Onderzoekers ontdekken in drie maanden tijd een half miljoen phishing berichten met QR-codes in PDF-bijlagen

23 oktober 2024

Tussen juni en september van dit jaar hebben onder­zoe­kers van Barracuda meer dan een half miljoen phishing-e-mails geïden­ti­fi­ceerd en geana­ly­seerd die PDF-docu­menten bevatten waarin QR-codes waren verwerkt. Deze PDF’s worden als bijlagen meege­stuurd bij phishing-e-mails die merki­mi­tatie en urgentie gebruiken om slacht­of­fers aan te zetten tot actie. Dit is een opval­lende wijziging in de tactiek: tot nu toe stonden deze QR-codes doorgaans in de tekst van phishing-e-mails.

In de meeste samples die door Barracuda zijn onder­zocht, doen oplich­ters zich voor als bekende bedrijven. In ruim de helft (51%) van alle aanvallen wordt Microsoft, waaronder Share­Point en OneDrive, geïmi­teerd, gevolgd door DocuSign (31%) en Adobe (15%). Bij een klein aantal aanvallen doen oplich­ters zich voor als de HR-afdeling van het bedrijf van het beoogde slachtoffer.

De cyber­cri­mi­nelen sturen phishing-e-mails met daarbij een eenvoudig PDF-document van één of twee pagina’s, met daarin een QR-code. De PDF bevat geen andere externe links of inge­sloten bestanden. Ontvan­gers worden gevraagd om de QR-code te scannen met de camera van hun mobiele telefoon, zodat ze een bestand kunnen bekijken, een document kunnen onder­te­kenen of naar een spraak­be­richt kunnen luisteren. Als ze dat doen, worden ze naar een phishing-website geleid die is ontworpen om hun inlog­ge­ge­vens te stelen.

Moeilijk te detecteren

QR-code phishing brengt unieke security uitda­gingen met zich mee voor bedrijven. Tradi­ti­o­nele e‑mailfilters hebben moeite om deze aanvallen te detec­teren, omdat er geen directe links of verdachte bijlagen zijn om te scannen. Bovendien gaat het bij quishing vaak om verschil­lende devices: mede­wer­kers ontvangen de phishing-e-mail op het ene device, maar scannen de QR-code met een ander toestel, zoals een persoon­lijke mobiele telefoon die mogelijk niet zo goed beveiligd is als de bedrijfs­sys­temen. Hierdoor kunnen deze aanvallen de verde­di­ging van een bedrijf omzeilen, waardoor ze moeilijk te traceren of te voorkomen zijn.

Bepaalde sectoren, zoals de finan­ciële sector, de gezond­heids­zorg en het onderwijs worden steeds vaker doelwit van QR-code phis­hing­aan­vallen vanwege de gevoelige gegevens waarmee zij werken. Vooral KMO’s zijn extra kwetsbaar, omdat zij vaak niet de geavan­ceerde secu­ri­ty­tools hebben die nodig zijn om zich te kunnen beschermen tegen deze phishing tech­nieken. De nu waar­ge­nomen veran­de­ring in tactiek, waarbij QR-codes niet langer in de e‑mail zelf worden verwerkt maar als bijlage in PDF-docu­menten zitten, maakt het voor tradi­ti­o­nele secu­ri­ty­sys­temen moei­lijker om deze aanvallen te iden­ti­fi­ceren en te blokkeren voordat ze mede­wer­kers bereiken.

“Cyber­cri­mi­nelen verbe­teren voort­du­rend hun phishing tech­nieken om hun mails legi­tiemer en over­tui­gender te laten lijken voor hun slacht­of­fers. Het gebruik van QR-codes in PDF-docu­menten een van de vele tactieken is die we nauw­let­tend in de gaten houden. Deze aanvallen kunnen gemak­ke­lijk tradi­ti­o­nele e‑mailfilters omzeilen, waardoor ze moeilijk te detec­teren zijn”, zegt Adam Khan, VP Global Security Opera­tions bij Barracuda. “Orga­ni­sa­ties moeten een meer­laagse e‑mailsecurity imple­men­teren met geavan­ceerde AI die niet alleen links en bijlagen analy­seert, maar ook mogelijke pogingen tot imitatie binnen die bijlagen. Het is essen­tieel dat gebrui­kers bewust worden gemaakt over de risico’s van het scannen van QR-codes van onbekende of twij­fel­ach­tige bronnen. Daarnaast kan de algehele bescher­ming aanzien­lijk worden verbeterd door ervoor te zorgen dat spam- en malwa­re­fil­ters goed zijn gecon­fi­gu­reerd, door regel­matig de instel­lingen van e‑mailgateways te contro­leren en door multi-facto­r­au­then­ti­catie in te schakelen”.

Meer details zijn te vinden in deze blog: https://​blog​.barracuda​.com/​2​0​2​4​/​1​0​/​2​2​/​t​h​r​e​a​t​-​s​p​o​t​l​i​g​h​t​-​e​v​o​l​v​i​n​g​-​q​r​-​c​o​d​e​s​-​p​h​i​s​h​i​n​g​-​a​t​t​acks

Pin It on Pinterest

Share This