Nedovolte hackerům, aby si pochutnali na vašich datech

Jak vás může i ta nejlevnější pizza přijít hodně draho? Když za ni zaplatíte svými daty. Vyzkoušeli jsme to naživo.

Těžko stravitelná čísla ...

QR kódy jsou dnes všude – na plakátech, v restauracích, při platbách. A stala se z nich oblíbená zbraň kyberútočníků. Takzvaný quishing míří jak na jednotlivce, tak na firmy. Statistiky mluví jasně – riziko roste a s ním i počet obětí.

63%
lidí
načetlo QR kód a hned zadalo údaje z karty, aniž by řešili potenciální rizika.
90%
quishing útoků
je zaměřeno na krádež přihlašovacích údajů a dalších citlivých dat – obvykle se zaměřují na firemní e-mailové systémy, cloudové úložiště a nástroje pro vzdálený přístup.
27%
zaměstnanců
se cítí jistých v rozpoznání cíleného phishingového emailu. Útočníci často zneužívají skutečné firemní komunikace, takže je stále těžší je odhalit.
95%
kybernetických útoků
je způsobeno lidskou chybou. Útočníci nepotřebují složité metody – mnoho firem a zaměstnanců má kompromitovaná hesla a nemají dvojfázové ověření.

Jaká rizika skrývají QR kódy?

Vylákání přihlašovacích a osobních údajů

Pro tyto útoky se používá název "quishing". Ten je spojením slov „QR kód“ a „phishing“ a označuje situaci, kdy hackeři pomocí falešných kódů a podvodných e-mailů získávají od lidí soukromé informace a osobní údaje.

Finanční
podvody

Po naskenování QR kódu dojde k načtení platebních údajů v bankovní, nebo jiné aplikaci, určené pro online transakce. Např. vylepením falešného QR kódu na parkovací automat Vás hacker přiměje zadat platební údaje namísto parkovacího automatu na jeho účet.

Falešná nebo nežádoucí reklama

Na různých veřejných místech, ale i v online prostoru, dochází k umísťování QR kódů, které Vás přivedou na stránku s podvodnou reklamou, častokrát s padělaným zbožím za lákavou cenu.

Podvodné skenovací aplikace

Na tržištích s aplikacemi se často objevují podvržené skenovací aplikace, které šíří malware nebo získávají přístup k některým nastavením soukromí v mobilním zařízení.

Podvodné
Wi-Fi sítě

Hosté v podniku nebo na nějaké veřejné události se díky naskenování QR kódu mohou snadno připojit k Wi-Fi síti, kterou ovšem kontroluje hacker a odposlouchává veškerý provoz. Může tak dojít např. k odposlechnutí Vašich přihlašovacích údajů.

Jak se (ne)chovat v digitálním světě

  • Neklikejte a neskenujte QR kódy z neověřených zdrojů.

  • Sledujte URL adresu a kontrolujte zda-li je zobrazená webová stránka správná

  • Nezadávejte citlivé údaje na stránkách, na které vás QR kód přesměroval, pokud si nejste naprosto jistí, že je web legitimní.

  • Udržujte své zařízení i aplikace aktuální.

  • Používejte vícefaktorové ověřování.

Jak se chránit před kyberútoky

Hlídejte si své služební telefony

QR kódy nejsou jen rizikem pro běžné uživatele. Stále častěji jsou zneužívány k napadení firemních systémů.

Nejde jen o vaše soukromí – útočníci totiž doufají, že přes služební telefon získají přístup do firemní sítě.

Důsledky pak mohou být kritické – od ztráty dat, přes kompletní odstávku až po obří finanční škody.

Jak ČMIS chrání firmy před podobnými hrozbami

Zajišťujeme odborné vzdělávání v oblasti kybernetické bezpečnosti.

Vzdělávání kybernetické bezpečnosti
phishingové kampaně

Poskytujeme expertizu našich odborníků a službu Manažera kybernetické bezpečnosti.

ManaŽER kybernetické bezpečnosti

Pomáháme vytvářet a rozvíjet strategii kybernetické bezpečnosti.

strategie kybernetické bezpečnosti
Řešení kybernetických bezpečnostních incidentů

„Chraňte svou firmu dřív, než bude pozdě“

Pavel Hofrichter

CEO, ČMIS

+420 777 196 703
* Po odeslání budou Vaše osobní údaje zpracovány za účelem vyřízení Vaší žádosti. Více informací o tom, jak zpracováváme osobní údaje naleznete zde.
Děkujeme za zájem. Ozveme se vám následující pracovní den.
Při odesílání formuláře se něco pokazilo.