2025 QR-koodin kalastelun tilastot, joita kannattaa seurata

2025 QR-koodin kalastelun tilastot, joita kannattaa seurata

Tämä kokoelma QR-koodin kalastelutilastoja valottaa huolestuttavia tietoturvauhkia, joita kalastelu aiheuttaa yrityksille ja yksilöille.

Kukaan ei voi kieltää nopean vastauksen (QR) koodin käytön hyötyjä, ja vaikka se harmittaakin myöntää, myös verkkorikolliset tietävät tämän.

Mutta, jos perehdyt tietoturvariskeihin ja otat käyttöön turvatoimet sen mukaisesti, voit estää niiden onnistumisen.

Näin ollen olemme keränneet keskeisiä faktoja ja trendejä koskien QR-koodikalastelua, joiden jokaisen tulisi olla valppaana vuonna 2025.

Opi, mitä nämä tilastot sanovat, todelliset tapaukset, toimenpiteet, joita voit toteuttaa, ja paras QR-koodin generaattori, joka auttaa sinua luomaan virheettömiä QR-koodeja.

Sisällysluettelo

    1. Quishing ja mikä tekee siitä niin vaarallisen
    2. Viimeisimmät QR-koodikalastelutilastot ja trendit
    3. Oikeiden ihmisten kalastelukoodiesimerkit käyttäen QR-koodeja
    4. Ovatko QR-koodit turvallisia?
    5. Mitä sinun täytyy tehdä välttääksesi quishing-hyökkäykset
    6. Luo turvallisia ja luotettavia QR-koodeja QR TIGER -sovelluksella.

Quishing ja mikä tekee siitä niin vaarallisen

Quishing

Kalastelu on haitallinen kyberhyökkäys, jonka tarkoituksena on varastaa henkilökohtaisia tietoja, kuten verkkokäyttäjänimiä, salasanoja ja jopa taloudellisia tietoja, pahantahtoisiin tarkoituksiin.

Tämäntyyppinen hyökkäys perustuu harhautukseen, minkä seurauksena uhri antaa halukkaasti mutta tietämättään nämä tiedot itse.

Tänään näille kyberrikollisille on ilmestynyt uusi tekniikka: quishing. Painaumuksen Would you like me to help you with this translation?on yksinkertaisesti kalastelu QR-koodeja käyttäen kaksidimensioinen viivakoodi, jonka voi helposti skannata älypuhelimella.

Voivatko QR-koodit olla vaarallisia? Eivät ollenkaan. Sen sijaan, riippuen luojan motiiveista, niihin upotettu sisältö saattaa olla haitallista muille.

Tämä on syy, miksi vilppi on niin vaarallista. Pahantahtoiset toimijat voivat yksinkertaisesti peittää aitoja QR-koodeja väärennetyillä.

Käyttäen mainosten ja promootioiden aitoja viestejä, huijarit ja QR-koodihuijaus Neronleimat voivat saada pääsyn monien ihmisten tietoihin ilman että kukaan huomaa.

QR code phishing statistics

QR-koodit ovat olleet käytössä useiden vuosikymmenien ajan, mikä tarkoittaa, että quishing voi muodostua laajalle levinneeksi uhaksi tavalliselle henkilölle.

Yrityksille kalastelu on merkittävä huolenaihe, joka voi maksaa heille tuhansia tai jopa miljoonia selvittää. IBM:n datasta ilmenee, että QR-koodikalastelun aiheuttamat tietomurrot voivat keskimäärin maksaa 4,45 miljoonaa Yhdysvaltain dollaria.

Tutkitaan viimeisimmät tilastot, jotka osoittavat tämän oikeaksi.

QR-koodien kalasteluhyökkäykset lisääntyivät 51 prosenttiin.

Vuoden 2023 ReliaQuestin tekemän tutkimuksen mukaan QR-koodin kalasteluhyökkäykset kasvoivat 51 prosenttiin syyskuun aikana. Tämä oli merkittävä kasvu verrattuna tammi-elokuun 2023 kokonaislukuun.

Lisäksi 12 % havaituista quishing-tapahtumista liittyi QR-koodin piilottamiseen sähköpostiin liitettyyn PDF- tai JPEG-tiedostoon.

Nämä hyökkäykset pystyivät ohittamaan sähköpostisuodattimet, koska haitalliseen sähköpostiin ei usein liittynyt klikattavia elementtejä viestin rungossa, ja tämä on yleensä suodattimien sallima ominaisuus.

Vuonna 2023 oli yli 8 000 quishing-tapausta kolmen kuukauden aikana.

Korostaen QR-koodien käyttöä kyberrikolliset Ja huijarit, Keepnet havaitsi, että 8 878 kalasteluhyökkäystapausta raportoitiin kolmen kuukauden aikana vuonna 2023.

Tarkkailtu kesäkuusta elokuuhun, ensimmäinen kuukausi oli, kun trendi saavutti huippunsa yhteensä 5 063 ilmoitetulla tapauksella.

Lähes 2 % kaikista skannatuista QR-koodeista on haitallisia.

Äskettäinen Keepnetin analyysi paljasti, että lähes 2 % kaikista skannatuista QR-koodeista luokiteltiin haitallisiksi. Tähän lukeutuvat kalasteluun tarkoitetut QR-koodit sekä sellaiset, jotka sisältävät链接keinot.urlsiä. haittaohjelma ja virukset.

Kysy itseltäsi, "Kuinka monta QR-koodia on mahdollista luoda?" ja saatat keksiä miljoonaluvun. Totuus on paljon enemmän kuin se, niin paljon ettei lukua voisi mahtua laskimeen.

Emme ole edes lähellä saavuttamassa tuota lukua, joten 2 % on mitätön suuremmassa mittakaavassa.

Silti, vaikutukset haitalliset QR-koodit Ovat liian vahingollisia sivuuttaa. Kun tämä viivakoodin muoto yleistyy eri sovelluksissa, voimme odottaa tämän numeron kasvavan samoin.

Vain 36 % QR-koodin kalastelutilanteista tunnistettiin ja raportoitiin oikein.

Vaikka viimeisimmät QR-koodin kalasteluun liittyvät tilastot osoittavat hälyttävän suuren määrän tapahtumia, raporttien mukaan vain 36% niistä tunnistetaan ja raportoidaan oikein.

Tämä alhainen havaitsemis- ja raportointitaso on turvallisuusaukko, johon minkä tahansa yrityksen tulisi puuttua.

On erilaisia kalasteluhyökkäyksiä, mutta suosituin tapa on sähköpostien kautta. Keepnetin tarjoaman lisätiedon mukaan 26% haitallisista linkeistä sähköpostikalasteluhyökkäyksissä upotettiin QR-koodiin.

Näin monella linkillä QR-koodeissa on ilmeistä, että pahantekijät käyttävät niiden tehokkuutta vahingoittaakseen muita.

Tätä tukee 587 prosentin kasvu kalastelutapauksissa takaisin vuonna 2023. Tänä aikana 22 prosenttia kaikista kalasteluhyökkäyksistä käytti QR-koodeja.

Puoli miljoonaa sähköpostia, joissa on kalastelua varten tarkoitettuja QR-koodeja, on upotettu PDF-dokumentteihin.

Tämä hämmästyttävä löytö tehtiin Barracuda threat intelligence -tutkijoiden toimesta. PDF-tiedostoissa oli normaalisti yksi tai kaksi sivua, eikä itse sähköposteissa ollut muita ulkoisia linkkejä tai upotettuja asiakirjoja.

Lähes 90% QR-koodihyökkäyksistä tähtää kirjautumistietojen ja muiden arkaluontoisten tietojen varastamiseen.

Purpose of QR code attacks

Vaikka on monia luovia tapoja aiheuttaa vahinkoa QR-koodeilla, Keepnetin mukaan noin 89,3 % havaituista hyökkäyksistä tehdään henkilötietojen kaappaamiseksi.

Tämän syynä voi olla se, että QR-koodeja on helppo ja kätevä käyttää. Monet voivat unohtaa tarkistaa linkin ennen uudelleenohjausta.

Suurin osa QR-koodi-iskuista on kalasteluhyökkäyksiä, mikä korostaa tarvetta lisääntyneelle tiedolle ja tietoisuudelle QR-kooditurvallisuudesta sekä parannettujen turvatoimenpiteiden perustamiselle.

Verkkopankkisivut ovat myös alttiita kalasteluhyökkäyksille.

Maailmanlaajuinen QR-koodien avulla tapahtuva kulutusennuste ylittää 3 biljoonaa dollaria vuoteen 2025 mennessä, mikä tarkoittaa, että voimme odottaa lisääntyvää quishing-yrityksiä QR-koodimaksujen avulla.

Tämä on tuettu samalla ReliaQuest-tutkimuksella, jossa havaittiin, että 18 % kalastelutapauksista liittyi varkaisiin, jotka käyttivät online-pankkisivuja varastaakseen tietoja.

Jos maksat fyysisissä ja verkkokaupoissa QR-koodeja käyttäen, tarkista QR-koodista mahdolliset merkit väärinkäytöksestä. Jos mahdollista, pyydä kauppaa antamaan suoraan heidän tilinumeronsa ja tilin haltijan koko nimi turvallisia tapahtumia varten.

Liiketoiminnan johtajat kohtaavat quishing-hyökkäyksiä 42 kertaa enemmän kuin työntekijät.

Vuoden 2023 Abnormal Securityn tietojen mukaan johtajat ovat 42 kertaa todennäköisemmin kohteena kuin heidän työntekijänsä.

Tämä kertoo meille, että kyberrikolliset tietävät, että johtohenkilöiden kohdistaminen voi antaa heille pääsyn herkkään ja voitolliseen tietoon sekä paljon valtaa yrityksissä.

Tämä tarkoittaa myös sitä, että organisaation tietoturvassa saattaa olla haavoittuvuuksia, joita johtajien tulisi löytää ja korjata.

Microsoft ja Adobe ovat brändejä, joita matkitaan tarkoituksena huijata.

Barracuda-uhkaintelligence-tutkijat havaitsivat myös, että useimmissa analysoimissaan tapauksissa kyberrikolliset esiintyivät tunnettuina yrityksinä, kuten Microsoft ja Adobe.

Yli puolet hyökkäyksistä liittyi Microsoftin teeskentelemiseen. Muissa tapauksissa huijarit esiintyivät uhrin nykyisen yrityksen henkilöstöosaston edustajina.

56 % uudelleenkäynnistysviesteistä liittyi Microsoftin kaksivaiheiseen tunnistautumiseen (2FA)

Syyskuussa 2023 tehdyn ReliaQuest-tutkimuksen mukaan suosituin quishing-tyyppi liittyi sähköpostien lähettämiseen Microsoftin kaksivaiheisen tunnistautumisen (2FA) nollaamiseksi tai aktivointiin.

Tämä hyökkäys oli niin yleinen, että se muodosti yli puolet kaikista vuoden aikana käytetyistä menetelmistä.

Väärennetyt kaksivaiheisen tunnistautumisen ilmoitukset voivat olla vakava uhka tietoturvallisuudellesi. Siksi jos saat epäilyttäviä sähköposteja tällaisia kirjautumisilmoituksia, ota heti yhteyttä Microsoftiin tai muihin palveluntarjoajiin, joille olet tilaajana ollut.

Energiasektori saa 29 % quishing-sähköposteista, kun taas vähittäiskauppa säilyy haavoittuvimpana.

Target industry of QR scammers

Vaikka mikä tahansa toimiala voi olla alttiina quišing-hyökkäyksille, kaksi niistä näyttää olevan yleisiä kohteita.

Ensimmäinen on energia-alan toimiala. Tietojen mukaan energia-alan sektori saa yli 1 000 haittaohjelmalla saastutetusta sähköpostista 29 %.

Toinen teollisuudenala, joka on haavoittuvainen quishingille, on vähittäiskaupan ala. Analyysi osoittaa, että tällä alalla on korkein virheilmoitusaste, mikä tarkoittaa sitä, että vähittäiskaupan työntekijät epäonnistuvat usein havaitsemaan ja raportoimaan ilkeistä QR-koodeista viranomaisille.

Muut alat, jotka ovat suosittuja kalasteluhyökkäysten kohteita, ovat valmistus, vakuutus, teknologia ja rahoituspalvelut.

Suuri määrä tapahtumia näillä aloilla osoittaa, että niiden kohdistaminen on osoittautunut tuottoisaksi monille tietoverkkorikollisille.

Todellisia kalasteluhuijauskoodiesimerkkejä käyttäen QR-koodeja.

Vaikka havaitsemis- ja raportointitaso on alhainen, tuhansia tapauksia saadaan edelleen kiinni. Silti tietämättömyys siitä, miten nämä huijaukset voivat tapahtua, vain auttaa rikollisia saamaan enemmän henkilökohtaista tietoa viattomilta uhreilta.

Olemme keränneet merkittäviä QR-koodin kalasteluesimerkkejä, joista voit oppia ja välttää niitä itse kohdatessasi.

Väärennetyt pysäköintisakot San Franciscossa

Fake QR code ticket

Vuoden 2023 toisella neljänneksellä San Franciscon kansalaiset saivat pysäköintivirhemaksuja ajoneuvoihinsa.

Näissä lipuissa oli QR-koodi, joka ohjasi skannerit San Franciscon kaupungin liikennelaitoksen (SFMTA) sivulle, jossa kuljettajat voisivat maksaa sakonsa välittömästi.

Valitettavasti SFMTA ei käyttänyt QR-koodeja tällä tavalla.

Pahempaa oli, että huijarit jäljittelivät SFMTA:n virallista verkkosivustoa, saaden väärennetyn näyttämään aidoilta.

Vaikka virasto ei voinut vahvistaa saamiensa raporttien lukumäärää, he kehottivat kuljettajia tarkistamaan, onko lippu aito tarkistamalla se viralliselta verkkosivustoltaan.

Tee-kaupan haittaohjelmilla saastunut QR-koodi

Toinen kalasteluhyökkäys QR-koodin avulla oli tapaus Singaporessa, jossa 60-vuotias nainen menetti 20 000 dollaria täytettyään väärennetyn verkkokyselyn.

Uhri kertoi, että tämän kyselyn piti olla ilmaista maitoteetä paikallisessa bubble tee -kaupassa. Koodi oli liimattu liikkeen lasi-ikkunaan, tehden siitä näyttävän kuin yrityksen oma tarjous.

Mikä tekee tästä huijauksesta uniikin, on se, että se lataa kolmannen osapuolen sovelluksen puhelimeen skannattuaan QR-koodin. Tämä sovellus pyytää käyttöoikeuksia puhelimen mikrofoniin ja kameraan.

Haitallinen sovellus pyysi myös pääsyä Android Saavutettavuuspalveluun, joka on Android-sovellus käyttäjien avustamiseen vammaisuuteen liittyvissä tarpeissa. Tämä sovellukseen pääsy mahdollistaa huijarin nähdä ja hallita uhrin näyttöä.

Mr. Beaver Chuan mukaan OCBC-pankin petososaston johtaja huijari odottaisi uhrin käyttävän mobiilipankki sovellustaan ja kirjaisi ylös heidän kirjautumistunnuksensa ja salasanansa.

Tämän tiedon avulla huijari tarvitsee ottaa puhelin hallintaansa oikeaan aikaan ja siirtää rahaa uhrin tililtä.

QR-koodit varastamaan tunnistetietoja Washingtonin yliopistossa

Syyskuussa 2023 Washingtonin yliopiston opiskelijat ja henkilökunta St. Louisissa joutuivat kyberrikollisten kohteeksi, jotka käyttivät kalasteluun tarkoitettuja QR-koodeja.

Erään blogikirjoituksen mukaan kalastelukampanjassa käytettiin sähköposteja, joissa oli haitallinen QR-koodi liitteenä. Skannattaessa QR-koodi ohjasi yhteisön jäseniä väärennettyyn WUSTL Key -kirjautumissivulle.

Mutta miten huijari saisi käyttäjät vakuuttuneiksi skannaamaan koodin? Saamalla heidät luulemaan, että heidän tilinsä suljetaan, jos he eivät tee sitä.

Koska se näytti viralliselta sähköpostilta, on melko helppoa huijata tietämättömiä WUSTL:n tiedekuntaa ja opiskelijoita pitämään tilit auki skannaamalla koodi.

Onneksi yliopiston tietoturvatiimi informoi yhteisöä huijauksesta, estäen useampia ihmisiä lankeamasta huijaukseen.

Haitallinen QR-koodi peittämässä aitoa Teessidessä, Englannissa.

Marraskuussa samana vuonna myös toinen kalastelukoodiesimerkki julkaistiin Thronabyn asemalla Teessidessä, Englannissa. Aivan kuten tee-kauppakysely QR-koodi, tämä johti ainakin yhden uhrin menettämään tuhansia ansaitsemiaan rahoja.

QR-koodi oli sijoitettu aitoa päälle asemalla sijaitsevan autotallin. Kun uhri, 71-vuotias nainen, joka halusi pysyä nimettömänä, skannasi yhden näistä. väärennetyt QR-koodit Maksamalla pysäköinnistä hän vahingossa tarjosi pankkitietonsa huijareille.

Pankki esti hänen tapahtuman. Valitettavasti rikolliset teeskentelivät pankin henkilöstöä ja saivat hänet ottamaan 7 500 punnan lainan.

Sen jälkeen he vaihtoivat hänen pankkitietonsa, tilasivat uudet kortit, kerryttivät velkaa, mikä johti uhriin kokonaisvahingoksi 13 000 puntaa, ja perustivat verkkopankkitilin.

VirginMoneyn mukaan uhrin laina kirjoitettaisiin lopulta pois, kun taas kaikki vilpilliset tapahtumat hyvitetään.

Väärennetty Microsoft 2FA:n vanheneva sähköpostiin liitetty QR-koodi

Fake email QR code

Tämä huijaus on loistava esimerkki siitä, miten energia-alaa kohdistetaan quishing-hyökkäyksillä.

Saman kuun aikana kuin Teessiden väärennetty QR-koodi, Microsoft lähetti sähköpostin teollisuuden ja energiateollisuuden yritykselle. Sähköpostissa todettiin, että vastaanottajan kaksivaiheinen todennus (2FA) oli juuri vanhenemassa.

Sähköpostin mukaan tämän turvatoimen uusiminen olisi edellyttänyt liitteenä olevan QR-koodin skannaamista. Koska Microsoft ei lähetä tällaista sähköpostia, oli selvää, että tämä sähköposti oli tarkoitettu keräämään yritystunnistetietoja.

Sähköpostin petollinen luonne oli havaittavissa myös tarkkaavaisille työntekijöille tekstissä havaittujen erilaisten kieliopillisten virheiden ansiosta. Ei edes QR-koodigeneraattori logon integroinnilla voi pelastaa sitä.

Laittomat DocuSign QR-koodit

Fake document QR code

DocuSign on numero yksi alusta sähköisille allekirjoituksille. Valitettavasti tämä on tehnyt siitä suosikin kyberrikollisten keskuudessa, erityisesti niiden joukossa, jotka käyttävät sitä kalasteluhuijausten tekemiseen.

Kun pahantahtoinen toimija matkii DocuSignin alustaa käynnistääkseen kalasteluhyökkäyksiä, he yleensä kopioivat yrityksen virallisia viestintöjä tehdäkseen huijausviestinsä vaikuttavammiksi.

Ja koska DocuSign-sähköpostit voidaan mukauttaa sopimaan brändiin, jota he käyttävät palveluidensa kanssa, on helpompaa peittää huijarin todelliset tarkoitukset.

QR-koodit voivat edelleen edistää huijausta "myöntämällä" pääsyn asiakirjaan, jonka on allekirjoitettava. Todellisuudessa QR-koodi lähettää skannerit haitalliselle verkkosivustolle, joka tallentaa kaikki syötetyt henkilökohtaiset tiedot.

Tämä menetelmä voi vakavasti vaikuttaa ihmisten luottamukseen QR-koodeihin, saaden heidät kysymään: "Ovatko QR-koodit turvallisia?"

Pahantahtoinen OneService Lite -QR-koodi Singaporessa.

Malicious QR code in singapore

Vuoden 2023 alussa Singaporen kunnallistoimisto (MSO) alkoi saada ilmoituksia väärennetystä QR-koodista, joka matki laillista OneService Lite QR-koodia.

OneService on foorumi, jonka Singaporen hallitus on lanseerannut auttamaan kansalaisia lähettämään palautteensa yhteen ja ainoaan portaaliin. Tämä helpottaa palautteen antamista, koska huolestuneiden kansalaisten ei tarvitse selvittää, mihin virastoon tai kaupunginvaltuustoon ottaa yhteyttä.

Valitettavasti väärennetty QR-koodi ohjaa ihmiset palautelomakkeelle, jossa heidän on annettava henkilötietonsa.

Tämä sai MSO:n aloittamaan tutkimukset asiassa. He ja eri kaupunkien neuvostot aloittivat myös tarkistukset jokaisesta OneService Lite QR-koodista ja kehottivat yleisöä tarkistamaan QR-koodin verkkosivuston osoitteen ennen minkään tiedon lähettämistä.

Ovatko QR-koodit turvallisia?

Kaikkien näiden tilastojen ja tosielämän esimerkkien perusteella QR-koodien käyttö voi tuntua liian vaaralliselta. Mutta mikään ei voisi olla kauempana totuudesta.

Vaikka QR-koodit voivat tarjota pääsyn haitallisiin linkkeihin, ne eivät vahingoita ihmisiä. Aivan kuten ovi, niiden ainoa tarkoitus on päästää sinut sisään, vaikka "huone", johon astut, voikin olla vaarallinen.

Yhdessä dynaaminen QR-koodigeneraattori Verkossa voit taata turvalliset ja luotettavat QR-koodit. Parhaat käyttävät usein kehittyneimpiä turvallisuustyökaluja, kuten 2FA:ta, sisäisiä tarkastuksia sekä ympärivuorokautista valvontaa.

Miten muuten turvallinen QR-koodi Ja pysy turvassa? Käyttämällä toista dynaamista ominaisuutta nimeltään salasanasuojaus. Dynaamiset QR-koodit ovat kehittyneempiä, ne sisältävät salasanan.

Jos tuntemasi salasana ei toimi, sinut estetään pääsemästä käsiksi QR-koodisisältöön. Väärien QR-koodien osalta tämä pitää sinut turvassa.

QR-koodin lukijat näyttävät myös esikatselun QR-koodien sisältämistä linkeistä, mikä on toinen turvakerros, jota voit käyttää välttääksesi haitallisia hyökkäyksiä.

Turvallisen linkin tunnistamiseksi etsi "lukko" -symbolia ennakolta. Tämä symboli tarkoittaa, että linkki on salattu ja suojattu Secure Sockets Layer (SSL) -sertifioinnilla.

Mikä sinun täytyy tehdä välttääksesi quishing-hyökkäykset

Jotta vältät joutumasta quishing-hyökkäysten uhriksi, pidä mielessä seuraavat asiat ennen QR-koodien skannaamista:

  • Vältä skannaamasta puhelimen QR-koodeja satunnaisista tai epäilyttävistä paikoista.
  • Jos olet julkisella alueella, tarkista QR-koodin väärentämisen merkit.
  • Etsi yleisiä huijausmerkkejä sähköposteissa, joissa on QR-koodeja (huono kielioppi, kirjoitusvirheet, epäselvät kuvat).
  • Jos QR-koodi pyytää arkaluonteista tietoa, harkitse, onko tarpeellista saada se, mitä koodin pitäisi antaa sinulle.
  • Tarkista aina kamerasi tai QR-koodin skannerin näyttämä URL-osoite skannaamisen jälkeen. Jos linkki näyttää epäilyttävältä, älä avaa sitä.

Free ebooks for QR codes

Luo turvallisia ja luotettavia QR-koodeja QR TIGERin avulla

Jos harkitset QR-koodejen käyttöä henkilökohtaisessa tai ammatillisessa elämässäsi, sinun tulisi aina varmistaa, että generoimat koodit ovat turvallisia ja suojattuja.

Olemme käsitelleet, miten se tehdään. Seuraavaksi sinun tarvitsee vain löytää turvallinen, luotettava ja luotettava QR-koodialusta.

QR TIGER:n järjestelmä noudattaa GDPR- ja CCPA-määräyksiä sekä ISO-27001-turvastandardeja, tarjoten sinulle turvalliset, muokattavissa olevat ja jäljitettävät QR-koodit.

Tarjoamme myös joukon muita ominaisuuksia: salasanasuoja QR-koodeillesi ja kaksivaiheinen tunnistautuminen tilillesi. Näiden avulla voit olla huoleti siitä, että skannauksesi ovat turvassa meillä.

Aseistettuna tärkeillä QR-koodien kalasteluun liittyvillä tilastoilla ja esimerkeillä, QR-koodisi ovat turvallisia käyttää ja ne ovat luotettuja kaikkien keskuudessa. Brands using QR codes