• CHI SIAMO
  • CONTATTI
  • PRIVACY
Arena Digitale
  • HOME
  • PAGAMENTI DIGITALI
  • NEWS
    • Tutti
    • Blockchain
    • Circuito etico
    • Consumatori
    • Criptovalute
    • Cultura Digitale
    • Digital Politics
    • Economia e Finanza
    • Fintech
    • Industria 4.0
    • Intelligenza Artificiale
    • New Trend e Millennians
    • Over the top
    • PA
    • Pagamenti Digitali
    • Sicurezza
    • Smart City
    • Start-up
    • Turismo
    Poste Italiane: nei 5 uffici con sportello filatelico della Ciociaria omaggio alla Festa della Repubblica con una cartolina dedicata

    Poste Italiane: negli uffici di Viterbo e Tarquinia omaggio alla Festa della Repubblica con una cartolina dedicata

    LITASCO S.A. – G.O.I. Energy Limited: Completato il closing per l’acquisizione della Raffineria ISAB S.R.L. a Priolo Gargallo

    Digital Asset nomina Jonathan Isaac Chief Marketing Officer

    CheBanca!: con Accenture arriva la piattaforma Premier Business

    Citcon collabora con Splitit per offrire pagamenti rateali con carta ai principali commercianti globali

    Il domino delle criptovalute: il progetto della moneta digitale europea.

    FCA chiede ulteriori pareri su stablecoin e custodia di criptovalute

    Donare il sangue con un click: Rosso lancia la prima app in Italia per semplificare la prenotazione

    Donare il sangue con un click: Rosso lancia la prima app in Italia per semplificare la prenotazione

    Webinar Open banking e i dati transazionali

    Le banche argentine aderiscono alla rete di rilevamento delle frodi in tempo reale

    Trending Tags

    • pagamenti digitali
  • FORMAZIONE
  • EVENTI
  • VIDEO
  • JOBS
Nessun Risultato
Visualizza tutti i risultati
Arena Digitale
  • HOME
  • PAGAMENTI DIGITALI
  • NEWS
    • Tutti
    • Blockchain
    • Circuito etico
    • Consumatori
    • Criptovalute
    • Cultura Digitale
    • Digital Politics
    • Economia e Finanza
    • Fintech
    • Industria 4.0
    • Intelligenza Artificiale
    • New Trend e Millennians
    • Over the top
    • PA
    • Pagamenti Digitali
    • Sicurezza
    • Smart City
    • Start-up
    • Turismo
    Poste Italiane: nei 5 uffici con sportello filatelico della Ciociaria omaggio alla Festa della Repubblica con una cartolina dedicata

    Poste Italiane: negli uffici di Viterbo e Tarquinia omaggio alla Festa della Repubblica con una cartolina dedicata

    LITASCO S.A. – G.O.I. Energy Limited: Completato il closing per l’acquisizione della Raffineria ISAB S.R.L. a Priolo Gargallo

    Digital Asset nomina Jonathan Isaac Chief Marketing Officer

    CheBanca!: con Accenture arriva la piattaforma Premier Business

    Citcon collabora con Splitit per offrire pagamenti rateali con carta ai principali commercianti globali

    Il domino delle criptovalute: il progetto della moneta digitale europea.

    FCA chiede ulteriori pareri su stablecoin e custodia di criptovalute

    Donare il sangue con un click: Rosso lancia la prima app in Italia per semplificare la prenotazione

    Donare il sangue con un click: Rosso lancia la prima app in Italia per semplificare la prenotazione

    Webinar Open banking e i dati transazionali

    Le banche argentine aderiscono alla rete di rilevamento delle frodi in tempo reale

    Trending Tags

    • pagamenti digitali
  • FORMAZIONE
  • EVENTI
  • VIDEO
  • JOBS
Nessun Risultato
Visualizza tutti i risultati
Arena Digitale
Nessun Risultato
Visualizza tutti i risultati
Home News Sicurezza

Quishing: nuovo modo in cui i truffatori effettuano il phishing

15 Ottobre 2024
in Sicurezza
A A
0
Come scoprire se siamo stati hackerati su zoom

Masked hacker under hood using computer to hack into system and employ ransomware - internet computer crime concept

Condividi su FacebookCondividi su TwitterCondividi su WhatsappCondividi su Linkedin

La minaccia del “Quishing” è un tipo di truffa di phishing che utilizza codici QR per indurre gli utenti a visitare siti web dannosi o a scaricare i loro contenuti. Questo è quanto diffuso dal Better Business Bureau (BBB) dell’Alabama centrale e meridionale ai consumatori sulla rapida diffusione di questa tipologia di truffa.

Oggi, i codici QR sono sempre più utilizzati, in particolare nella quotidianità (menu dei ristoranti, pagamenti e molto altro). Secondo alcuni dati, il phishing tramite codice QR è aumentato dallo 0,8% di tutti gli attacchi informatici, nel 2021, a quasi l’11% nella prima metà di quest’anno.

L’attacco informatico del Quishing consiste anche nella creazione di codici QR dannosi anche in luoghi pubblici, oltre che tramite e-mail di phishing, social media, materiale stampato. Ma come funziona questo meccanismo? Quando la vittima scansiona il codice, viene reindirizzata a un sito Web che sembra legittimo. In realtà, è progettato per rubare informazioni personali o installare malware. Vediamo qualche esempio di attacchi Quishing:

● Parchimetri. I truffatori inseriscono falsi codici QR sui parchimetri, inducendo gli utenti a scansionarli per pagare il parcheggio. Essendo, tuttavia, una transazione illegittime, gli utenti vengono reindirizzati a siti web dannosi che rubano le loro informazioni di pagamento
● E-mail di phishing. Codici QR incorporati nelle e-mail, camuffati da messaggi provenienti da fonti attendibili come, ad esempio, le banche.
● Luoghi pubblici, come ristoranti, pubblicità sui trasporti pubblici o poster.
● Promozioni false di “omaggi” o sconti, che porteranno all’installazione di software dannosi

Quali sono le best practice da adottare per proteggersi da questi tentativi di truffa?

● Verificare la fonte
● Ispezionare gli URL
● Aggiornare gli strumenti di sicurezza
● Informarsi in continuazione e rimanere vigile contro le truffe di quishing

Il quishing rappresenta una vera sfida per la sicurezza delle organizzazioni dal momento che coinvolge più dispositivi. La maggior parte delle soluzioni di sicurezza per le e-mail è progettata per ispezionare testo, URL e allegati. Tuttavia, i codici QR sono essenzialmente delle immagini. Se la soluzione di sicurezza per le e-mail non funziona in maniera efficace gli utenti non sono in grado di determinare dove porterà il codice QR a meno che non lo scansionino e lo decodifichino. Gli esperti, dunque, consigliano di munirsi di sistemi di protezione avanzata con l’elaborazione nativa dell’analisi delle immagini.

Tags: attacchi informaticicybercybersecurityphishingqrqr codequishingsicurezzatruffe
ShareTweetSendShare

Ricevi aggiornamenti in tempo reale sulle categorie di questo post direttamente sul tuo dispositivo, iscriviti ora.

Interrompi le notifiche

Relativi Post

Webinar Open banking e i dati transazionali
Sicurezza

Le banche argentine aderiscono alla rete di rilevamento delle frodi in tempo reale

2 Giugno 2025

Diverse banche e fintech argentine, come Banco Galicia e Santander Argentina, hanno aderito a una nuova rete di condivisione di informazioni in tempo reale,...

Leggi ancora
Microsoft, fatturato a +15%, spicca il cloud

Microsoft inizierà a dismettere gradualmente le password di Authenticator questo fine settimana

30 Maggio 2025

Frodi d’identità in aumento nel 2025, +10% nei primi tre mesi dell’anno. I dati di Experian

28 Maggio 2025
Google aggiorna app pagamenti, farà aprire conti bancari

Violazione dei dati rivela le password di Google e di altri giganti della tecnologia

28 Maggio 2025
Arena Digitale

Seguici anche su

info@arenadigitale.it

ISCRIVITI ALLA NEWSLETTER

    L'ESPERTO RISPONDE

    LINK

    A.P.S.P.

    • CHI SIAMO
    • CONTATTI
    • PRIVACY
    ARENA DIGITALE  -  CF. P.Iva 17134791007 -
    Iscritto al Tribunale di Roma N. 166 - 5/12/2019

    Welcome Back!

    Login to your account below

    Forgotten Password?

    Retrieve your password

    Please enter your username or email address to reset your password.

    Log In

    Add New Playlist

    Gestisci Consenso Cookie
    Usiamo cookie per ottimizzare il nostro sito web ed i nostri servizi.
    Funzionale Sempre attivo
    L'archiviazione tecnica o l'accesso sono strettamente necessari al fine legittimo di consentire l'uso di un servizio specifico esplicitamente richiesto dall'abbonato o dall'utente, o al solo scopo di effettuare la trasmissione di una comunicazione su una rete di comunicazione elettronica.
    Preferenze
    L'archiviazione tecnica o l'accesso sono necessari per lo scopo legittimo di memorizzare le preferenze che non sono richieste dall'abbonato o dall'utente.
    Statistiche
    L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici. L'archiviazione tecnica o l'accesso che viene utilizzato esclusivamente per scopi statistici anonimi. Senza un mandato di comparizione, una conformità volontaria da parte del vostro Fornitore di Servizi Internet, o ulteriori registrazioni da parte di terzi, le informazioni memorizzate o recuperate per questo scopo da sole non possono di solito essere utilizzate per l'identificazione.
    Marketing
    L'archiviazione tecnica o l'accesso sono necessari per creare profili di utenti per inviare pubblicità, o per tracciare l'utente su un sito web o su diversi siti web per scopi di marketing simili.
    Gestisci opzioni Gestisci servizi Gestisci {vendor_count} fornitori Per saperne di più su questi scopi
    Preferenze
    {title} {title} {title}
    Nessun Risultato
    Visualizza tutti i risultati
    • HOME
    • PAGAMENTI DIGITALI
    • NEWS
      • Pagamenti Digitali
      • Blockchain
      • Intelligenza Artificiale
      • Criptovalute
      • Fintech
      • Over the top
      • PA
      • Consumatori
      • New Trend e Millennians
      • Turismo
      • Industria 4.0
      • Sicurezza
      • Digital Politics
      • Circuito etico
      • Cultura Digitale
      • Economia e Finanza
    • FORMAZIONE
    • REGULATION
    • EVENTI
    • VIDEO
    This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.