• CHI SIAMO
  • CONTATTI
  • PRIVACY
Arena Digitale
  • HOME
  • PAGAMENTI DIGITALI
  • NEWS
    • Tutti
    • Blockchain
    • Circuito etico
    • Consumatori
    • Criptovalute
    • Cultura Digitale
    • Digital Politics
    • Economia e Finanza
    • Fintech
    • Industria 4.0
    • Intelligenza Artificiale
    • New Trend e Millennians
    • Over the top
    • PA
    • Pagamenti Digitali
    • Sicurezza
    • Smart City
    • Start-up
    • Turismo
    Poste Italiane: nei 5 uffici con sportello filatelico della Ciociaria omaggio alla Festa della Repubblica con una cartolina dedicata

    Poste Italiane: negli 8 uffici con sportello filatelico del Pontino omaggio alla Festa della repubblica con una cartolina dedicata

    Rivoluzione Digitale: se non ora quando?

    Shake Shack lancia il suo primo programma fedeltà con offerte esclusive sull’app

    Data analytics, gli strumenti per supportare il settore del credito e il chatbot di ultima generazione

    Udemy lancia un gioco di ruolo basato sull’IA per formare i professionisti sulle competenze aziendali e comunicative

    Bruxelles avvia il piano di contrasto ai favoritismi fiscali delle multinazionali

    Circle presenta domanda di IPO alla Borsa di New York

    Etica, trasparenza e rispetto: i tre pilastri di Siti Tematici

    Etica, trasparenza e rispetto: i tre pilastri di Siti Tematici

    Un 2020 all’insegna dei pagamenti elettronici per la rinascita dell’Italia

    Viva.com estende la funzionalità Tap to Pay su iPhone ad altri 7 Paesi

    Trending Tags

    • pagamenti digitali
  • FORMAZIONE
  • EVENTI
  • VIDEO
  • JOBS
Nessun Risultato
Visualizza tutti i risultati
Arena Digitale
  • HOME
  • PAGAMENTI DIGITALI
  • NEWS
    • Tutti
    • Blockchain
    • Circuito etico
    • Consumatori
    • Criptovalute
    • Cultura Digitale
    • Digital Politics
    • Economia e Finanza
    • Fintech
    • Industria 4.0
    • Intelligenza Artificiale
    • New Trend e Millennians
    • Over the top
    • PA
    • Pagamenti Digitali
    • Sicurezza
    • Smart City
    • Start-up
    • Turismo
    Poste Italiane: nei 5 uffici con sportello filatelico della Ciociaria omaggio alla Festa della Repubblica con una cartolina dedicata

    Poste Italiane: negli 8 uffici con sportello filatelico del Pontino omaggio alla Festa della repubblica con una cartolina dedicata

    Rivoluzione Digitale: se non ora quando?

    Shake Shack lancia il suo primo programma fedeltà con offerte esclusive sull’app

    Data analytics, gli strumenti per supportare il settore del credito e il chatbot di ultima generazione

    Udemy lancia un gioco di ruolo basato sull’IA per formare i professionisti sulle competenze aziendali e comunicative

    Bruxelles avvia il piano di contrasto ai favoritismi fiscali delle multinazionali

    Circle presenta domanda di IPO alla Borsa di New York

    Etica, trasparenza e rispetto: i tre pilastri di Siti Tematici

    Etica, trasparenza e rispetto: i tre pilastri di Siti Tematici

    Un 2020 all’insegna dei pagamenti elettronici per la rinascita dell’Italia

    Viva.com estende la funzionalità Tap to Pay su iPhone ad altri 7 Paesi

    Trending Tags

    • pagamenti digitali
  • FORMAZIONE
  • EVENTI
  • VIDEO
  • JOBS
Nessun Risultato
Visualizza tutti i risultati
Arena Digitale
Nessun Risultato
Visualizza tutti i risultati
Home News Sicurezza

Quishing: nuovo modo in cui i truffatori effettuano il phishing

15 Ottobre 2024
in Sicurezza
A A
0
Come scoprire se siamo stati hackerati su zoom

Masked hacker under hood using computer to hack into system and employ ransomware - internet computer crime concept

Condividi su FacebookCondividi su TwitterCondividi su WhatsappCondividi su Linkedin

La minaccia del “Quishing” è un tipo di truffa di phishing che utilizza codici QR per indurre gli utenti a visitare siti web dannosi o a scaricare i loro contenuti. Questo è quanto diffuso dal Better Business Bureau (BBB) dell’Alabama centrale e meridionale ai consumatori sulla rapida diffusione di questa tipologia di truffa.

Oggi, i codici QR sono sempre più utilizzati, in particolare nella quotidianità (menu dei ristoranti, pagamenti e molto altro). Secondo alcuni dati, il phishing tramite codice QR è aumentato dallo 0,8% di tutti gli attacchi informatici, nel 2021, a quasi l’11% nella prima metà di quest’anno.

L’attacco informatico del Quishing consiste anche nella creazione di codici QR dannosi anche in luoghi pubblici, oltre che tramite e-mail di phishing, social media, materiale stampato. Ma come funziona questo meccanismo? Quando la vittima scansiona il codice, viene reindirizzata a un sito Web che sembra legittimo. In realtà, è progettato per rubare informazioni personali o installare malware. Vediamo qualche esempio di attacchi Quishing:

● Parchimetri. I truffatori inseriscono falsi codici QR sui parchimetri, inducendo gli utenti a scansionarli per pagare il parcheggio. Essendo, tuttavia, una transazione illegittime, gli utenti vengono reindirizzati a siti web dannosi che rubano le loro informazioni di pagamento
● E-mail di phishing. Codici QR incorporati nelle e-mail, camuffati da messaggi provenienti da fonti attendibili come, ad esempio, le banche.
● Luoghi pubblici, come ristoranti, pubblicità sui trasporti pubblici o poster.
● Promozioni false di “omaggi” o sconti, che porteranno all’installazione di software dannosi

Quali sono le best practice da adottare per proteggersi da questi tentativi di truffa?

● Verificare la fonte
● Ispezionare gli URL
● Aggiornare gli strumenti di sicurezza
● Informarsi in continuazione e rimanere vigile contro le truffe di quishing

Il quishing rappresenta una vera sfida per la sicurezza delle organizzazioni dal momento che coinvolge più dispositivi. La maggior parte delle soluzioni di sicurezza per le e-mail è progettata per ispezionare testo, URL e allegati. Tuttavia, i codici QR sono essenzialmente delle immagini. Se la soluzione di sicurezza per le e-mail non funziona in maniera efficace gli utenti non sono in grado di determinare dove porterà il codice QR a meno che non lo scansionino e lo decodifichino. Gli esperti, dunque, consigliano di munirsi di sistemi di protezione avanzata con l’elaborazione nativa dell’analisi delle immagini.

Tags: attacchi informaticicybercybersecurityphishingqrqr codequishingsicurezzatruffe
ShareTweetSendShare

Ricevi aggiornamenti in tempo reale sulle categorie di questo post direttamente sul tuo dispositivo, iscriviti ora.

Interrompi le notifiche

Relativi Post

Microsoft, fatturato a +15%, spicca il cloud
Sicurezza

Microsoft inizierà a dismettere gradualmente le password di Authenticator questo fine settimana

30 Maggio 2025

Gli utenti che vogliono continuare a usare i propri accessi, password e altri dati salvati dopo il mese di agosto...

Leggi ancora

Frodi d’identità in aumento nel 2025, +10% nei primi tre mesi dell’anno. I dati di Experian

28 Maggio 2025
Google aggiorna app pagamenti, farà aprire conti bancari

Violazione dei dati rivela le password di Google e di altri giganti della tecnologia

28 Maggio 2025
Truffa Milionaria: La Zecca dello Stato ha inviato in Ungheria 3 milioni di Euro in una truffa BEC

Cybersecurity 2025: attacchi in crescita del 54% nel primo trimestre. Il report dell’Osservatorio di Exprivia

28 Maggio 2025
Arena Digitale

Seguici anche su

info@arenadigitale.it

ISCRIVITI ALLA NEWSLETTER

    L'ESPERTO RISPONDE

    LINK

    A.P.S.P.

    • CHI SIAMO
    • CONTATTI
    • PRIVACY
    ARENA DIGITALE  -  CF. P.Iva 17134791007 -
    Iscritto al Tribunale di Roma N. 166 - 5/12/2019

    Welcome Back!

    Login to your account below

    Forgotten Password?

    Retrieve your password

    Please enter your username or email address to reset your password.

    Log In

    Add New Playlist

    Gestisci Consenso Cookie
    Usiamo cookie per ottimizzare il nostro sito web ed i nostri servizi.
    Funzionale Sempre attivo
    L'archiviazione tecnica o l'accesso sono strettamente necessari al fine legittimo di consentire l'uso di un servizio specifico esplicitamente richiesto dall'abbonato o dall'utente, o al solo scopo di effettuare la trasmissione di una comunicazione su una rete di comunicazione elettronica.
    Preferenze
    L'archiviazione tecnica o l'accesso sono necessari per lo scopo legittimo di memorizzare le preferenze che non sono richieste dall'abbonato o dall'utente.
    Statistiche
    L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici. L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici anonimi. Senza un mandato di comparizione, una conformità volontaria da parte del vostro Fornitore di Servizi Internet, o ulteriori registrazioni da parte di terzi, le informazioni memorizzate o recuperate per questo scopo da sole non possono di solito essere utilizzate per l'identificazione.
    Marketing
    L'archiviazione tecnica o l'accesso sono necessari per creare profili di utenti per inviare pubblicità, o per tracciare l'utente su un sito web o su diversi siti web per scopi di marketing simili.
    Gestisci opzioni Gestisci servizi Gestisci {vendor_count} fornitori Per saperne di più su questi scopi
    Preferenze
    {title} {title} {title}
    Nessun Risultato
    Visualizza tutti i risultati
    • HOME
    • PAGAMENTI DIGITALI
    • NEWS
      • Pagamenti Digitali
      • Blockchain
      • Intelligenza Artificiale
      • Criptovalute
      • Fintech
      • Over the top
      • PA
      • Consumatori
      • New Trend e Millennians
      • Turismo
      • Industria 4.0
      • Sicurezza
      • Digital Politics
      • Circuito etico
      • Cultura Digitale
      • Economia e Finanza
    • FORMAZIONE
    • REGULATION
    • EVENTI
    • VIDEO
    This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.