Android

Ang mga gumagamit ng smartphone ay dapat na manatiling ligtas mula sa mga scam ng QRishing

How To Repair Any Dead or Short Mobile | Dead Mobile Phone no power

How To Repair Any Dead or Short Mobile | Dead Mobile Phone no power

Talaan ng mga Nilalaman:

Anonim

Ngunit isa pang bagong term para sa atin ngayon - QRishing. Pinasimulan ang form na Phishing na ito gamit ang QR codes. Ang mga QR code ay ang mga parisukat na imahe na may isang hanay ng mga itim at puting mga code na nakikita namin sa mga pahayagan, magazine, polyeto, poster, atbp, pag-scan kung saan - kami ay na-redirect sa isang website, maaaring i-save ang mga contact o bukas na mga application. Kadalasan ang isang QR code ay nag-iimbak ng isang URL at iba pang kaugnay na impormasyon. Ang paggamit nito ay tumaas, at ito ay ginagamit para sa halos lahat ng bagay kabilang ang mga transaksyon sa gateway ng pagbabayad at pagtatago ng mga napakahalagang medikal na data.

Mga alalahanin sa seguridad sa QR code

Maraming mga application na gumagamit ng QR code ay hindi partikular na ipinapakita ang URL ng target na aksyon, lalo na habang ginagamit ang mga gateway sa pagbabayad. Kapag sinisikap na buksan ang mga site, karaniwang ipapakita nito ang hyperlink, ngunit para sa mga hacker at cyber-kriminal ay gumagamit ng mga shortener ng URL upang itago ang huling link. Bukod pa rito, ang URL na ipinapakita sa pag-scan ng isang QR code ng isang mobile na aparato ay maaaring hindi ganap na ipapakita sa mobile browser.

Ano ang mga pag-scan sa QRishing

QRishing na isinasalin sa Phishing sa paglahok ng QR codes. Ang mga alalahanin sa seguridad tungkol sa QRishing ay itinaas unang taon na ang nakaraan ngunit hindi kasing dami ng problema katulad na ngayon. Tulad ng pag-atake ng QRishing ay nagsisimula nang maging karaniwan, ang pananaliksik sa pamamagitan ng Carnegie Mellon University, ang una sa uri nito, na may pamagat na Ang Susceptibility ng mga gumagamit ng Smartphone sa QR Code Phishing Attack ay isinasagawa upang malaman ang lawak ng problema at posibleng mga kahinaan.

Tulad ng mga pag-atake ng Phishing sa pamamagitan ng mga email, ang pag-usisa ay kung ano ang ginagamit ng cyber criminals para gawing scan ng mga gumagamit ang malisyosong mga code ng QR. Ang phishing ng email ay isang kilalang seguridad sa pag-aalala sa loob ng ilang panahon, dahil kung saan ang lahat ng mga pangunahing web server ay nakagawa ng mga hakbang upang kontrahin ito. Ang parehong ay hindi mukhang totoo sa QRishing na hindi gaanong kilala, hindi gaanong sinisiyasat at halos lubos na hindi mapipigilan.

Upang idagdag ito, ang mga mobile browser, maging ng mga iPhone, mga teleponong Android o Windows Phone, huwag gumamit ng parehong ang mga diskarte sa ligtas na pag-browse na mga desktop browser ay, tulad ng paghahambing ng mga URL sa isang blacklist, o mga aksyon tulad ng `i-click ang isa pang pindutan`, atbp.

i-scan ang code. Ang mga sumusunod na pamamaraan ay ginamit para sa parehong:

Nagpapalabas ng transparent na palakol

  1. malisyosong QR code sa ibabaw ng isang tunay na QR code : Ito ay unang naobserbahan sa mga bangko kung saan ang mga tao ay magiging tiwala sa pag-scan sa QR code at dapat gamitin sa ibang lugar. Ang dahilan para sa paniniwala sa pagiging tunay ng code ay ang lokasyon na ito ay inilagay. Hal. Kung ang isang gumagamit ay nakatayo sa loob ng isang binalak na bangko o opisina ng pamahalaan, may mga mataas na pagkakataon na magtiwala sa anumang QR code sa mga lugar dahil sa tiwala sa brand. Sa ganitong sitwasyon, ang mga cyber-criminal ay nag-paste ng isang transparent na saksak ng nakahahamak na QR code sa itaas ng tunay na isa. Pagpapalit ng mga detalye ng kumpanya sa itaas ng QR
  2. code : Upang linlangin ang mga gumagamit sa paniniwalang pag-scan nila isang tunay na QR code, gagamitin ng hacker ang QR code sa isang poster na binabanggit ang isang tunay na brand. Hal. Ang isang banner, pamplet o poster sa kalye na binabanggit ang isang binalikat na bangko ay hihilingin sa mga gumagamit na i-scan ang QR code dito. Paggamit ng mga QR code bilang diskwento
  3. vou cher : Ang mga tao ay nagnanais ng mga diskwento, at cyber- alam ng mga kriminal na napakahusay. Ang paggamit ng mga QR code upang humantong sa isang discount voucher para sa mga nangungunang mga online na tatak tulad ng Amazon ay ginagamit ng maraming para sa QRishing. Sa halip, ang isang ulat sa mga isyu sa seguridad ng QR ay nagpapakita na ang mga gumagamit ay mas malamang na magbukas ng mga QR code na nag-aalok ng mga diskwento. Ang layunin ng naturang mga pag-atake ay maaaring mula sa pagnanakaw ng personal na impormasyon upang i-click ang pain sa mga pandaraya sa pera. Sa isang kilalang kaso ng QRishing, isang mag-aaral sa kolehiyo ang nag-redirect ng isang QR code sa kanyang Twitter account upang makakuha ng higit pang mga pananaw sa mga ito. Pinaikling niya ang URL upang hindi ito makilala.

Ang isang mapanganib na bagay na ginagawa ng mga cyber criminal ay ang pagpapalit ng mga QR code sa mga gateway sa pagbabayad, na ini-scan upang gumawa ng mga pagbabayad. Sa oras na isiniwalat ang mga detalye ng tatanggap, ang pagbabayad ay ginawa na.

Habang ang karamihan sa atin ay may kamalayan sa email phishing at mag-isip ng dalawang beses bago ibahagi ang aming mga kredensyal sa isang kahina-hinalang pahina, natatanggap namin sa pamamagitan ng email, hindi totoo sa mga QR code. Kung ang isang user ay nakadirekta sa isang pahina ng QRishing na humihingi ng kanyang mga kredensyal, ang user ay hindi maaaring maghinala ng scam at ibigay ang mga kredensyal.

Paano protektahan ang iyong sarili mula sa mga scam ng QRishing

Ang ilang mga pangunahing hakbang na dapat mong tumagal:

Mag-ingat sa mga kaluban sa mga QR code

  1. : Ang pinakamasamang uri ng pag-atake sa QRishing ay ginagawa sa pamamagitan ng pag-paste ng isang transparent na saksak ng isang malisyosong QR code sa isang tunay na isa. Ang isang maingat na hitsura ay maaaring makatulong na mahanap ito. Huwag buksan ang pinaikling mga URL
  2. : Sa isip, pinapayuhan na suriin ang isang pinaikling URL sa pamamagitan ng pagpapalawak nito gamit ang ilang mga tool. Ngunit hindi laging posible kapag gumagamit ng isang mobile browser. Sa halip ay hindi kumpleto ang ipinapakita ng URL ng mga QR code sa isang mobile browser. Mas mahusay na maiwasan ang pagbubukas sa mga ito. Mag-ingat bago maipasok ang iyong
  3. kredensyal : Dapat palaging magpasok ang mga kredensyal sa isang secure na site, ang web address na nagsisimula sa ` //`. Huwag kailanman gawin ito sa mga random na link na itinuturo sa iyo sa pamamagitan ng mga code ng QR. I-install ang mga application ng seguridad sa iyong mobile device
  4. : Hindi nag-apply ang mga browser ng blacklist blacklisting at iba pang mga panukalang seguridad tulad ng mga browser ng desktop. Hindi tulad ng mga browser ng desktop na nag-prompt para sa mga unsecured site na nagtatanong kung nais ng user na ipasok, ang mga mobile browser ay karaniwang hindi nagpapatunay sa parehong. Iwasan ang mga QR code
  5. : Sa kabila ng mga QR code na isa sa mga pinaka kumportableng opsyon, mas mahusay na maiwasan ang paggamit nito hanggang sa sapat na pananaliksik upang gawin itong ligtas at secure para sa pampublikong paggamit. Ang tunay na dahilan sa likod ng pagiging isang malubhang pag-aalala sa QRishing ay hindi tayo handa para sa mga ito. Dahil ito ay isang bagong termino, maliit na pananaliksik ay ginawa upang kontrahin ito. Habang nagkakalat ang sapat na kaalaman para sa email phishing, ang mga tao ay may posibilidad na magtiwala sa mga QR code.