Что насчет квишинга?
Про то, что такое фишинг и какие у него есть разновидности, мы с вами говорили уже не раз (вот тут, например). Настало время пополнить свой словарь и узнать о достаточно свежем термине из той же области – квишинг, а точнее, Quishing. Собственно, это такой вид фишинга, который основан на использовании поддельных и вредоносных QR-кодах (о которых мы уже говорили вот тут и тут). Если кратко, то это использование вредоносных QR-кодов, благодаря которым можно как перенаправляют жертву на поддельные ресурсы, так и в взломать ее устройство, например.
Квишингу не просто так придумали отдельное название. Это связано с тем, что подобных атак стало слишком много в последнее время. Согласно отчетам ReliaQuest (а это не последняя компания в мире кибербеза), количество инцидентов, связанных с квишингом, увеличилось вдвое за последние несколько месяцев.
Причем использовать эти тактики начали не только энтузиасты-одиночки, но и небезызвестные хакерские группировки. А атаковать начали не только обычных пользователей, но и сотрудников компаний через корпоративную почту, например. Ну а для нашей страны это еще более актуальная угроза, так как после отключения Apple Pay, все стали переходить на оплату по тем самым QR-кодам.
И да, помните, что вредоносные коды вам могут подложить как в письме в вашем электронном ящике, так и на любых сайтах, даже тех, которым вы доверяете.
#Кибергигиена
Твой Пакет Безопасности
Post #458
3.96K