Categories: Cloud

Tool gegen QR-Code Phishing

Der Cybersecurity-Anbieter Hornetsecurity bringt mit dem QR Code Analyzer ein Tool auf den Markt, mit dem Unternehmen auf die zunehmende Anzahl gefälschter QR-Codes reagieren können. Untersuchungen des Hornetsecurity Labs haben ergeben, dass Cyberkriminelle immer häufiger QR-Codes in E-Mails verwenden, um an vertrauliche Daten zu gelangen. Der QR Code Analyzer ermittelt, ob QR-Codes auf bösartige Websites verweisen, und findet versteckte QR-Codes, die beispielweise in Bildern eingebettet sind.

BSI warnt vor Quishing

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hatte im letzten Jahr vor dem Quishing, also dem Phishing mit QR-Codes gewarnt. Damit ließen sich einige IT-Sicherheitslösungen umgehen, denn diese scannen Anhänge und URLs, um Phishing-Mails herauszufiltern. Ein QR-Code würde jedoch als harmlose Bilddatei wahrgenommen und überwinde so die Schutzmaßnahmen. In den Mails werde behauptet, es läge ein dringendes Problem vor und man müsse den QR-Code scannen, um dieses zu lösen. Über den QR-Code gelange man dann auf gefälschte Webseiten.

Roger Homrich

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

3 Tagen ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

3 Tagen ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

4 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

5 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

6 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

6 Tagen ago