• Início
  • Academia
  • Recursos
  • Rede
  • Revista
  • PT
    PT - Portuguese

Media 

  • Editorial
  • Imprensa
  • Social
  • Mundo
  • Voltar

Sophos alerta para ameaça crescente de “quishing” através de códigos QR fraudulentos

  2 min
Available in 

Sophos alerta para o quishing, a nova ameaça que utiliza códigos QR fraudulentos para contornar medidas anti-phishing.

Cibercriminosos utilizam códigos QR em e-mails para roubar credenciais, explorando a vulnerabilidade de dispositivos móveis.

Os especialistas da Sophos, líder global em soluções de cibersegurança, alertam para uma nova ameaça emergente: o quishing. Este método envolve o uso de códigos QR fraudulentos enviados por e-mail, muitas vezes disfarçados em documentos PDF relacionados com salários, benefícios ou temas de recursos humanos. O objetivo é contornar as medidas de segurança anti-phishing e capturar credenciais e tokens de autenticação multifator (MFA) dos colaboradores.


A mecânica do quishing

Os códigos QR, por não serem diretamente legíveis por computadores, são frequentemente digitalizados por dispositivos móveis, que geralmente apresentam menor proteção em comparação com sistemas empresariais. A vítima, ao digitalizar o código, é redirecionada para uma página de phishing, não reconhecendo facilmente o perigo. Este processo permite aos cibercriminosos aceder a sistemas empresariais, contornando as medidas de segurança tradicionais.

De acordo com Andrew Brandt, Principal Researcher da Sophos X-Ops, “os ataques com este vetor específico têm vindo a intensificar-se em volume e sofisticação, especialmente no que toca à credibilidade dos documentos PDF utilizados.”

relatório IBM Security X-Force Threat Intelligence Index 2023
Imagem de Macrovector no Freepik

Tendência e sofisticação

Os ataques de quishing estão cada vez mais organizados, com cibercriminosos a oferecerem ferramentas ‘as-a-service’ que incluem:

  • Contorno de CAPTCHA;
  • Proxies de endereços IP para evitar deteção;
  • Plataformas de phishing avançadas para capturar credenciais e tokens MFA.

Recomendações de proteção

A Sophos X-Ops partilha medidas essenciais para proteger as organizações deste novo vetor de ataque:

  • Atenção a e-mails internos relacionados com RH, salários e benefícios.
  • Implementar soluções de segurança como o Sophos Intercept X for Mobile, com scanners de códigos QR que identificam URLs maliciosos.
  • Monitorizar inícios de sessão invulgares através de ferramentas de gestão de identidade.
  • Ativar acesso condicional para aplicar controlos de acesso baseados na localização ou no estado do dispositivo.
  • Implementar filtragem avançada de e-mails para detetar códigos QR fraudulentos em anexos, com novas soluções previstas para o primeiro trimestre de 2025.
  • Incentivar os colaboradores a estarem vigilantes e a reportarem incidentes rapidamente.
  • Revogar acessos suspeitos e monitorizar logs sofisticados de sessões.
Cibersegurança e tecnologia (foto de Freepik)

Conclusão: O quishing representa um desafio significativo na cibersegurança atual, mas pode ser mitigado com ferramentas avançadas, monitorização proativa e colaboração interna. Como sublinha a Sophos, investir em fornecedores fiáveis e numa cultura de segurança robusta é essencial para proteger os sistemas empresariais.


Image
Empreendedor.com
Empreendedor.com é a principal revista de empreendedorismo em Portugal. Empreendedor é um projeto de informação que tem como objetivo informar e promover a cooperação entre indivíd...
Estamos atualizando as informações desta seção. Nossas desculpas.
Estamos atualizando as informações desta seção. Nossas desculpas.
The world is enormous.
Get your piece of the pie!
Ao inscrever-me na MyBusiness.com aceito os termos e condições do serviço . O utilizador poderá qualquer momento proceder à actualização ou eliminação dos dados fornecidos.
?>
Plan Demo Ad
This is a demo
ad for us to test how
it looks!
Inactive Button
BE IN CONTROL!
  • Own All Your Data
  • Control Your Activities
  • No Advertisement
  • Monitor Everything
Num mundo que muda muito rapidamente, a única estratégia garantida para falhar é não correr riscos
Mark Zuckerberg
CEO do Facebook (Meta)
  • © 2024 Media Invest Group  
  • Política de Privacidade  
  • Termos e Condições  
Powered By