Início Notícias O que é ‘Quishing’? Digitalizar o cardápio de um restaurante pode levar...

O que é ‘Quishing’? Digitalizar o cardápio de um restaurante pode levar à invasão – veja como se proteger

18
0
Um homem escaneando o código QR do cardápio de um restaurante em uma mesa com seu smartphone.

Digitalize e seja enganado.

As autoridades alertam para o aumento dos “ataques de extinção”, através dos quais os vigaristas utilizam códigos QR nefastos que direcionam os utilizadores de smartphones para sites maliciosos que roubam informações pessoais.

Os códigos QR tornaram-se comuns em locais como restaurantes, onde os clientes usam seus smartphones para escanear o código para pagar e ler os menus.

Os códigos QR tornaram-se comuns em locais como restaurantes, onde os clientes usam seus smartphones para escanear o código para pagar e ler os menus. David Pereiras – stock.adobe.com

Eles também são usados ​​em vários pontos de check-in em hotéis e consultórios médicos, bem como em parquímetros em todo o país.

“O que é especialmente preocupante é que folhetos, cartazes, outdoors ou documentos oficiais legítimos podem ser facilmente comprometidos”, disse recentemente Dustin Brewer, diretor sênior de serviços proativos de segurança cibernética da BlueVoyant, à CNBC.

“Os invasores podem simplesmente imprimir seu próprio código QR e colá-lo física ou digitalmente sobre um código genuíno, tornando quase impossível para o usuário médio detectar o engano.”

Os códigos QR também são usados ​​em espaços virtuais. Por exemplo, eles são frequentemente usados ​​para verificar o status de envio de um pedido online.

A IBM relata que indivíduos mais velhos que são suscetíveis a golpes de phishing mais tradicionais também podem estar em maior risco quando se trata de cancelamento.

No entanto, dado que os Millennials e Zoomers mais experientes digitalmente frequentemente escaneiam códigos QR sem pensar duas vezes, eles também correm alto risco.

“Não deixe que a conveniência adicional baixe a guarda”, recomendou um memorando oficial da empresa de informática IBM, observando que a Federal Trade Commission (FTC) relatou recentemente um aumento no número de golpes reprimidos.

Funcionários da IBM incentivam as pessoas a procurar sinais físicos de adulteração se estiverem digitalizando um QR em um local público.

Eles também aconselham que os usuários sejam cautelosos com quaisquer solicitações de QR não solicitadas.

Pessoa com capuz, rosto obscurecido, trabalhando em um laptop no escuro.Os hackers usam seus próprios códigos QR nefastos para levar os usuários a sites instalados com malware que roubam informações pessoais. Imagens de Thaut – stock.adobe.com

“Os códigos QR não foram criados com a segurança em mente, eles foram criados para facilitar a vida, o que também os torna perfeitos para golpistas”, disse Rob Lee, chefe de pesquisa, IA e ameaças emergentes do SANS Institute, focado em treinamento em segurança cibernética, à CNBC.

“Já vimos esse manual antes com e-mails de phishing; agora ele vem apenas com um quadrado pixelado sorridente. Ainda não é digno de pânico, mas é exatamente o tipo de tática de baixo esforço e alto retorno que os invasores adoram escalar.”

Fuente