チェック・ポイント、ASCIIコードベースの新たなQRコードフィッシング手法を発見

今回は「チェック・ポイント、ASCIIコードベースの新たなQRコードフィッシング手法を発見」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 チェック・ポイント・ソフトウェア・テクノロジーズ(チェック・ポイント)は、HTMLとASCII文字で作成されたQRコードを用いる、新たなQRコードフィッシング(クイッシング)の手法を発見した。

 チェック・ポイントのリサーチャーが600通以上の類似メールにより、5月下旬にこの手法を確認した。従来のQRコードとは異なり、画像ではなくHTMLとASCII文字で構成されているが、視覚的な判別は困難だ。

 チェック・ポイントでは、この攻撃から組織を守る対策として、以下の3点を推奨している。

 QRコードフィッシングの脅威は急速に進化しており、2023年8月頃から急増。当初は標準的な多要素認証(MFA)リクエストを利用したものだったが、その後、条件付きルーティング、カスタムターゲティングへと進化し、現在はQRコード操作へと発展している。

 今回発見されたフィッシング用QRコードは、ASCII文字で生成されており、光学文字認識(OCR)エンジンの脅威検出を回避する。攻撃者はHTML内に小さなブロックを配置し、メール上ではQRコードのように表示させるが、一般的なOCRでは不正を認識できない。

 このASCIIコードベースのQRコードは、セキュリティシステムの検知をすり抜け、無害なメールと誤認される可能性がある。

 チェック・ポイントは、この新たな脅威を「QRコード3.0」と呼んでいる。多くのメールセキュリティベンダーが新たなQRコード保護策を導入しているが、ハッカーはOCRの利用を逆手に取り、攻撃手法をユーザー環境に適応させていると指摘している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「Linux」のGUIからファイルをネットワークで共有するには
IT関連
2024-03-29 21:57
AIを利用したリアルタイム音声文字起こしサービスOtter.aiがGoogle Meetでも利用可能に
ネットサービス
2021-01-23 18:40
政府、ドローン物流の指針作成へ 過疎地での実用化促進へ
IT関連
2021-03-30 09:11
「現役の僧侶が望む」機能を採用、檀家・門徒の情報や寺務を管理するクラウドサービス・アプリ「OTERAplus」が公開
ネットサービス
2021-07-27 18:22
日本デジタルアダプション協会理事に聞く、デジタルの活用・定着化の意義
IT関連
2023-03-21 09:59
Ubuntuが10年間のメンテナンスを約束「Ubuntu Pro」を発表。個人には5台まで無料提供
Linux
2022-10-06 08:52
【レビュー】電動自転車VanMoof X3、ハイテクだが手頃な値段であらゆる人を信奉者にしてしまう
モビリティ
2021-07-28 19:29
HPE、AI活用で再定義した保守サービスとサポートポータルを発表
IT関連
2021-04-07 01:45
ハイエンドのレーシングシミュレーターをクルマに積んだまま稼働する「移動型レーシングシミュレーター」が登場
eSports
2021-08-20 18:15
ビットコインを機関投資家に届ける起業家たち
ブロックチェーン
2021-02-27 15:22
Apple、Google、マイクロソフト、Mozillaらがブラウザ間の相互運用性を測定し改善するためのプロジェクト「Interop 2023」を実施中
Apple
2023-02-15 01:56
安全な認証手段が増えてきた今でも主流は「パスワード」
IT関連
2022-11-05 13:57
CTC、九州産業大学キャンパスにローカル5Gの無線システム提供
IT関連
2023-01-25 00:16
パナソニック、マイクロフォーサーズフラグシップ「GH6」の開発発表 2021年中に製品化
ネットトピック
2021-05-27 20:19