チェック・ポイント、ASCIIコードベースの新たなQRコードフィッシング手法を発見

今回は「チェック・ポイント、ASCIIコードベースの新たなQRコードフィッシング手法を発見」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 チェック・ポイント・ソフトウェア・テクノロジーズ(チェック・ポイント)は、HTMLとASCII文字で作成されたQRコードを用いる、新たなQRコードフィッシング(クイッシング)の手法を発見した。

 チェック・ポイントのリサーチャーが600通以上の類似メールにより、5月下旬にこの手法を確認した。従来のQRコードとは異なり、画像ではなくHTMLとASCII文字で構成されているが、視覚的な判別は困難だ。

 チェック・ポイントでは、この攻撃から組織を守る対策として、以下の3点を推奨している。

 QRコードフィッシングの脅威は急速に進化しており、2023年8月頃から急増。当初は標準的な多要素認証(MFA)リクエストを利用したものだったが、その後、条件付きルーティング、カスタムターゲティングへと進化し、現在はQRコード操作へと発展している。

 今回発見されたフィッシング用QRコードは、ASCII文字で生成されており、光学文字認識(OCR)エンジンの脅威検出を回避する。攻撃者はHTML内に小さなブロックを配置し、メール上ではQRコードのように表示させるが、一般的なOCRでは不正を認識できない。

 このASCIIコードベースのQRコードは、セキュリティシステムの検知をすり抜け、無害なメールと誤認される可能性がある。

 チェック・ポイントは、この新たな脅威を「QRコード3.0」と呼んでいる。多くのメールセキュリティベンダーが新たなQRコード保護策を導入しているが、ハッカーはOCRの利用を逆手に取り、攻撃手法をユーザー環境に適応させていると指摘している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
すべてがデジタルに向かう今、CTOの重要性高まる–果たすべき役割
IT関連
2022-01-27 05:36
「Windows 11」最初のプレビュー版がInsider向けに公開
IT関連
2021-06-29 01:59
NEC、新たなAIガバナンスの運用を開始–一層のガバナンス強化を目指す
IT関連
2023-04-05 12:02
HashiCorp、「HCP Packer」にパイプラインメタデータ追跡機能–「SLSA」レベル1に準拠
IT関連
2024-08-08 20:46
Clubhouseに“投げ銭”機能 手数料なしでクリエイターへ送金
IT関連
2021-04-07 05:54
日本初の女性に特化したメンタリティ教育・キャリアスクールを手がけるLiLiが総額1億円のプレシリーズA調達
ネットサービス
2021-07-28 00:59
北朝鮮のハッカー、「副業」で中小企業にランサムウェア攻撃か
IT関連
2022-07-21 08:53
松屋の「マッサマンカレー」全国販売、2月2日から 「世界一おいしい料理」
くらテク
2021-01-27 22:22
Geminiがビットコインリワード付きのクレジットカードを発表
ブロックチェーン
2021-01-17 19:40
Microsoft、クラウドゲーム専用端末を開発中
アプリ・Web
2021-06-12 17:46
栃木県初のApple専門店がオープン 宇都宮市「C smart FKDインターパーク店」
くらテク
2021-08-20 14:41
ブロックチェーンブリッジのNomadにハッキング、約250億円が流出
IT関連
2022-08-04 14:16
Raspberry Pi財団、子ども向けの教育用コードエディターを公開
IT関連
2023-04-12 10:55
マクニカ、サッポロ不動産開に「Cato SASE クラウド」導入を支援–セキュリティ対策を向上
IT関連
2023-02-09 05:57