих за его распознавание, что делает его недействительным для сканирования.