Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
    • Μελέτες
    • Εταιρ. Κοιν. Ευθύνη
    • Startup
    • TV
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AIBRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Κυριακή, 11 Ιανουαρίου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
    • Μελέτες
    • Εταιρ. Κοιν. Ευθύνη
    • Startup
    • TV
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AIBRIEF
InfoCom
Home»Security

5x αύξηση στις επιθέσεις phishing μέσω κωδικών QR το 2ο εξάμηνο του 2025

07/01/2026infocomBy infocom3 Mins Read Security

Οι ειδικοί της Kaspersky εντόπισαν απότομη αύξηση στα phishing emails που περιείχαν κακόβουλους κωδικούς QR. Οι ανιχνεύσεις αυτών των επιθέσεων αυξήθηκαν από 46.969 τον Αύγουστο σε 249.723 τον Νοέμβριο — δηλαδή περισσότερο από πενταπλάσια αύξηση — καθώς οι κυβερνοεγκληματίες εκμεταλλεύονται ολοένα και περισσότερο τους κωδικούς QR. Οι δράστες χρησιμοποιούν συχνότερα κωδικούς QR σε emails, επειδή αποτελούν έναν απλό και οικονομικά αποδοτικό τρόπο απόκρυψης κακόβουλων URLs, παρακάμπτοντας τον εντοπισμό από πολλές λύσεις προστασίας.

Τέτοιοι κωδικοί QR ενσωματώνονται απευθείας στο σώμα των emails ή, ακόμη πιο συχνά, μέσα σε συνημμένα αρχεία PDF – μια εξέλιξη που αφενός αποκρύπτει τους phishing συνδέσμους και αφετέρου ενθαρρύνει τους χρήστες να σαρώνουν τα αρχεία από κινητά τηλέφωνα, τα οποία ενδέχεται να διαθέτουν ασθενέστερα μέτρα ασφαλείας σε σύγκριση με τους εταιρικούς υπολογιστές.

Οι κακόβουλοι κωδικοί QR εμφανίζονται συχνά τόσο σε μαζικές εκστρατείες phishing όσο και σε στοχευμένες επιθέσεις. Οι σύνδεσμοι που ενσωματώνονται σε αυτoύς μπορεί να οδηγούν σε:

  • Φόρμες phishing που μιμούνται σελίδες σύνδεσης σε υπηρεσίες όπως λογαριασμούς Microsoft ή εσωτερικές εταιρικές πλατφόρμες, με στόχο την υποκλοπή ονομάτων χρήστη, κωδικών πρόσβασης και άλλων διαπιστευτηρίων.
  • Ψεύτικες ειδοποιήσεις από τμήματα ανθρώπινου δυναμικού, οι οποίες προτρέπουν τους εργαζομένους να ελέγξουν ή να υπογράψουν έγγραφα, όπως προγράμματα αδειών ή ακόμη και να δουν λίστες απολυμένου προσωπικού, καταλήγοντας τελικά σε ιστοσελίδες υποκλοπής διαπιστευτηρίων.
  • Πλαστά τιμολόγια ή επιβεβαιώσεις αγορών σε συνημμένα αρχεία PDF, συχνά σε συνδυασμό με τακτικές vishing (φωνητικό phishing), που παροτρύνουν τα θύματα να καλέσουν συγκεκριμένους τηλεφωνικούς αριθμούς για να «ακυρώσουν» ή να διευκρινίσουν τη συναλλαγή, δίνοντας την ευκαιρία για περαιτέρω επιθέσεις κοινωνικής μηχανικής.

Οι τακτικές αυτές εκμεταλλεύονται την εμπιστοσύνη στις καθημερινές επικοινωνίες των επιχειρήσεων, οδηγώντας σε υποκλοπή διαπιστευτηρίων, παραβίαση λογαριασμών, διαρροές δεδομένων και οικονομικές απάτες.

«Οι κακόβουλοι κωδικοί QR έχουν εξελιχθεί σε ένα από τα πιο αποτελεσματικά εργαλεία phishing για φέτος, ιδιαίτερα σε περιπτώσεις που κρύβονται σε συνημμένα αρχεία PDF ή παρουσιάζονται ως νόμιμες εταιρικές επικοινωνίες, όπως ενημερώσεις από τμήματα ανθρώπινου δυναμικού. Η εκρηκτική αύξηση τον Νοέμβριο υπογραμμίζει το πώς οι κυβερνοεγκληματίες αξιοποιούν αυτήν τη χαμηλού κόστους τεχνική αποφυγής εντοπισμού για να στοχεύσουν εργαζομένους σε κινητές συσκευές, όπου η προστασία συχνά είναι περιορισμένη. Χωρίς προηγμένη ανάλυση εικόνων στον server διαχείρισης email και ασφαλείς πρακτικές σάρωσης, οι οργανισμοί παραμένουν ευάλωτοι σε υποκλοπή διαπιστευτηρίων και μελλοντικές παραβιάσεις», σχολιάζει ο Roman Dedenok, ειδικός Anti-Spam της Kaspersky.

Για να προστατευτούν οι χρήστες από αυτήν την κλιμακούμενη απειλή, η Kaspersky συνιστά την υιοθέτηση μιας λύσης ασφάλειας mail server, όπως το Kaspersky Security for Mail Server, η οποία παρέχει αξιόπιστη και ασφαλή ανταλλαγή εταιρικών email, αντιμετωπίζοντας spam, μολύνσεις που μεταδίδονται μέσω email, όλες τις μορφές phishing, επιθέσεις τύπου Business Email Compromise (BEC), επιθέσεις με κωδικούς QR και άλλες απειλές.

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

Kaspersky phishing Q&R
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Η Vodafone και το Save the Children για την προστασία των παιδιών στο διαδίκτυο

Η ESET αποκαλύπτει νέες πιο έξυπνες και επικίνδυνες κυβερνοαπειλές για το 2ο εξάμηνο του 2025

ΕΕΤ: μηδενίστηκαν τα περιστατικά απάτης caller ID spoofing

Ο Τραμπ υπονοεί τη χρήση κυβερνοεπιθέσεων στην επιχείρηση σύλληψης του Μαδούρο

Παρουσίαση στόχων, προόδου και δράσεων του έργου byRisk

Στρατηγική στροφή των ελληνικών επιχειρήσεων στην κυβερνοασφάλεια το 2025

Comments are closed.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • Παράταση θητείας του Αρχηγού Πυροσβεστικού Σώματος από το ΚΥΣΕΑ
  • ΠΣΕ: Οι Ελληνικές Εξαγωγές κατά τους Έντεκα Πρώτους Μήνες του 2025
  • Infocom Today #150: Ρεκόρ επενδύσεων στην ΤΝ, «άλμα» ταχυτήτων στο ελληνικό Internet!
  • Η Meta γίνεται ο μεγαλύτερος αγοραστής πυρηνικής ενέργειας στην τεχνολογία
  • ΕΕ: Ιστορική εμπορική συμφωνία με τη Mercosur – Νέα δεδομένα για τις ελληνικές εξαγωγές
  • Ν. Παπαθανάσης: Στο ΕΣΠΑ δράσεις εκσυγχρονισμού του σιδηροδρομικού δικτύου, ύψους 124,7 εκατ. ευρώ
  • ΕΕΑ: Συναντήσεις με ΤτΕ και Ένωση Ασφαλιστικών Εταιρειών για τη μείωση των προμηθειών
RSS itsecuritypro.gr
  • Όλα όσα χρειάζονται τα εταιρικά σας PCs. Διαχειριζόμενα από το cloud.
  • Συναγερμός για την Απάτη “Truman Show”: Κυκλώματα Χρησιμοποιούν AI για να Δημιουργήσουν Ψεύτικες Πραγματικότητες και να Υποκλέψουν Προσωπικά Στοιχεία
  • Νέες, πιο έξυπνες και επικίνδυνες κυβερνοαπειλές για το δεύτερο εξάμηνο του 2025 ανακάλυψε η ESET
  • Η Data4 ενισχύει την παγκόσμια στρατηγική επικοινωνίας της με την Aurore Chiquot
  • Η Τεχνητή Νοημοσύνη Μετασχηματίζει το Λιανεμπόριο! IBM – NRF Μελέτη
  • NITRO Digital Europe Action: Σημαντική πρόοδος και νέα βήματα στην ανάπτυξη του κυβερνοχώρου 5G-IoT
  • 10 βασικές προβλέψεις για απειλές και άμυνες σχετικά με την Τεχνητή Νοημοσύνη & Κυβερνοασφάλεια το 2026
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.