คณะกรรมาธิการการค้าแห่งสหรัฐอเมริกา (FTC) เตือนให้ระมัดระวังเมื่อได้รับอีเมลหรือข้อความแปลกๆ ที่ขอให้ผู้ใช้สแกนคิวอาร์โค้ด เนื่องจากพบสัญลักษณ์ที่ผิดปกติในบัญชีหรือปัญหาเกี่ยวกับคำสั่งซื้อสินค้า คิวอาร์โค้ดอันตรายเหล่านี้จะนำผู้ใช้ไปยังเว็บไซต์ปลอมที่ขโมยข้อมูลส่วนบุคคล
Kern Smith รองประธานบริษัทรักษาความปลอดภัยบนมือถือ Zimperium กล่าวว่าการโจมตีที่มุ่งเป้าไปที่โทรศัพท์มือถือกำลังเพิ่มขึ้นแบบทวีคูณ เนื่องจากระบบป้องกันฟิชชิ่งของบริษัทต่างๆ หลายแห่งไม่ได้มีอุปกรณ์ที่สามารถหยุดยั้งรหัส QR ปลอมได้
การโจมตีด้วยคิวอาร์โค้ดไม่ใช่เรื่องใหม่ แต่ผู้ร้ายกลับใช้กลยุทธ์ที่ซับซ้อนนี้มากขึ้นเรื่อยๆ ชยาวา ทริปาธี นักวิจัยจากบริษัทด้านความปลอดภัยไซเบอร์ Trellix กล่าว Trellix ตรวจพบตัวอย่างคิวอาร์โค้ดอันตรายมากกว่า 60,000 ตัวอย่างในไตรมาสที่สามของปี 2023 เพียงไตรมาสเดียว
ตำรวจในหลายเมืองของรัฐเท็กซัส (สหรัฐอเมริกา) พบรหัส QR ปลอมวางอยู่บนมิเตอร์จอดรถ โดยเชื่อมโยงไปยังเว็บไซต์ชำระเงินปลอม เมื่อผู้ใช้ชำระเงิน เงินจะถูกโอนเข้าบัญชีของมิจฉาชีพ และมีความเสี่ยงที่ข้อมูลการเข้าสู่ระบบจะถูกขโมย
ดิ อินดิเพนเดนท์ รายงานว่า หญิงวัย 71 ปี ในสหราชอาณาจักร สูญเสียเงินไป 13,000 ปอนด์ หลังจากข้อมูลบัตรชำระเงินของเธอถูกเปิดเผยหลังจากสแกนคิวอาร์โค้ดปลอม แม้ว่าธนาคารที่เธอใช้บริการจะบล็อกธุรกรรมฉ้อโกงหลายรายการ แต่มิจฉาชีพรายนี้ยังคงโทรหาเหยื่อ โดยปลอมตัวเป็นพนักงานธนาคารและโน้มน้าวให้เธอให้ข้อมูลเพิ่มเติม หลังจากขโมยข้อมูลสำเร็จ มิจฉาชีพรายนี้จึงสร้างบัญชีใหม่เพื่อกู้ยืมเงินและสร้างบัตรเครดิตโดยใช้ชื่อเหยื่อ
ในช่วงไม่กี่ปีที่ผ่านมา รหัส QR ได้รับความนิยมเพิ่มมากขึ้นเนื่องจากความสะดวกสบาย
สตีฟ เจฟเฟอรี วิศวกร จาก Fortra บริษัทระดับโลกด้านความปลอดภัยไซเบอร์และระบบอัตโนมัติ กล่าวว่าระบบรักษาความปลอดภัยอีเมลส่วนใหญ่ไม่ได้ตรวจสอบเนื้อหาของคิวอาร์โค้ด ทำให้ยากต่อการป้องกันการโจมตีแบบฟิชชิง แทนที่จะส่งลิงก์โดยตรง ผู้ร้ายกลับส่งลิงก์ผ่านคิวอาร์โค้ดแทน
รายงานของบริษัทรักษาความปลอดภัยและบริหารความเสี่ยง Reliaquest ระบุว่า การหลอกลวงผ่าน QR code เพิ่มขึ้น 51% ในเดือนกันยายน เมื่อเทียบกับแปดเดือนก่อนหน้า สาเหตุหลักมาจากความนิยมของสมาร์ทโฟนและการขาดความระมัดระวังในการสแกน QR code ของผู้ใช้
ตามรายงานของ The Verge สำนักงานคณะกรรมการการค้าแห่งสหรัฐอเมริกา (FTC) แนะนำให้ผู้ใช้อัปเดตอุปกรณ์เป็นประจำ สร้างรหัสผ่านที่แข็งแรง และตั้งค่าการยืนยันตัวตนแบบหลายปัจจัยสำหรับบัญชีสำคัญ ผู้ใช้ไม่ควรดาวน์โหลดแอปสแกน QR Code เนื่องจากแอปกล้องบน Android และ iOS มีฟีเจอร์นี้ในตัว ผู้ใช้ควรตรวจสอบชื่อลิงก์อย่างละเอียดก่อนคลิก เนื่องจากผู้ไม่หวังดีอาจสลับตัวอักษรที่แตกต่างจากชื่อเดิมได้
ลิงค์ที่มา
การแสดงความคิดเห็น (0)