• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

阻止 QR Code 網路釣魚 – 保護關鍵基礎設施

2024-08-05
分類 : 新聞速寫
0
A A
0
阻止 QR Code 網路釣魚 – 保護關鍵基礎設施

文/OPSWAT

經過19年的發展,QR Code 已經從小眾的條碼替代品,發展到甚至能成就數兆美元的金融交易。它們連接了現實世界和數位世界。現在,它們甚至被用來攻擊關鍵基礎設施。

正如我們在縮短網址工具和嵌入式超連結中觀察到的,令人混淆的端點是誘騙人們點進惡意內容的有效方法。攻擊者只需要在 QR code 中嵌入惡意連結、發送電子郵件、採用社會工程技術,就會是個有效的QR code網路釣魚活動。

我們將帶您了解攻擊者如何使用 QR Code 攻擊組織,以及您該如何防止此類攻擊。

QR Code 網路釣魚:新興的攻擊媒介

從歷史上來看,QR Code 並非網路犯罪份子攻擊企業和關鍵基礎設施常見的選擇。但是,與直接在電子郵件中嵌入網路釣魚連結相比,它們具有幾個優勢。攻擊者可以在 PNG 圖像或 PDF 附件中嵌入 QR Code,所以傳 QR Code 可以繞過反惡意軟體和垃圾郵件篩檢程式,反而更有可能到達攻擊目標的收件匣。

雖然使用 QR Code 進行網路釣魚一開始似乎有悖常理——因為受害者必須使用手機的相機,掃描另一台設備上的 QR Code ,才能使該計劃發揮作用——但 QR Code 在金融交易和 2FA 中的盛行,創造了一種合法性和急迫性,可以讓使用者去掃描代碼。此外,編碼掩飾了它們導向的URL,使用戶更難判斷其合法性。

Opswat 圖3 2

自 2023 年 5 月以來,最近的網路釣魚活動放出一系列惡意 QR Code,以從毫無戒心的使用者獲取 Microsoft 帳戶憑據。其中最引人注目的目標,是一家總部位於美國的著名能源公司。

然而,受到威脅的不僅僅是能源部門。金融、保險、製造和科技業的組織也一直處於威脅狀態中。自發現有 QR code 網路釣魚以來,這種形態的攻擊已經達到超過 2,400%的 驚人增長 。

使用 Deep CDR 清洗惡意 QR Code

QR Code 攻擊正是利用人眼無法讀取編碼資訊的限制。因此,使用者相信代碼將導向正確的 URL 或執行預期的功能。OPSWAT 深度檔案無毒化 (Deep CDR) 可以在QR Code 編碼中顯示出人類可讀的 URL,用戶可以在掃描前檢查 URL 的合法性。

描述Deep CDR 如何在 QR  code中解除威脅的圖表。
描述Deep CDR 如何在 QR code中解除威脅的圖表。

攻擊者通常使用偽裝或縮短的 URL 來欺騙使用者。Deep CDR 可以用 MetaDefender 雲端安全 URL 重定向掃描 URL,以確定它是否為惡意連結。如果 URL 是安全的,則使用者將被導向到該位置。如果可疑,使用者會收到警告。您可以將 Deep CDR 與任何 URL 掃描服務配合使用。

由於 QR code 通常是以圖像呈現,因此它們可以使用圖像隱碼術來隱藏威脅。如圖所示,深度 CDR (檔案無毒化)可以有效緩解這些潛在風險。

Opswat 圖3 8

Deep CDR 消毒前後的 QR Code。左圖嵌入了惡意 QR Code 攻擊的代碼。右邊的圖片已經經過 MetaDefender DEEP CDR 消毒 。

OPSWAT 守護QR Code 安全的最佳作法

QR Code 的普遍性以及對它的信任擴大了攻擊面。然而,有意識到 QR Code 網路釣魚的威脅日益增長,並採取適當的預防措施可以幫使用者和企業受到保護。深度 CDR(檔案無毒化) 技術提供高階安全防護,以應對這種新興的攻擊媒介。

隨著 QR Code 使用量的持續增長,網路犯罪分子也更常利用QR code 的漏洞進行網路釣魚和惡意軟體活動。QR Code 網路釣魚凸顯了保持警惕的重要性,以及採用創新安全解決方案,來應對不斷變化的威脅形勢的必要性。

Deep CDR (檔案無毒化)的功能透過提取和檢查 QR code 內容,來攔截會破壞設備和資料的攻擊,進而提供足夠的保護措施來防止 QR code 網路釣魚。結合更強的資安意識、安全實踐和先進的技術,使我們能夠在享受 QR code 便利的同時也降低他們的風險。

標籤: Deep CDRMetaDefenderQR CodeURL圖像隱碼術基礎建設惡意連結攻擊媒介深度檔案無毒化網路釣魚
上一篇文章

虛擬桌面基礎架構:安全風險

下一篇文章

安全地彌平OT到IT之間的差距有多重要?

相關文章

1200630 (1)
新聞速寫

統一資訊強化內部開發效能 加速推進數位與雲端轉型

2025-06-12
Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
新聞速寫

Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍

2025-06-11
華碩領航資安專利布局 榮獲後量子密碼CAVP認證
新聞速寫

華碩領航資安專利布局 榮獲後量子密碼CAVP認證

2025-06-11
下一篇文章
960x430 Bridging The Gap

安全地彌平OT到IT之間的差距有多重要?

追蹤我們的 Facebook

近期文章

  • 統一資訊強化內部開發效能 加速推進數位與雲端轉型
  • Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
  • 華碩領航資安專利布局 榮獲後量子密碼CAVP認證
  • 瀚錸科技「AI 智庫小幫手」
  • Hitachi Vantara推出全新資料管理軟體解決方案VSP 360,為用戶提供簡化且順暢的使用體驗

📈 CIO點閱文章週排行

  • TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    0 分享
    分享 0 Tweet 0
  • ISO 27701 新版將面世,PIMS 標準出新版,個資保護國內外升級

    0 分享
    分享 0 Tweet 0
  • AI 代理驅動認知 ERP 發展

    0 分享
    分享 0 Tweet 0
  • 雷虎無人艇失聯與尋獲事件,挑戰的關鍵技術

    0 分享
    分享 0 Tweet 0
  • 白宮發布重要的無人機政策行政命令的啟示及產業商機

    0 分享
    分享 0 Tweet 0
  • 從本土創新到國際舞台 迎接台灣金融 AI 新紀元

    0 分享
    分享 0 Tweet 0
  • 作業系統(OS)安全

    0 分享
    分享 0 Tweet 0
  • 【專訪】國立陽明交通大學校長林奇宏

    0 分享
    分享 0 Tweet 0
  • 從自動化邁向自主化,次世代供應鏈持續演進

    0 分享
    分享 0 Tweet 0
  • NetApp 創新突破為醫療業建構 AI 雲平臺

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

Cioinsight

產業資安聚焦、採購項目,以及零信任導入趨勢

CIO Insight 調查解析(4) CIO Insight 調查是台灣最接地

百塑企業董事長胡永進1

【專訪】百塑企業董事長胡永進

推動百塑4.0 助臺灣鞋業升級 在經濟部工業局協助下,百塑企業成功開發全世界第一

Freshwork 商業服務科技論壇2

提升客服效能 Freshworks 推生成式 AI

第八屆商業服務科技論壇 會後報導 運用生成式 AI 技術打造客服系統已成為趨勢,

1200 1531171 4127

政府科技採購大翻新

政府機關重新審視 資服採購標案合理性 政府機關和廠商採購資訊服務時,在招標階段因

◤ 精誠資訊數據中台發展處資深協理于正之。

精誠資訊力推數據中台,形塑數據驅動智慧製造

第十一屆製造業 CIO 論壇 台北場 會後報導 在製造業智慧轉型過程,精誠資訊認

1200 202208190157

佳世達集團助機械業推動淨零轉型

製造業 CIO 論壇台南場 ESG 已成主流趨勢,迄今已有逾 140 國宣佈淨零

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音