Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Δευτέρα, 14 Σεπτεμβρίου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»Security

5x αύξηση στις επιθέσεις phishing μέσω κωδικών QR το 2ο εξάμηνο του 2025

07/01/2026infocomBy infocom3 Mins Read Security
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Οι ειδικοί της Kaspersky εντόπισαν απότομη αύξηση στα phishing emails που περιείχαν κακόβουλους κωδικούς QR. Οι ανιχνεύσεις αυτών των επιθέσεων αυξήθηκαν από 46.969 τον Αύγουστο σε 249.723 τον Νοέμβριο — δηλαδή περισσότερο από πενταπλάσια αύξηση — καθώς οι κυβερνοεγκληματίες εκμεταλλεύονται ολοένα και περισσότερο τους κωδικούς QR. Οι δράστες χρησιμοποιούν συχνότερα κωδικούς QR σε emails, επειδή αποτελούν έναν απλό και οικονομικά αποδοτικό τρόπο απόκρυψης κακόβουλων URLs, παρακάμπτοντας τον εντοπισμό από πολλές λύσεις προστασίας.

Τέτοιοι κωδικοί QR ενσωματώνονται απευθείας στο σώμα των emails ή, ακόμη πιο συχνά, μέσα σε συνημμένα αρχεία PDF – μια εξέλιξη που αφενός αποκρύπτει τους phishing συνδέσμους και αφετέρου ενθαρρύνει τους χρήστες να σαρώνουν τα αρχεία από κινητά τηλέφωνα, τα οποία ενδέχεται να διαθέτουν ασθενέστερα μέτρα ασφαλείας σε σύγκριση με τους εταιρικούς υπολογιστές.

Οι κακόβουλοι κωδικοί QR εμφανίζονται συχνά τόσο σε μαζικές εκστρατείες phishing όσο και σε στοχευμένες επιθέσεις. Οι σύνδεσμοι που ενσωματώνονται σε αυτoύς μπορεί να οδηγούν σε:

  • Φόρμες phishing που μιμούνται σελίδες σύνδεσης σε υπηρεσίες όπως λογαριασμούς Microsoft ή εσωτερικές εταιρικές πλατφόρμες, με στόχο την υποκλοπή ονομάτων χρήστη, κωδικών πρόσβασης και άλλων διαπιστευτηρίων.
  • Ψεύτικες ειδοποιήσεις από τμήματα ανθρώπινου δυναμικού, οι οποίες προτρέπουν τους εργαζομένους να ελέγξουν ή να υπογράψουν έγγραφα, όπως προγράμματα αδειών ή ακόμη και να δουν λίστες απολυμένου προσωπικού, καταλήγοντας τελικά σε ιστοσελίδες υποκλοπής διαπιστευτηρίων.
  • Πλαστά τιμολόγια ή επιβεβαιώσεις αγορών σε συνημμένα αρχεία PDF, συχνά σε συνδυασμό με τακτικές vishing (φωνητικό phishing), που παροτρύνουν τα θύματα να καλέσουν συγκεκριμένους τηλεφωνικούς αριθμούς για να «ακυρώσουν» ή να διευκρινίσουν τη συναλλαγή, δίνοντας την ευκαιρία για περαιτέρω επιθέσεις κοινωνικής μηχανικής.

Οι τακτικές αυτές εκμεταλλεύονται την εμπιστοσύνη στις καθημερινές επικοινωνίες των επιχειρήσεων, οδηγώντας σε υποκλοπή διαπιστευτηρίων, παραβίαση λογαριασμών, διαρροές δεδομένων και οικονομικές απάτες.

«Οι κακόβουλοι κωδικοί QR έχουν εξελιχθεί σε ένα από τα πιο αποτελεσματικά εργαλεία phishing για φέτος, ιδιαίτερα σε περιπτώσεις που κρύβονται σε συνημμένα αρχεία PDF ή παρουσιάζονται ως νόμιμες εταιρικές επικοινωνίες, όπως ενημερώσεις από τμήματα ανθρώπινου δυναμικού. Η εκρηκτική αύξηση τον Νοέμβριο υπογραμμίζει το πώς οι κυβερνοεγκληματίες αξιοποιούν αυτήν τη χαμηλού κόστους τεχνική αποφυγής εντοπισμού για να στοχεύσουν εργαζομένους σε κινητές συσκευές, όπου η προστασία συχνά είναι περιορισμένη. Χωρίς προηγμένη ανάλυση εικόνων στον server διαχείρισης email και ασφαλείς πρακτικές σάρωσης, οι οργανισμοί παραμένουν ευάλωτοι σε υποκλοπή διαπιστευτηρίων και μελλοντικές παραβιάσεις», σχολιάζει ο Roman Dedenok, ειδικός Anti-Spam της Kaspersky.

Για να προστατευτούν οι χρήστες από αυτήν την κλιμακούμενη απειλή, η Kaspersky συνιστά την υιοθέτηση μιας λύσης ασφάλειας mail server, όπως το Kaspersky Security for Mail Server, η οποία παρέχει αξιόπιστη και ασφαλή ανταλλαγή εταιρικών email, αντιμετωπίζοντας spam, μολύνσεις που μεταδίδονται μέσω email, όλες τις μορφές phishing, επιθέσεις τύπου Business Email Compromise (BEC), επιθέσεις με κωδικούς QR και άλλες απειλές.

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

Kaspersky phishing Q&R
Share. Facebook Twitter LinkedIn Email Copy Link
infocom

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Η Ελλάδα στο European Cyber Security Challenge 2026

Η ΤΝ και η δύναμη των ανοιχτών πληροφοριών σε λάθος χέρια και γιατί όλοι θα μπορούσαμε να γίνουμε στόχος απάτης

Οι απατεώνες επιστρατεύουν την ΤΝ για να υποδυθούν brands και να πλήξουν την εμπιστοσύνη των καταναλωτών

Η TrendAI κατακτά την πρώτη θέση στο benchmark κυβερνοασφάλειας Agentic AI του CyberGym με ποσοστό επιτυχίας 97%

Έρευνα της Check Point αποκαλύπτει κρυφό κανάλι στο ChatGPT που επέτρεπε πρόσβαση σε δεδομένα Gmail

Η GCC Hellas αναγνωρίζεται ως Fortinet SASE Specialist Distributor

Comments are closed.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS feed: BizNow.gr BizNow.gr
  • Η οικονομία των κρυπτονομισμάτων στο λιανεμπόριο: Η Ελλάδα στην 30ή θέση
  • Bank of America: Η Gen Z αλλάζει δουλειά και κερδίζει τις μεγαλύτερες αυξήσεις
  • Η ODES SPACE στο ESA BIC Greece με πλατφόρμα προσομοίωσης διαστημικών αποστολών
  •  7ο Διαγωνισμός ΕΚΚΟΜΕΔ: «Ελληνικός Κινηματογράφος: Χτες, Σήμερα, Αύριο»
  • Η ADEO ανανεώνει το διεθνές πρόγραμμα δωρεάν διάθεσης μετοχών «ALL ADEO»
  • 95 χρόνια Παπαστράτος: Πρεμιέρα στη Θεσσαλονίκη για το επετειακό ντοκιμαντέρ
  • Η Sleed αναλαμβάνει τη digital marketing στρατηγική της Omiros Dairies S.A.
RSS feed: itsecuritypro.gr itsecuritypro.gr
  • Νέοι κανόνες για τα ψηφιακά έργα και τις υπηρεσίες του Δημοσίου
  • Η Info Quest Technologies και η Sigenergy ενώνουν τις δυνάμεις τους για να επιταχύνουν τη μετάβαση της Ελλάδας στην έξυπνη, πράσινη ενέργεια.
  • Αύξηση 22% στις κυβερνοεπιθέσεις τον Αύγουστο
  • Η επίδραση της απάτης OSINT – Open Source Intelligence – Πώς οι απατεώνες εκμεταλλεύονται τις ανοιχτές πληροφορίες
  • Η Ελλάδα στο European Cyber Security Challenge 2026
  • Akeydor Group: Συνεργασία με Mindbreeze στον τομέα του AI Enterprise Intelligence & Knowledge Management
  • Υπάγεται κάθε SaaS και σύστημα ΤΝ στον Cyber Resilience Act; Τι πρέπει να γνωρίζει ένας νομικός σύμβουλος για το νέο πλαίσιο για τις εταιρείες λογισμικού
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.