{"id":25469,"date":"2024-11-18T01:21:38","date_gmt":"2024-11-18T09:21:38","guid":{"rendered":"http:\/\/www.palada.net\/index.php\/2024\/11\/18\/news-19199\/"},"modified":"2024-11-18T01:21:38","modified_gmt":"2024-11-18T09:21:38","slug":"news-19199","status":"publish","type":"post","link":"http:\/\/www.palada.net\/index.php\/2024\/11\/18\/news-19199\/","title":{"rendered":"Cybercrime-Trend im Aufwind: Phishing mit QR-Codes"},"content":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/news.sophos.com\/wp-content\/uploads\/2020\/12\/emails-de-phishing.jpg\"\/><\/p>\n<p><strong>Credit to Author: J\u00f6rg Schindler| Date: Thu, 07 Nov 2024 12:30:42 +0000<\/strong><\/p>\n<div class=\"entry-content lg:prose-lg mx-auto prose max-w-4xl\">\n<p>In Anlehnung an Albert Einstein lie\u00dfe sich wohl sagen, dass der kriminelle Einfallsreichtum der Menschen unendlich ist. Der neueste Trend Quishing beweist jedenfalls einmal wieder, dass die Cyberkriminellen keine M\u00f6glichkeit auslassen. Die Experten von Sophos X-Ops haben sich den neuesten Hype der Infiltration \u00fcber QR-Codes genauer angesehen.<\/p>\n<p>Wenn Cyberkriminelle ihre Phishing-Methoden mit eigentlich ganz harmlosen QR-Codes kombinieren, ist von \u201eQuishing\u201c die Rede. Mittlerweile ist diese neue Taktik so popul\u00e4r geworden, dass es schon ganze Kampagnen dazu gibt.\u00a0Die Analysten von Sophos X-Ops haben gerade einen Coup aufgedeckt, bei dem ein Sophos- Mitarbeiter ein PDF-Dokument mit einem QR-Code als E-Mail-Anhang erhielt. Dieser QR-Code war ein Phishing-K\u00f6der, um Zugang zu den Anmeldeinformationen des Nutzers inklusive des MFA-Tokens (Multi-Faktor-Authentifizierung) zu ergaunern. Die Sophos-Experten waren in der Lage, die Angreifer daran zu hindern, Zugang zu jeglichen internen Anwendungen zu erhalten \u2013 doch andere Unternehmen hatten vielleicht weniger Gl\u00fcck, den Angriff zu erkennen und abzuwehren.<\/p>\n<p>Seit Juni 2024 haben die Spezialisten von Sophos eine wachsende Anzahl dieser Quishing-E-Mails registriert, mit stetig ausgefeilteren Grafiken und gef\u00e4lschtem Docusign-Branding. Es erscheint, dass die Angreifer Vorteile von \u201eQuishing as a Service\u201c nutzen und sich eine bekannte Phishing-as-a-service-Plattform zu eigen machen.<\/p>\n<p>Andrew Brandt, Principal Threat Researcher bei Sophos, ordnet die Situation so ein: \u201eAls die QR-Codes w\u00e4hrend der COVID-Pandemie popul\u00e4rer wurden, war man zwar besorgt, das Risiko f\u00fcr die meisten Menschen blieb jedoch eher gering. Jetzt sehen wir, wie Angreifer die QR-Codes f\u00fcr gezielte Phishing-Attacken sehr effektiv nutzen. QR-Codes sind ungemein flexibel und mit Quishing-Baus\u00e4tzen k\u00f6nnen die Kriminellen ganze Serien von gezielten Quishing-Massen-E-Mails entwickeln. Und wenn es den Angreifern gelingt, sowohl das Login als auch die Multifaktorauthentifikation eines Mitarbeiters zu stehlen, haben sie sich in vielen F\u00e4llen Zugang zu hoch privilegierten Bereichen verschafft.\u201c<\/p>\n<p>Selbst unter besten Bedingungen und mit gut geschulten Mitarbeitern ist Phishing beziehungsweise Quishing eine zunehmend gef\u00e4hrliche Bedrohung. Mit einem mehrschichtigen Schutz ist es heute allerdings m\u00f6glich, einen erfolgreichen Phishing-Angriff zu entsch\u00e4rfen. Genauso wichtig ist aber auch eine Unternehmenskultur, in der die Mitarbeiter ermutigt werden, verd\u00e4chtige Aktivit\u00e4ten umgehend zu melden. Das schnelle Eingreifen kann den Unterschied zwischen einem blo\u00dfen Phishing-Versuch und einem erfolgreichen Angriff ausmachen.<\/p>\n<p>Wie genau Quishing-Attacken funktionieren und weshalb sie eine zunehmende Gefahr darstellen, wird in diesem Artikel ausgef\u00fchrt:<\/p>\n<p><u><a href=\"https:\/\/eu-west-1.protection.sophos.com?d=sophos.com&amp;u=aHR0cHM6Ly9uZXdzLnNvcGhvcy5jb20vZW4tdXMvMjAyNC8xMC8xNi9hdHRhY2tlcnMtbGV2ZXJhZ2UtcXItY29kZXMtaW4tcGRmLWVtYWlsLWF0dGFjaG1lbnRzLWZvci1waGlzaGluZy1vbi1tb2JpbGUtZGV2aWNlcy8=&amp;i=NTM5NWQ3MmNmZDAwZjAzNTEwMDAxMzY0&amp;t=N3VQdlhabkNCYm1FaFJHcmtJZFg0VzJFZjhFbHVrM1lVRFRpMGtEUmtraz0=&amp;h=1ed2bf0e19ca45b9ac193d0d4929d323&amp;s=AVNPUEhUT0NFTkNSWVBUSVaDIsIHKiS-pr8y7onP7z0xG0fEvBtmZAp9_RphFIX-qyhkjbp8mr9RUz7J0sbKY-I\">https:\/\/news.sophos.com\/en-us\/2024\/10\/16\/attackers-leverage-qr-codes-in-pdf-email-attachments-for-phishing-on-mobile-devices\/<\/a> <\/u><\/p>\n<p>&nbsp;<\/p>\n<\/p><\/div>\n<p><a href=\"https:\/\/news.sophos.com\/de-de\/2024\/11\/07\/cybercrime-trend-im-aufwind-phishing-mit-qr-codes\/\" target=\"bwo\" >http:\/\/feeds.feedburner.com\/sophos\/dgdY<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/news.sophos.com\/wp-content\/uploads\/2020\/12\/emails-de-phishing.jpg\"\/><\/p>\n<p><strong>Credit to Author: J\u00f6rg Schindler| Date: Thu, 07 Nov 2024 12:30:42 +0000<\/strong><\/p>\n<p>In Anlehnung an Albert Einstein lie\u00dfe sich wohl sagen, dass der kriminelle Einfallsreichtum der Menschen unendlich ist. Der neueste Trend Quishing beweist jedenfalls einmal wieder, dass die Cyberkriminellen keine M\u00f6glichkeit auslassen. Die Experten von Sophos X-Ops haben sich den neuesten Hype der Infiltration \u00fcber QR-Codes genauer angesehen. Wenn Cyberkriminelle ihre Phishing-Methoden mit eigentlich ganz harmlosen [&#8230;]<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[10378,10377],"tags":[129,3924,16771],"class_list":["post-25469","post","type-post","status-publish","format-standard","hentry","category-security","category-sophos","tag-featured","tag-phishing","tag-threat-research"],"_links":{"self":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/25469","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/comments?post=25469"}],"version-history":[{"count":0,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/25469\/revisions"}],"wp:attachment":[{"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/media?parent=25469"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/categories?post=25469"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/tags?post=25469"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}