Νέο κανάλι: QR / quishing

Εκπαιδεύστε την ομάδα σας να αμφισβητεί κάθε QR code

Εκτελέστε ρεαλιστικές προσομοιώσεις quishing αποκλειστικά με την ταυτότητα της εταιρείας σας και εσωτερικές ομάδες, μέσω email και έντυπου υλικού. Μετρήστε τις σαρώσεις και διδάξτε αμέσως τα σημάδια κινδύνου.

Γιατί να εκτελείτε προσομοιώσεις quishing

Το phishing με QR code μετακινεί την απόφαση μακριά από τους γνώριμους ελέγχους συνδέσμων και προς το κινητό. Εκπαιδεύστε αυτό το αντανακλαστικό «σάρωσε πρώτα» προτού το εκμεταλλευτεί ένας επιτιθέμενος.

Δοκιμάστε το αντανακλαστικό «σάρωσε πρώτα»

Ένας QR code κρύβει τον προορισμό του μέχρι τη σάρωση. Μετρήστε αν οι άνθρωποι σταματούν, ελέγχουν το πλαίσιο και αναγνωρίζουν ένα απροσδόκητο αίτημα πριν συνεχίσουν.

Προσομοιώστε δολώματα QR μέσω email

Στείλτε QR codes ανά στόχο μέσα σε ρεαλιστικά, υποβοηθούμενα από ΤΝ email phishing, χωρίς εφεδρικό σύνδεσμο κειμένου που θα πρόδιδε την άσκηση phishing με QR.

Επεκτείνετε την εκπαίδευση σε φυσικούς χώρους

Δημιουργήστε εκτυπώσιμο υλικό QR για ονομασμένες τοποθεσίες όπως γραφείο, υποδοχή, πίνακα ανακοινώσεων ή εκδήλωση και συγκρίνετε τις σαρώσεις ανά σημείο.

Αναφέρετε καθαρά τον κίνδυνο QR

Παρακολουθήστε τις σαρώσεις QR ως δική τους αλληλεπίδραση αντί να τις αναμειγνύετε με κοινά κλικ συνδέσμων, διατηρώντας την παράδοση και τα ανοίγματα email ως μετρήσεις μεταφοράς.

Εκπαιδεύστε τη στιγμή του κινδύνου

Μετά από μια σάρωση, εμφανίστε σημάδια κινδύνου ειδικά για QR: απροσδόκητα αιτήματα, κρυμμένους προορισμούς, ασυνεπές πλαίσιο και πίεση για άμεση σάρωση.

Μία πλατφόρμα ευαισθητοποίησης

Το quishing εκτελείται δίπλα σε καμπάνιες phishing μέσω email και smishing μέσω SMS, με τις ίδιες λίστες στόχων, χρονοπρογραμματισμό, σελίδες προορισμού, αναφορές και ροή εκπαίδευσης.

Το phishing με QR code εξηγείται

Τι είναι το quishing;

Το quishing – από τη σύντμηση των «QR» και «phishing» – είναι μια επίθεση phishing που χρησιμοποιεί έναν QR code αντί για ορατό σύνδεσμο για να παραδώσει έναν κακόβουλο προορισμό. Επειδή η διεύθυνση URL είναι κρυμμένη σε ένα τετράγωνο από κουκκίδες, ο στόχος δεν μπορεί να την προεπισκοπήσει με το ποντίκι ούτε να εντοπίσει ένα λανθασμένα γραμμένο domain. Η σάρωση είναι πράξη εμπιστοσύνης, και οι επιθέσεις quishing σχεδιάζονται για να εκμεταλλευτούν ακριβώς αυτό το αντανακλαστικό.

Μια επίθεση phishing με QR code αλλάζει επίσης συσκευή. Το δόλωμα φτάνει συχνά στον εταιρικό υπολογιστή, αλλά η σάρωση γίνεται στο προσωπικό κινητό, εκτός εμβέλειας των πυλών email, της επανεγγραφής URL και των ελέγχων endpoint. Σε μικρή οθόνη μια πλαστή σελίδα σύνδεσης είναι πιο δύσκολο να επιθεωρηθεί, οπότε ένας κακόβουλος QR code που θα εντοπιζόταν στο πρόγραμμα περιήγησης περνάει απευθείας.

Οι QR codes εμφανίζονται πλέον σε δέματα, τιμολόγια, παρκόμετρα, καταλόγους εστιατορίων, αφίσες και ειδοποιήσεις πολυπαραγοντικής ταυτοποίησης, έτσι μια απάτη με QR code αναμειγνύεται με την καθημερινή συμπεριφορά. Οι προσομοιώσεις quishing μετατρέπουν αυτό το αντανακλαστικό «σάρωσε πρώτα» σε μετρήσιμες, διδακτικές στιγμές, προτού ένας πραγματικός επιτιθέμενος φτάσει στους ανθρώπους σας.

Ψηφιακή και φυσική παράδοση

Ένα πρόγραμμα quishing, δύο ρεαλιστικές επιφάνειες

Δοκιμάστε στοχευμένες επιθέσεις στα εισερχόμενα και ανώνυμες τοποθετήσεις QR code στον πραγματικό κόσμο, χωρίς να διασπάτε τα δεδομένα ευαισθητοποίησης σε ξεχωριστά εργαλεία.

Προσομοιώσεις QR code μέσω email

Κάθε παραλήπτης λαμβάνει έναν ατομικό QR code ενσωματωμένο σε ένα email προσομοίωσης phishing έτοιμο για QR. Οι σαρώσεις μπορούν να αποδοθούν στον στόχο και συνεχίζουν στην ίδια ροή σελίδας προορισμού και εκπαίδευσης με το brand σας όπως και άλλες καμπάνιες AutoPhish.

Εκτυπώσιμες προσομοιώσεις ανά τοποθεσία

Δημιουργήστε σταθερό, έτοιμο για εκτύπωση υλικό QR phishing για ονομασμένες τοποθεσίες καμπάνιας. Οι ανώνυμες σαρώσεις παραμένουν σήματα σε επίπεδο σημείου, ώστε οι αναφορές να μην προσποιούνται ότι ταυτοποιούν κάποιον που απλώς σάρωσε μια δημόσια αφίσα.

Δύο επιφάνειες, μία καμπάνια

Συνδυασμένες προσομοιώσεις email + εκτύπωσης

Εκτελέστε μαζί QR codes που αποστέλλονται με email και εκτυπωμένες αφίσες QR σε μία μόνο καμπάνια quishing. Συγκρίνετε δίπλα-δίπλα τις επιθέσεις στα εισερχόμενα και τις σαρώσεις φυσικών τοποθετήσεων, διατηρήστε την απόδοση σε επίπεδο στόχου και τοποθεσίας και αναφέρετε ολόκληρη την εικόνα του phishing με QR από έναν ενιαίο πίνακα.

Εσωτερικές προσομοιώσεις εργασίας

Αξιόπιστα εσωτερικά σενάρια QR

Εξασκηθείτε σε δολώματα QR από γνώριμες εσωτερικές ομάδες, κρατώντας κάθε προσομοίωση μέσα στην εταιρική σας ταυτότητα.

Εταιρικές εκδηλώσεις και κουπόνια

Μια εσωτερική πρόσκληση ή παροχή εργαζομένων ζητά σάρωση QR code για εγγραφή, επιβεβαίωση συμμετοχής ή εξαργύρωση παροχής.

MFA και επαναφορές κωδικών

Ένα εσωτερικό μήνυμα από IT ή Ασφάλεια ζητά επειγόντως επανεγγραφή στην πολυπαραγοντική ταυτοποίηση ή επαναφορά κωδικού μέσω QR και οδηγεί σε πλαστή σελίδα SSO.

Πολιτικές και εκπαίδευση εργασίας

Ένα μήνυμα από HR, Συμμόρφωση ή Εκπαίδευση ζητά σάρωση QR code για αποδοχή πολιτικής, εγγραφή σε μάθημα ή λήψη πιστοποιητικού.

Καταχώριση επισκεπτών

Μια εσωτερική ειδοποίηση από Υποδοχή ή Εγκαταστάσεις ζητά από εργαζομένους να σαρώσουν QR για να καταχωρίσουν ή να επιβεβαιώσουν αναμενόμενο επισκέπτη ή συνεργάτη.

Πύλες HR και παροχών

Ένας QR code σε email HR ή μισθοδοσίας προσφέρει ενημέρωση παροχών ή ηλεκτρονική υπογραφή και έπειτα συλλέγει εταιρικά διαπιστευτήρια μέσω κλωνοποιημένης σύνδεσης.

Wi-Fi επισκεπτών και onboarding

Μια εσωτερική ειδοποίηση πρόσβασης επισκεπτών από IT ή Εγκαταστάσεις στην υποδοχή οδηγεί μέσω QR σε μη ασφαλή προορισμό αντί για το πραγματικό δίκτυο.

Από την ιδέα QR σε μετρήσιμη μάθηση

Δημιουργήστε, τοποθετήστε και αξιολογήστε μια προσομοίωση phishing με QR code στην ίδια ροή καμπάνιας με τα άλλα κανάλια ευαισθητοποίησης.

1

Επιλέξτε σενάριο και επιφάνειες

Δημιουργήστε καμπάνια quishing, επιλέξτε ρεαλιστικό QR call to action, προσθέστε λίστα στόχων για email και ορίστε τις εκτυπώσιμες τοποθεσίες που θέλετε να δοκιμάσετε.

2

Προεπισκόπηση υλικού έτοιμου για QR

Ελέγξτε το email χωρίς ακατέργαστους εφεδρικούς συνδέσμους και δημιουργήστε έτοιμο για εκτύπωση υλικό QR για κάθε αποθηκευμένη τοποθεσία προτού η καμπάνια φτάσει στους εκπαιδευόμενους.

3

Εκκίνηση, μέτρηση και εκπαίδευση

Παρακολουθήστε ξεχωριστά τις σαρώσεις QR που αποδίδονται σε στόχο και εκείνες σε επίπεδο τοποθεσίας, εξετάστε αναφορές ανά κανάλι και ενισχύστε ακριβώς τα σημάδια quishing που παρέβλεψαν οι εκπαιδευόμενοι.

Ασφαλείς προορισμοί προσομοίωσης εκ σχεδιασμού

Οι ασκήσεις quishing πρέπει να διδάσκουν προσοχή χωρίς να εισάγουν ανεξέλεγκτη ανακατεύθυνση QR ή παραπλανητικά δεδομένα σε επίπεδο ατόμου.

Οι προορισμοί των QR codes χρησιμοποιούν αδιαφανείς συνδέσμους προσομοίωσης AutoPhish αντί για αυθαίρετες εξωτερικές διευθύνσεις URL.

Άκυροι, διαγραμμένοι, ληγμένοι, μόνο σε πρόχειρο ή ανενεργοί σύνδεσμοι QR αποτυγχάνουν με ασφάλεια.

Οι σαρώσεις στόχων και οι ανώνυμες σαρώσεις ανά τοποθεσία αναφέρονται ως διαφορετικά είδη τεκμηρίων.

Η πιθανώς αυτοματοποιημένη κίνηση σαρωτών μπορεί να διαχωριστεί από τις ανθρώπινες αλληλεπιδράσεις.

Τα δεδομένα καμπάνιας και σάρωσης που ανήκουν στην εταιρεία παραμένουν απομονωμένα ανά μισθωτή.

Η υποδομή που φιλοξενείται στην ΕΕ υποστηρίζει προγράμματα ευαισθητοποίησης και αναφορές συμβατά με τον GDPR.

Συχνές ερωτήσεις για την προσομοίωση quishing

Τι είναι το quishing;
Το quishing είναι phishing με QR code – μια επίθεση phishing που χρησιμοποιεί έναν QR code για να κρύψει ή να παραδώσει τον κακόβουλο προορισμό. Ο κώδικας μπορεί να εμφανιστεί σε email, αφίσα, έγγραφο, ειδοποίηση δέματος ή πινακίδα. Η σάρωση μεταφέρει το άτομο σε κινητό, όπου ο προορισμός είναι πιο δύσκολο να επιθεωρηθεί πριν ανοιχτεί.
Σε τι διαφέρει το quishing από το κανονικό phishing;
Το παραδοσιακό phishing εμφανίζει έναν σύνδεσμο με δυνατότητα κλικ που ο παραλήπτης μπορεί να επιθεωρήσει με το ποντίκι. Μια επίθεση phishing με QR code αντικαθιστά αυτόν τον σύνδεσμο με μια εικόνα προς σάρωση: η διεύθυνση URL είναι αόρατη μέχρι τη σάρωση, η ενέργεια συνήθως μετακινείται σε προσωπικό κινητό και συχνά παρακάμπτει τη σάρωση συνδέσμων email και τους ελέγχους endpoint.
Είναι επικίνδυνοι οι QR codes;
Ένας QR code είναι τόσο ασφαλής όσο ο προορισμός που κωδικοποιεί. Οι κακόβουλοι QR codes μπορούν να οδηγήσουν σε σελίδες συλλογής διαπιστευτηρίων, δόλιες πύλες πληρωμών ή εχθρικές εγκαταστάσεις εφαρμογών και προφίλ. Η εκπαίδευση ευαισθητοποίησης quishing διδάσκει να ελέγχετε το πλαίσιο και τον προορισμό πριν ενεργήσετε σε οποιαδήποτε σάρωση.
Πώς λειτουργεί μια προσομοίωση quishing στο AutoPhish;
Το AutoPhish δημιουργεί έναν αδιαφανή σύνδεσμο QR προσομοίωσης, τον τοποθετεί σε email έτοιμο για QR ή σε εκτυπώσιμο υλικό, καταγράφει τις έγκυρες σαρώσεις και δρομολογεί τον εκπαιδευόμενο μέσα από την υπάρχουσα ροή σελίδας προσομοίωσης και εκπαίδευσης.
Μπορώ να δοκιμάσω τόσο QR codes μέσω email όσο και εκτυπωμένους;
Ναι. Μια καμπάνια quishing μπορεί να στείλει QR codes ανά στόχο μέσω email και να δημιουργήσει εκτυπώσιμο υλικό QR phishing για ονομασμένες τοποθεσίες. Οι δύο επιφάνειες μοιράζονται μία καμπάνια διατηρώντας το σωστό μοντέλο απόδοσης για κάθε μία.
Πώς μπορούν οι εργαζόμενοι να αποφύγουν το phishing με QR;
Αντιμετωπίστε τους απροσδόκητους QR codes όπως τους απροσδόκητους συνδέσμους: ελέγξτε ποιος πραγματικά ζητά, να είστε επιφυλακτικοί με την επείγουσα ανάγκη και τα αιτήματα πληρωμής ή σύνδεσης, επιβεβαιώστε το domain προορισμού πριν εισαγάγετε διαπιστευτήρια και χρησιμοποιήστε σαρωτή που προεπισκοπεί τη διεύθυνση URL. Οι τακτικές προσομοιώσεις quishing μετατρέπουν αυτή την καθοδήγηση σε αξιόπιστες συνήθειες.
Μπορεί η σάρωση μιας αφίσας να ταυτοποιήσει έναν εργαζόμενο;
Όχι από μόνη της. Μια σάρωση ανά τοποθεσία είναι ανώνυμη και αναφέρεται σε επίπεδο καμπάνιας και σημείου. Γίνεται αποτέλεσμα σε επίπεδο ατόμου μόνο αν ο εκπαιδευόμενος ταυτοποιηθεί αργότερα μέσω της ροής προσομοίωσης.
Τι μετρά η αναφορά quishing;
Οι αναφορές παρουσιάζουν τις σαρώσεις QR ως αποκλειστική μέτρηση, διατηρούν την παράδοση και τα ανοίγματα email ως μετρήσεις μεταφοράς, διαχωρίζουν τις σαρώσεις που αποδίδονται σε στόχους από τη δραστηριότητα ανά τοποθεσία και υποστηρίζουν φίλτρα καναλιού για email, SMS και quishing.
Μπορώ να αυτοματοποιήσω καμπάνιες quishing μέσω του API;
Ναι. Το δημόσιο API v1 του AutoPhish υποστηρίζει τη δημιουργία και ενημέρωση καμπανιών quishing, τη δημιουργία εκτυπώσιμου υλικού και την ανάκτηση αναφορών προσαρμοσμένων στο QR, ανάλογα με τα δικαιώματα του πλάνου και τα δικαιώματα API της εταιρείας.

Έχετε ακόμη ερωτήσεις; Μιλήστε με την ομάδα μας.

Προσθέστε το phishing με QR code στο πρόγραμμα ευαισθητοποίησής σας

Δοκιμάστε τα εισερχόμενα και τον φυσικό χώρο εργασίας από μία πλατφόρμα και μετατρέψτε κάθε επικίνδυνη σάρωση σε μετρήσιμη μάθηση.