クイッシングは基本的に、QR コードを巧みに使用してユーザーをだまして悪意のある Web サイトにアクセスさせるフォーム フィッシング攻撃 です。 ユーザーが悪意のあるQRコードをスキャンすると、ブラウザはQRコードで示されたWebサイトに移動します。
クイッシュ攻撃は、従来のフィッシング攻撃と同様に機能します。 多くの場合、フィッシング攻撃には、悪意のあるリンクを含む電子メールまたはテキストメッセージが含まれます。 受信者がリンクをクリックすると、ログイン資格情報などの機密情報を盗んだり、コンピューターに マルウェア をインストールしたりしようとするフィッシングサイトに誘導されます。
クイッシュ攻撃は、従来のフィッシング攻撃とは異なり、電子メール内のリンクの形式が異なります。 テキストベースのリンクの代わりに、悪意のあるWebサイトはQRコードで指し示されます。 ユーザーがQRコードをスキャンすると、デバイスは指定されたリンクを抽出し、ユーザーをそのURLに誘導できます。
クイッシングは従来のフィッシング攻撃と同じ手法を多く使用しますが、QR コードを使用すると、検出とブロックがはるかに困難になります。 クイッシング攻撃では、メッセージに埋め込まれたリンク(電子メールのテキストをスキャンすることで検出できます)の代わりに、URLにデコードできる画像を使用します。 電子メール内のQRコードを識別してURLを抽出することは、単にメッセージテキストからリンクを読み取るよりもはるかに困難です。
QR コードは、ユーザーを Web サイトに誘導するための簡単でスペース効率の高い方法として設計されています。 URLを入力する代わりに、ユーザーはモバイルデバイスのカメラでQRコードをスキャンできます。 QR コード対応アプリでは、画像をデコードして URL を作成し、ユーザーのブラウザーで開くことができます。
QR コードを介して悪意のある Web サイトにアクセスすると、フィッシング メールのリンクをクリックするなど、他の手段でアクセスした場合と同じ影響がユーザーとそのデバイスに影響を与える可能性があります。 フィッシングサイトは、ユーザーを騙してログイン資格情報を入力させたり、デバイスにマルウェアをインストールさせたりするように設計されている可能性があります。
クイッシュは、複数のデバイスが関与するため、組織に固有のセキュリティ上の課題をもたらします。 ユーザーが 1 つのデバイスで QR コードを含むメールを受信した場合、そのコードを別のデバイスでスキャンして、指定された Web ページを開く可能性があります。 これにより、職場のメールアドレスに送信されたクイッシュメールを受信するユーザーが個人のデバイスを使用して悪意のあるQRコードをスキャンする可能性があるため、組織にとって重大なセキュリティ上の課題が生じます。 これらのデバイスは、組織のサイバーセキュリティポリシーの対象ではなく、同じレベルのアンチフィッシング防御を欠いている可能性があるため、潜在的な侵害の防止、検出、追跡が困難になります。
また、企業はクイッシング攻撃に対処する際に、逆のリスクに直面します。 個人の電子メールに送信されたクイッシング電子メールは、企業のアンチフィッシング防御によってブロックされません。 ユーザーがビジネスデバイスでそのメールをスキャンした場合、脅威が会社のセキュリティソリューションによって検出およびブロックされない場合、会社のデバイスがマルウェアに感染する可能性があります。
これらの攻撃を検出する方法には、次のようなものがあります。
組織や個人は、次のようなさまざまな方法を使用して、クイッシング攻撃から保護できます。
チェック・ポイント Harmony Email and Collaborationは、クイッシング攻撃を含む強力な アンチフィッシング保護を提供します。 2023年のForrester Wave for Enterprise Email Securityでリーダーに選出されました。Harmony Email and Collaborationが最新のフィッシングの脅威から組織を保護する方法の詳細については、 今すぐ無料デモにサインアップしてください。