Περιεχόμενο Μαθήματος
Είδη phishing
Ανάλογα με το κανάλι επικοινωνίας μέσω του οποίου πραγματοποιείται η επίθεση, διακρίνουμε διάφορες συγκεκριμένες μορφές phishing, γεγονός που καταδεικνύει τη συνεχή προσαρμογή των κυβερνοεγκληματιών στις νέες τεχνολογίες:
0/5
Phishing – μην πέφτετε σε απατεώνες στο Διαδίκτυο!

Οι κωδικοί QR έχουν γίνει αναπόσπαστο μέρος της καθημερινότητάς μας. Πολλές εφαρμογές τους χρησιμοποιούν για την επαλήθευση της ταυτότητας (π.χ. στην Πολωνία, για την επιβεβαίωση της ταυτότητας μέσω της εφαρμογής mObywatel). Τους συναντάμε επίσης σε εστιατόρια (διευκολύνουν την πρόσβαση σε ηλεκτρονικά μενού, τα οποία έγιναν δημοφιλή κατά τη διάρκεια της πανδημίας και είναι βολικά, ειδικά στο εξωτερικό, καθώς επιτρέπουν την εύκολη μετάφραση, ενώ είναι και πιο φιλικά προς το περιβάλλον, μειώνοντας την εκτύπωση).

Δυστυχώς, οι κωδικοί QR μπορούν να αποτελέσουν σοβαρό μέσο επίθεσης. Η ευκολία με την οποία μπορούν να αντικατασταθούν ή να τοποθετηθούν σε αφίσες χωρίς να το υποψιαστεί κανείς είναι ανησυχητική. Επιπλέον, δεν μπορούμε να επαληθεύσουμε άμεσα τη διεύθυνση URL που κρύβεται κάτω από τον κωδικό. Συχνά έχουμε εκπαιδευτεί να εντοπίζουμε λεπτές ασυνέπειες, όπως την αντικατάσταση ενός κεφαλαίου «i» με ένα μικρό «L», αλλά αυτό είναι αδύνατο με τους κωδικούς QR.

Ένα παράδειγμα εκστρατείας ηλεκτρονικού ψαρέματος (phishing) που χρησιμοποιούσε κωδικούς QR ήταν ένα ηλεκτρονικό μήνυμα που αποστάληκε από κυβερνοεγκληματίες που παρίσταναν την ομάδα της Microsoft. Το μήνυμα ενημέρωνε τον παραλήπτη ότι η πρόσβαση στον λογαριασμό του θα έληγε σύντομα (εντός 72 ωρών) και του έδινε οδηγίες να σαρώσει τον κωδικό QR για να επιβεβαιώσει την ταυτότητά του και να αποφύγει τον αποκλεισμό του λογαριασμού του.

Πηγή: https://iodo-poznan.pl/quishing-nowe-zagrozenie-w-cyberprzestrzeni