LATEST
Οι κωδικοί QR γίνονται το νέο μέσο κυβερνοεπίθεσης
Η ολοένα και μεγαλύτερη διάδοση των κωδικών QR στην καθημερινή ζωή, από τους καταλόγους εστιατορίων έως τα μηχανήματα στάθμευσης, δημιουργεί μια απατηλή αίσθηση εξοικείωσης. Οι κυβερνοεγκληματίες εκμεταλλεύονται ακριβώς αυτή την αίσθηση άνεσης μέσω του “quishing”, επιθέσεων phishing που χρησιμοποιούν κακόβουλους κωδικούς QR για να παρακάμψουν τα παραδοσιακά μέτρα ασφαλείας.
«Οι κυβερνοεγκληματίες δε σταματούν να δοκιμάζουν νέους τρόπους για να περνούν απαρατήρητοι», δηλώνει ο Phil Muncaster από το WeLiveSecurity, την πλατφόρμα ενημέρωσης της ESET. Το κρίσιμο ζήτημα είναι ότι ο κακόβουλος σύνδεσμος κρύβεται μέσα σε ένα οπτικό μοτίβο, αόρατο στο ανθρώπινο μάτι, ενώ η σάρωση πραγματοποιείται συχνά σε προσωπικές φορητές συσκευές, εκτός ενός ελεγχόμενου εταιρικού περιβάλλοντος.
Σύμφωνα με την Έκθεση της ESET για τις Απειλές κατά το πρώτο εξάμηνο του 2026, κακόβουλοι κωδικοί QR εντοπίστηκαν ενσωματωμένοι σε τουλάχιστον 11% όλων των μηνυμάτων ηλεκτρονικού ταχυδρομείου τύπου phishing. Η ESET παρακολουθεί αυτές τις επιθέσεις με την ονομασία ανίχνευσης QRCode/Phishing, χρησιμοποιώντας ένα εξειδικευμένο επίπεδο σάρωσης e-mail που αποκωδικοποιεί τις διευθύνσεις URL και τις ελέγχει μέσω μηχανισμών προστασίας κατά του phishing, του κακόβουλου λογισμικού (anti-malware) και της ανεπιθύμητης αλληλογραφίας (anti-spam).
Οι επιθέσεις quishing ξεπερνούν πλέον την απλή κλοπή διαπιστευτηρίων και περιλαμβάνουν την κατάληψη λογαριασμών μέσω εφαρμογών κοινωνικής δικτύωσης, την οικονομική απάτη μέσω εφαρμογών πληρωμών, καθώς και τη μόλυνση επαφών ή ημερολογίων.
«Ακριβώς όπως το προσωπικό έχει συνηθίσει να αντιμετωπίζει με καχυποψία το παραδοσιακό phishing μέσω e-mail και SMS, μπορεί να εκπαιδευτεί να αναγνωρίζει τα προειδοποιητικά σημάδια μιας πιθανής απόπειρας “quishing”», επισημαίνει ο Muncaster.



