• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

阻止 QR Code 網路釣魚 – 保護關鍵基礎設施

2024-08-05
分類 : 新聞速寫
0
A A
0
阻止 QR Code 網路釣魚 – 保護關鍵基礎設施

文/OPSWAT

經過19年的發展,QR Code 已經從小眾的條碼替代品,發展到甚至能成就數兆美元的金融交易。它們連接了現實世界和數位世界。現在,它們甚至被用來攻擊關鍵基礎設施。

正如我們在縮短網址工具和嵌入式超連結中觀察到的,令人混淆的端點是誘騙人們點進惡意內容的有效方法。攻擊者只需要在 QR code 中嵌入惡意連結、發送電子郵件、採用社會工程技術,就會是個有效的QR code網路釣魚活動。

我們將帶您了解攻擊者如何使用 QR Code 攻擊組織,以及您該如何防止此類攻擊。

QR Code 網路釣魚:新興的攻擊媒介

從歷史上來看,QR Code 並非網路犯罪份子攻擊企業和關鍵基礎設施常見的選擇。但是,與直接在電子郵件中嵌入網路釣魚連結相比,它們具有幾個優勢。攻擊者可以在 PNG 圖像或 PDF 附件中嵌入 QR Code,所以傳 QR Code 可以繞過反惡意軟體和垃圾郵件篩檢程式,反而更有可能到達攻擊目標的收件匣。

雖然使用 QR Code 進行網路釣魚一開始似乎有悖常理——因為受害者必須使用手機的相機,掃描另一台設備上的 QR Code ,才能使該計劃發揮作用——但 QR Code 在金融交易和 2FA 中的盛行,創造了一種合法性和急迫性,可以讓使用者去掃描代碼。此外,編碼掩飾了它們導向的URL,使用戶更難判斷其合法性。

Opswat 圖3 2

自 2023 年 5 月以來,最近的網路釣魚活動放出一系列惡意 QR Code,以從毫無戒心的使用者獲取 Microsoft 帳戶憑據。其中最引人注目的目標,是一家總部位於美國的著名能源公司。

然而,受到威脅的不僅僅是能源部門。金融、保險、製造和科技業的組織也一直處於威脅狀態中。自發現有 QR code 網路釣魚以來,這種形態的攻擊已經達到超過 2,400%的 驚人增長 。

使用 Deep CDR 清洗惡意 QR Code

QR Code 攻擊正是利用人眼無法讀取編碼資訊的限制。因此,使用者相信代碼將導向正確的 URL 或執行預期的功能。OPSWAT 深度檔案無毒化 (Deep CDR) 可以在QR Code 編碼中顯示出人類可讀的 URL,用戶可以在掃描前檢查 URL 的合法性。

描述Deep CDR 如何在 QR  code中解除威脅的圖表。
描述Deep CDR 如何在 QR code中解除威脅的圖表。

攻擊者通常使用偽裝或縮短的 URL 來欺騙使用者。Deep CDR 可以用 MetaDefender 雲端安全 URL 重定向掃描 URL,以確定它是否為惡意連結。如果 URL 是安全的,則使用者將被導向到該位置。如果可疑,使用者會收到警告。您可以將 Deep CDR 與任何 URL 掃描服務配合使用。

由於 QR code 通常是以圖像呈現,因此它們可以使用圖像隱碼術來隱藏威脅。如圖所示,深度 CDR (檔案無毒化)可以有效緩解這些潛在風險。

Opswat 圖3 8

Deep CDR 消毒前後的 QR Code。左圖嵌入了惡意 QR Code 攻擊的代碼。右邊的圖片已經經過 MetaDefender DEEP CDR 消毒 。

OPSWAT 守護QR Code 安全的最佳作法

QR Code 的普遍性以及對它的信任擴大了攻擊面。然而,有意識到 QR Code 網路釣魚的威脅日益增長,並採取適當的預防措施可以幫使用者和企業受到保護。深度 CDR(檔案無毒化) 技術提供高階安全防護,以應對這種新興的攻擊媒介。

隨著 QR Code 使用量的持續增長,網路犯罪分子也更常利用QR code 的漏洞進行網路釣魚和惡意軟體活動。QR Code 網路釣魚凸顯了保持警惕的重要性,以及採用創新安全解決方案,來應對不斷變化的威脅形勢的必要性。

Deep CDR (檔案無毒化)的功能透過提取和檢查 QR code 內容,來攔截會破壞設備和資料的攻擊,進而提供足夠的保護措施來防止 QR code 網路釣魚。結合更強的資安意識、安全實踐和先進的技術,使我們能夠在享受 QR code 便利的同時也降低他們的風險。

標籤: Deep CDRMetaDefenderQR CodeURL圖像隱碼術基礎建設惡意連結攻擊媒介深度檔案無毒化網路釣魚
上一篇文章

虛擬桌面基礎架構:安全風險

下一篇文章

安全地彌平OT到IT之間的差距有多重要?

相關文章

精誠資訊與輔仁大學共同發表全台首創「AI 智能選課推薦系統」,解決學生選課痛點與行政工作負擔。
新聞速寫

精誠資訊攜手輔大發表全台首創 AI 智能選課推薦系統

2026-02-04
新聞速寫

達梭系統 3DEXPERIENCE World 2026 AI 引領創作與創新未來

2026-02-04
2025 雲想科技年度回顧:引領影音簽署技術,重塑數位資產信任基石  
新聞速寫

精誠集團與日本伊藤忠商事策略聯盟 擴大全球IT服務能量

2026-02-03
下一篇文章
960x430 Bridging The Gap

安全地彌平OT到IT之間的差距有多重要?

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • AI 需求擴大 聯發科持續布局資料中心 ASIC、Wi-Fi 8 與車用
  • 精誠資訊攜手輔大發表全台首創 AI 智能選課推薦系統
  • 達梭系統 3DEXPERIENCE World 2026 AI 引領創作與創新未來
  • 全球 AI 監管制度成形 企業風險分類與資安治理新考驗
  • 精誠集團與日本伊藤忠商事策略聯盟 擴大全球IT服務能量

📈 CIO點閱文章週排行

  • ◤ 屏科大以企業級運算平台整合影像與感測資料,推動 AI 畜牧智慧管理。

    屏科大打造全台首座 AI 畜牧場 以企業級運算平台開啟養殖經驗數位傳承新模式

    0 分享
    分享 0 Tweet 0
  • 【專訪】秀傳醫療體系副資訊長鐘苡菱

    0 分享
    分享 0 Tweet 0
  • AI 基本法通過後應知道的要事

    0 分享
    分享 0 Tweet 0
  • CIO Taiwan 揭曉 2026 Elite Vendor 台灣企業最信賴的科技夥伴名單公布

    0 分享
    分享 0 Tweet 0
  • 北醫與勤業眾信布局 BioBridge+ 支持生醫新創成果轉譯

    0 分享
    分享 0 Tweet 0
  • CIO Taiwan 2026 Elite Vendor 揭曉

    0 分享
    分享 0 Tweet 0
  • Lightmatter 發表 Guide 光源引擎 以 VLSP 技術升級 AI CPO 雷射架構

    0 分享
    分享 0 Tweet 0
  • 【專訪】和碩聯合科技新產品發展事業處暨人工智慧發展處副總經理蕭安助

    0 分享
    分享 0 Tweet 0
  • 戰略登頂之路!大型企業 CIO 的七大領導特質(2026 年版)

    0 分享
    分享 0 Tweet 0
  • 以提示工程生成策略執行戰術(平衡計分卡使用)

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

5643654

結合 Edge AI 智慧醫院推進長期運作

從智慧醫療至智慧管理 AI 不只是輔助診斷的工具,亦能結合醫院流程。臺中榮總以資

以提示工程生成策略執行戰術(平衡計分卡使用)

策略黑客術 Part 2 本次 GenAI 實戰,將以生成符合企業的平衡計分卡。

2026 CIO Insight

2026 CIO Insight 調查報告

揭示台灣企業 IT 三大戰略洞見 這不只是一份調查報告,而是 623 位 IT

846836

AI 需求擴大 聯發科持續布局資料中心 ASIC、Wi-Fi 8 與車用

文/鄭宜芬 隨著「無所不在的 AI」持續推動高效運算需求,市場正快速擴大資料中心

365413651

數位實力鏈結全球 數發部、外交部首開雙首長會議推動總和外交

文/鄭宜芬 數位發展部部長林宜敬與外交部部長林佳龍 20 日首度召開雙部長會議,

354365436

【影】臺灣智慧醫療隱形冠軍 打造新世代照護新典範

文/鄭宜芬 醫療產業是數位科技影響最深、同時也最謹慎的關鍵領域之一。數位轉型學院

2026 產業應用 AI 的實踐元年

2026 年的 AI 實踐,就像是在為一架正在飛行的飛機更換引擎。我們已在地面測

46343

強化資安、數位監理與創新 金管會 2026 年金融數位治理布局

文/鄭宜芬 金融監督管理委員會 29 日舉行 2026 年新春記者會,主任委員彭

46343645635

全球 AI 監管制度成形 企業風險分類與資安治理新考驗

AI 時代的風險治理挑戰與契機 文/鄭宜芬 AI 科技的導入可能改變產業競爭態勢

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音