Новые данные из отчёта Cisco Talos показали, что около 60% писем, содержащих QR-коды, классифицируются как спам, а меньшая часть является откровенно вредоносной и направлена на пользователей с целью фишинга или кражи учётных данных. Эксперты Cisco Talos рассказали об обманных уловках, используемых злоумышленниками. Среди них — создание «искусства QR-кода», метода, при котором функциональные QR-коды встраиваются в визуально привлекательные дизайны. Проведённое исследование показало, что хотя QR-коды составляют всего 0,01–0,2% всего мирового трафика электронной почты (примерно одно из 500 писем), они непропорционально эффективны в обходе фильтров безопасности. По словам аналитиков, QR-коды обходят традиционные методы обнаружения, поскольку они отображаются в виде изображений. Эффективная идентификация требует декодирования изображения и анализа полученных данных, а многие антиспамовые системы не способны справиться с этим процессом. Злоумышленники ещё больше усложняют автоматизированный
Cisco Talos: 60% писем с QR-кодами классифицируются как спам или вредоносные
21 ноября 202421 ноя 2024
2 мин