Cibercriminosos utilizam códigos QR em e-mails para roubar credenciais, explorando a vulnerabilidade de dispositivos móveis.
Os especialistas da Sophos, líder global em soluções de cibersegurança, alertam para uma nova ameaça emergente: o quishing. Este método envolve o uso de códigos QR fraudulentos enviados por e-mail, muitas vezes disfarçados em documentos PDF relacionados com salários, benefícios ou temas de recursos humanos. O objetivo é contornar as medidas de segurança anti-phishing e capturar credenciais e tokens de autenticação multifator (MFA) dos colaboradores.
Os códigos QR, por não serem diretamente legíveis por computadores, são frequentemente digitalizados por dispositivos móveis, que geralmente apresentam menor proteção em comparação com sistemas empresariais. A vítima, ao digitalizar o código, é redirecionada para uma página de phishing, não reconhecendo facilmente o perigo. Este processo permite aos cibercriminosos aceder a sistemas empresariais, contornando as medidas de segurança tradicionais.
De acordo com Andrew Brandt, Principal Researcher da Sophos X-Ops, “os ataques com este vetor específico têm vindo a intensificar-se em volume e sofisticação, especialmente no que toca à credibilidade dos documentos PDF utilizados.”
Os ataques de quishing estão cada vez mais organizados, com cibercriminosos a oferecerem ferramentas ‘as-a-service’ que incluem:
A Sophos X-Ops partilha medidas essenciais para proteger as organizações deste novo vetor de ataque:
Conclusão: O quishing representa um desafio significativo na cibersegurança atual, mas pode ser mitigado com ferramentas avançadas, monitorização proativa e colaboração interna. Como sublinha a Sophos, investir em fornecedores fiáveis e numa cultura de segurança robusta é essencial para proteger os sistemas empresariais.