チェック・ポイント、ASCIIコードベースの新たなQRコードフィッシング手法を発見

今回は「チェック・ポイント、ASCIIコードベースの新たなQRコードフィッシング手法を発見」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 チェック・ポイント・ソフトウェア・テクノロジーズ(チェック・ポイント)は、HTMLとASCII文字で作成されたQRコードを用いる、新たなQRコードフィッシング(クイッシング)の手法を発見した。

 チェック・ポイントのリサーチャーが600通以上の類似メールにより、5月下旬にこの手法を確認した。従来のQRコードとは異なり、画像ではなくHTMLとASCII文字で構成されているが、視覚的な判別は困難だ。

 チェック・ポイントでは、この攻撃から組織を守る対策として、以下の3点を推奨している。

 QRコードフィッシングの脅威は急速に進化しており、2023年8月頃から急増。当初は標準的な多要素認証(MFA)リクエストを利用したものだったが、その後、条件付きルーティング、カスタムターゲティングへと進化し、現在はQRコード操作へと発展している。

 今回発見されたフィッシング用QRコードは、ASCII文字で生成されており、光学文字認識(OCR)エンジンの脅威検出を回避する。攻撃者はHTML内に小さなブロックを配置し、メール上ではQRコードのように表示させるが、一般的なOCRでは不正を認識できない。

 このASCIIコードベースのQRコードは、セキュリティシステムの検知をすり抜け、無害なメールと誤認される可能性がある。

 チェック・ポイントは、この新たな脅威を「QRコード3.0」と呼んでいる。多くのメールセキュリティベンダーが新たなQRコード保護策を導入しているが、ハッカーはOCRの利用を逆手に取り、攻撃手法をユーザー環境に適応させていると指摘している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ラクマ、AnyPayを経て創業したYAGO井上貴文氏、オンライン習い事マーケット「classmall」をローンチ
ネットサービス
2021-02-10 12:37
「Zoom疲れ」に4つの原因、過剰なアイコンタクトなど–スタンフォード大
IT関連
2021-03-01 11:32
生成AIへの期待、ビジネス/テクノロジーリーダーで温度差–レノボ調査
IT関連
2024-03-02 10:34
Next.jsのVercelが「Vercel KV」「Vercel Postgres」「Verccel Blog」の3つの新ストレージサービスを発表
JavaScript
2023-05-10 09:57
C#/.NETでSPA開発を可能にする「Blazor」の進化、ビジネスUIコンポーネントの組み合わせで高速なWeb開発を実現[PR]
.NET
2024-03-25 16:01
渋谷区・新宿区・豊島区のファミリーマート130店がバカンのトイレ混雑抑止IoTサービス「VACAN AirKnock」導入
IoT
2021-07-17 22:44
Google Docs、Markdown形式でのドキュメントのエクスポート、インポートなど可能に
Google
2024-07-18 01:17
エヌビディアのGPUカーネルモジュールのオープンソース化–「Linux」への影響を考える
IT関連
2024-07-25 02:49
飲食店のレシピを再現して仕込み料理などの外注ができる「ロカルメオーダー」運営が2億円調達
IT関連
2021-02-09 17:35
ネットスイート、生成AI/AI機能をスイート全体に組み込み–「SuiteWorld 2023」基調講演
IT関連
2023-10-19 21:57
変わりつつある働き方–ハイブリッドワークが定着の兆し
IT関連
2022-09-03 06:35
データの民主化をサポートしPLG戦略の達成を支援–Amplitude・米田氏
IT関連
2023-01-06 01:43
TimeTreeがオンライン会議の日程調整SaaS「Tocaly」の提供を開始
ネットサービス
2021-07-29 15:36
欧州全域への拡大を目指す英国発の花束ギフトサービスBloom & Wildが約106億円を調達
ネットサービス
2021-02-26 21:44