image

'Grootschalige phishingaanval op Microsoft-gebruikers met QR-codes'

donderdag 17 augustus 2023, 10:05 door Redactie, 14 reacties

Aanvallers hebben een grootschalige phishingaanval op Microsoft-gebruikers uitgevoerd, waarbij er gebruik werd gemaakt van e-mails met QR-afbeeldingen. Volgens de berichten moesten gebruikers 2FA/MFA voor hun account inschakelen of een "security authentication scan" uitvoeren, zo meldt securitybedrijf Cofense. De QR-codes wezen weer naar Bing URL's.

Als onderdeel van advertentiecampagnes biedt Bing de mogelijkheid om een redirect naar een opgegeven website van de adverteerder uit te voeren. Bij het scannen van de QR-code ziet de gebruiker dan ook een link naar Bing.com, maar in werkelijkheid vindt er dan een redirect naar de phishingsite plaats. Door het combineren van QR-codes en een legitiem domein hopen de aanvallers dat de phishingmails niet door spamfilters worden gedetecteerd, alus Cofense.

Desondanks stelt het securitybedrijf dat het gebruik van QR-codes voor phishingaanvallen mogelijk niet effectief is, omdat ze door een extern apparaat moeten worden gescand en de meeste smartphones tegenwoordig laten zien waar de code naar verwijst. Aangezien phishingmails niet altijd worden gedetecteerd zouden gebruikers dan ook moeten worden getraind om QR-codes die via mail worden ontvangen niet te scannen, zegt onderzoeker Nathaniel Raymond.

Image

Reacties (14)
17-08-2023, 10:18 door Anoniem
Wie schreef hier op deze site dat dit onmogelijk is op mijn reactie, dit staat wel los of mensen hier intrappen.
Zelf scan ik geen QR codes ongeacht waar ze van afkomen.
17-08-2023, 10:50 door Anoniem
Misschien een beter idee om QR-code lezers (en browsers!) te laten zien waar een redirect naar toe gaat voordat een gebruiker erop klikt, ipv van gebruikers te vragen QRCodes niet te scannen.
17-08-2023, 11:45 door Anoniem
Door Anoniem: Misschien een beter idee om QR-code lezers (en browsers!) te laten zien waar een redirect naar toe gaat voordat een gebruiker erop klikt, ipv van gebruikers te vragen QRCodes niet te scannen.

Eerst dan die URL shorteners uitroeien ... Zo'n hekel aan , de bit.ly en andere obfuscated URLs.

(wat let een maliciour QR maker om de zaak achter zo'n shortener te verstoppen, moet je dat ook eerst weer met het handje decoden ).
17-08-2023, 12:43 door Anoniem
Wat is het probleem op een Linux desktop?
17-08-2023, 13:19 door Anoniem
Door Anoniem: Wat is het probleem op een Linux desktop?
Werk jij dan met Microsoft op jouw linuxbak?
17-08-2023, 13:28 door Anoniem
Door Anoniem: Wat is het probleem op een Linux desktop?
Op een VT420 terminal helemaal niets.
Echter er zijn al een paar jaar Linux desktops met grafische interfaces, camera's en zelfs een browser.
17-08-2023, 14:06 door Anoniem
Door Anoniem: Wat is het probleem op een Linux desktop?

Die veranderd niks aan een domme gebruiker. Stel dat ik een Linux gebruiker overhaal om "rm -rf $HOME" in te tikken in een shell dan is ie ook zn hele homedir kwijt... Security staat of valt met een kundige gebruiker.
17-08-2023, 14:48 door Anoniem
Door Anoniem:
Door Anoniem: Wat is het probleem op een Linux desktop?

Die veranderd niks aan een domme gebruiker. Stel dat ik een Linux gebruiker overhaal om "rm -rf $HOME" in te tikken in een shell dan is ie ook zn hele homedir kwijt... Security staat of valt met een kundige gebruiker.

Security staat of valt met een kundige organisatie
17-08-2023, 16:18 door Briolet
Door het combineren van QR-codes en een legitiem domein hopen

Als een domein er zelf voor zorgt dat het naar extern kan wijzen, is het geen legitiem domein meer en komt hij in het rijtje met onveilige domeinen van url-shorteners. Die worden hier ook standaard geblokt, zodat gebruikers gedwongen worden om eerst een un-shortener te gebruiken zodat ze zien waar ze heen gaan. Misschien moet ik bing ook op dat block-lijstje zetten.
17-08-2023, 21:39 door Anoniem
Door Anoniem:
Door Anoniem: Wat is het probleem op een Linux desktop?

Die veranderd niks aan een domme gebruiker. Stel dat ik een Linux gebruiker overhaal om "rm -rf $HOME" in te tikken in een shell dan is ie ook zn hele homedir kwijt... Security staat of valt met een kundige gebruiker.
Die is heel snel teruggezet, maar Linux is niet ontworpen voor domme mensen! Edoch, hier hebben de niet developers helemaal geen terminal in hun grafische omgeving ter beschikking :)
Topic gaat hier ook niet over maar over een redirect naar een site waar een driveby download infectie zonder tussenkomst van gebruiker plaatsvindt. Dat is tot nu toe nog onmogelijk gebleken op een Linux desktop omdat niet automatisch een gedownload programma kan worden gexecuteerd en al helemaal niet als de noexec flag aan staat op $HOME
17-08-2023, 21:41 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Wat is het probleem op een Linux desktop?

Die veranderd niks aan een domme gebruiker. Stel dat ik een Linux gebruiker overhaal om "rm -rf $HOME" in te tikken in een shell dan is ie ook zn hele homedir kwijt... Security staat of valt met een kundige gebruiker.

Security staat of valt met een kundige organisatie
Dan zijn blijkbaar de meeste organisaties niet kundig.
20-08-2023, 21:33 door Anoniem
QR-codes bevatten geen beveiligingen, noch garanties qua afkomst. Dus weiger ik dat te gebruiken voor zowat alles wat met veiligheid te maken heeft (dus ook voor URL's tenzij ik de herkomst daarvan ken, zoals zelfgemaakte borden).
21-08-2023, 14:24 door Anoniem
Door Anoniem:
Door Anoniem: Wat is het probleem op een Linux desktop?
Werk jij dan met Microsoft op jouw linuxbak?

Ja... Niet zo heel gek hoor..
21-08-2023, 23:48 door Anoniem
Door Anoniem: (..)
Zelf scan ik geen QR codes ongeacht waar ze van afkomen.
Dat is een houding die alleen voorbehouden is aan mensen, die er fortuinlijk genoeg bij zitten om geen beroep te hoeven doen op het armoedebeleid van de overheid.
De gemeente Nijmegen, bijvoorbeeld, werkt voor haar Meedoenregeling met een QR-code. Daarmee kunnen mensen met een laag inkomen voor maximaal € 150,- een cursus of activiteit doen.
"Na het aanvragen ontvangt u per mail direct een digitale voucher (tegoedbon) in de vorm van een QR-code." Met deze QR-code kun je dan naar een (deelnemende) organisatie stappen of die naar haar mailen, die met het scannen van de code haar geld kan claimen bij de gemeente.

https://inkomensondersteuning.nijmegen.nl/#!/fondsen/26
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.