Quishing

Nätfiske där den skadliga länken levereras som en QR-kod, vilket kringgår textbaserade e-postskannrar och flyttar attacken till användarens telefon.

Snabbfakta

Varför quishing fungerar

QR-koder har inbyggd legitimitet: arbetsplatser har tränat alla att skanna dem för menyer, inloggningar och MFA-uppsättning. Ett mejl som säger "din autentiserare går ut idag, skanna för att göra om" härmar ett äkta IT-flöde exakt, och nätfiskesidan som öppnas på telefonen renderas i helskärm med adressfältet knappt synligt. Uppgifter eller sessionstoken som anges där skördas utanför enheten, osynliga för säkerhetsstacken på datorn. Se även phishing, smishing, spear phishing och consent phishing.

Så försvarar du dig

E-postsäkerhet som gör bildanalys och QR-avkodning i skanning, mobilskydd eller åtminstone DNS-filtrering på hanterade telefoner, MFA-processer som aldrig startar från en QR-kod i mejl (och användare informerade om just det), och rapporteringsövningar som inkluderar "konstig QR-mejl" som kategori.

Så stoppar Sentaro quishing

Sentaros Message Intelligence analyserar hela meddelandet inklusive bilder: QR-koder avkodas, destinationerna utvärderas som vilken URL som helst (likadana domäner, mönster för uppgiftsstöld, infrastrukturålder), och den omgivande avsikten (brådskande MFA- eller lösenordsformulering) vägs in i domen. Pixel-tricket slutar fungera när skannern läser pixlar.

Vanliga frågor

Vad betyder quishing?

Nätfiske via QR-kod: den skadliga länken kodas som en bild så att textbaserade e-postfilter missar den och offret öppnar den på sin telefon.

Varför använder angripare QR-koder istället för länkar?

Två skäl: många e-postskannrar har historiskt inte avkodat bilder, och skanningen flyttar offret till en mobil enhet utanför företagets skydd.

Vilka är vanliga quishing-lockbeten?

MFA-ominstallation, lösenord som går ut, röstbrevlådenotifieringar, leveransaviseringar och inbjudningar till delade dokument, allt där en skanning känns som ett normalt IT-flöde.

Hur skyddar jag mitt företag från quishing?

Använd e-postsäkerhet som avkodar och utvärderar QR-koder, håll MFA-flöden utanför QR-koder i mejl som policy, och utöka URL-skydd till mobila enheter där det går.