Новости / QR-коды (2)

Salvador Stealer перехватывает OTP-коды и пароли от банковских счетов

кража средств

Аналитики ANY.RUN выявили новую вредоносную программу для Android, получившую название Salvador Stealer. Её основное назначение — сбор банковских данных и одноразовых кодов подтверждения (OTP). Заражение начинается с вредоноса, маскирующегося под банковское приложение. После установки он загружает основное вредоносное ПО и запускает его без ведома …

Читать пост

Онлайн-мошенники выманивают деньги у сотрудников российских компаний под видом надзорных инстанций

Лаборатория Касперского

Они рассылают поддельные уведомления якобы от имени регуляторов с QR-кодами для оплаты «пошлины». «Лаборатория Касперского» обнаружила новую схему онлайн-мошенничества, нацеленную на сотрудников российских организаций. Речь идёт о скам-рассылке, цель которой — выманить деньги людей.

Читать пост

Mandiant обнаружили новый способ обхода технологий изоляции поисковиков

взлом

Технология изоляции браузера предназначена для повышения безопасности: она направляет все запросы локального браузера через удалённые браузеры, работающие в облаке или виртуальных машинах. Любой код на посещаемых сайтах выполняется на удалённой стороне, а на устройство передаётся только изображение страницы.

Читать пост

Фильтры электронной почты не определяют писем с вредоносными QR-кодами

Фильтры электронной почты не определяют писем с вредоносными QR-кодами

До 1994 года большинство технологий сканирования использовали одномерные штрих-коды, способные хранить всего до 80 буквенно-цифровых символов. Компания Denso Wave создала первые QR-коды, увеличив ёмкость до 7000 цифровых или 4300 буквенно-цифровых символов, пишет Securitylab.

Читать пост

В России зафиксировали новую волну мошенничества через QR-коды

Ангара

Эксперты компании Angara Security отмечают, что мошенники стали активно использовать QR-коды для кражи денег у граждан, и схемы становятся всё более изощрёнными.

Читать пост

Наблюдается резкий подъём атак с использованием QR-кодов

QR-коды

Недавний отчёт компании Abnormal Security, специализирующейся на обеспечении безопасности электронной почты в облаке, демонстрирует, что фишинговые письма с QR-кодами успешно преодолевают спам-фильтры и достигают своих адресатов, в частности, пользователей Microsoft 365 и DocuSign.

Читать пост

В 2023 году популярными методами фишинга стали использование QR-кодов, CAPTCHA и стеганографии

мошенничество

Согласно статистике ИБ-компания ANY.RUN, одна из новых техник фишинга - Quishing (QR и phishing), включает в себя скрытие вредоносных ссылок в QR-кодах. Метод позволяет избежать обнаружения традиционными антиспам-фильтрами, ориентированными на текстовые сообщения, пишет Securitylab. Многие средства безопасности не способны расшифровать содержимое Q …

Читать пост

Cofense обнаружили масштабную фишинговую кампанию с использованием вредоносных QR-кодов

QR-коды

Коды, которые злоумышленники распространяют через электронные письма, перенаправляют жертв на поддельный сайт. Дальше пользователям предлагается ввести учётные данные Microsoft, пишет Securitab.

Читать пост

В Банке России рассказали о новой мошеннической схеме с QR-кодами

QR-коды

Герман Зубарев, заместитель председателя Банка России, рассказал в интервью изданию "Известия" о новой мошеннической схеме, связанной с QR-кодами. Мошенники размещают коды в общественных местах, обещая гражданам социальные выплаты. Однако на самом деле так злоумышленники выманивают данные жертв для последующей кражи денег.

Читать пост

Китайский техногигант Tencent подвергся атаке с использованием фишинговых QR-кодов

QR-коды

Tencent (также известная как QQ) заявила об инциденте в китайской социальной сети Weibo и извинилась перед пользователями. Согласно сообщению компании, хакеры распространяли фишинговые QR-коды, которые якобы предлагали бесплатные игровые аккаунты.

Читать пост