Új csatorna: QR / quishing

Tanítsa meg csapatát minden QR-kódot fenntartással kezelni

Futtasson életszerű belső vállalati quishing-szimulációkat e-mailben és nyomtatott anyagokon. Tegye próbára munkatársait abban a pillanatban, amikor a QR-kód elrejti a célját, mérje a beolvasásokat, és azonnal tanítsa meg a figyelmeztető jeleket.

Miért érdemes quishing-szimulációkat futtatni

A QR-kódos adathalászat az ismert hivatkozás-ellenőrzésekről a telefonra helyezi át a döntést. Képezze munkatársait a gondolkodás nélküli beolvasás vakfoltjára, mielőtt egy támadó kihasználja.

A gondolkodás nélküli beolvasás tesztelése

A QR-kód a beolvasásig elrejti a célját. Mérje fel, hogy az emberek megállnak-e, ellenőrzik-e a körülményeket, és felismerik-e a váratlan kérést, mielőtt továbblépnek.

QR-kódos csalik szimulálása e-mailben

Küldjön célszemélyenként egyedi QR-kódokat életszerű, MI-támogatott adathalász e-mailekben anélkül, hogy a QR-adathalászati gyakorlatot leleplező szöveges tartalékhivatkozást jelenítene meg.

A képzés kiterjesztése fizikai helyszínekre

Hozzon létre nyomtatható QR-adathalászati anyagokat megnevezett helyszínekhez – például irodához, recepcióhoz, hirdetőtáblához vagy rendezvényhez –, és hasonlítsa össze a beolvasásokat elhelyezési hely szerint.

A QR-kockázat egyértelmű bemutatása

Kövesse a QR-beolvasásokat önálló interakcióként ahelyett, hogy a szokásos hivatkozáskattintások közé keverné őket, miközben az e-mail-kézbesítést és -megnyitást szállítási mérőszámként kezeli.

Oktatás a kockázat pillanatában

Beolvasás után mutassa be a QR-kódokra jellemző figyelmeztető jeleket, például a váratlan kéréseket, a rejtett célcímet, a környezethez nem illő tartalmat és az azonnali beolvasásra sürgetést.

Egyetlen biztonságtudatossági platform használata

A quishing az e-mailes adathalászati és SMS-es smishing-kampányok mellett, ugyanazokkal a céllistákkal, ütemezéssel, céloldalakkal, jelentésekkel és képzési munkafolyamattal fut.

A QR-kódos adathalászat magyarázata

Mi a quishing?

A quishing – a QR-kódos adathalászat rövid neve – olyan adathalász támadás, amely látható hivatkozás helyett QR-kóddal juttatja el az ártalmas célcímet. Mivel az URL egy pontokból álló négyzetbe van kódolva, a célszemély nem tud fölé vinni az egérmutatót az előnézethez, és az elírt domaint sem veszi észre. A beolvasás bizalmi döntés, a quishing-támadások pedig éppen ezt a reflexet használják ki.

A QR-adathalász támadás az eszközök között is átjár. A csali gyakran munkahelyi számítógépen érkezik, a beolvasás viszont személyes telefonon történik, az e-mail-átjárók, az URL-átírás és a végpontvédelmi megoldások hatókörén kívül. Kis képernyőn nehezebb megvizsgálni egy hamis bejelentkezési oldalt, így a böngészőben kiszűrt rosszindulatú QR-kód könnyen átcsúszhat.

QR-kódok ma már csomagokon, számlákon, parkolóautomatákon, éttermi étlapokon, plakátokon és többtényezős hitelesítési kérésekben is megjelennek, ezért a QR-kódos csalás beleolvad a mindennapi viselkedésbe. A quishing-szimulációk mérhető, tanulságos pillanatokká alakítják a gondolkodás nélküli beolvasás vakfoltját, mielőtt egy valódi támadó elérné munkatársait.

Digitális és fizikai kézbesítés

Egy quishing-program, két életszerű felület

Tesztelje a célzott postafiók-támadásokat és a névtelen, valós QR-kódos elhelyezéseket anélkül, hogy külön eszközök között osztaná szét biztonságtudatossági adatait.

E-mailes QR-kódos szimulációk

Minden címzett egyedi QR-kódot kap egy QR-kódhoz kialakított adathalász szimulációs e-mailben. A beolvasások a célszemélyhez rendelhetők, és ugyanazon az arculatozott céloldali és oktatási folyamaton haladnak tovább, mint a többi AutoPhish-kampányban.

Nyomtatható helyszíni szimulációk

Hozzon létre tartós, nyomdakész QR-adathalászati anyagokat a kampány megnevezett helyszíneihez. A névtelen beolvasások elhelyezési hely szintű jelzések maradnak, így a jelentések nem állítják, hogy azonosítottak valakit, aki csupán beolvasott egy nyilvános plakátot.

Mindkét felület, egy kampány

Kombinált e-mailes és nyomtatott szimulációk

Futtasson e-mailben küldött QR-kódokat és nyomtatott QR-plakátokat együtt, egyetlen quishing-kampányban. Hasonlítsa össze egymás mellett a postafiókot célzó támadásokat és a fizikai elhelyezések beolvasásait, őrizze meg a célszemély- és helyszínszintű hozzárendelést, és egyetlen irányítópulton mutassa be a QR-adathalászat teljes képét.

Belső munkahelyi szimulációk

Hihető belső QR-kódos forgatókönyvek

Gyakoroljon ismerős belső csapatoktól érkező QR-csalikkal úgy, hogy minden szimuláció a vállalati identitáson belül marad.

Vállalati események és utalványok

Egy belső meghívó vagy munkavállalói jutalom arra kéri az embereket, hogy QR-kód beolvasásával regisztráljanak, visszaigazolják részvételüket vagy igénybe vegyenek egy juttatást.

MFA és jelszó-visszaállítás

Egy belső IT- vagy biztonsági üzenet azt állítja, hogy újra regisztrálnia kell a többtényezős hitelesítést vagy vissza kell állítania jelszavát, és a QR-beolvasást egy hamis egyszeri bejelentkezési oldalra irányítja.

Munkahelyi szabályzat és képzés

Egy HR-, megfelelőségi vagy képzési üzenet arra kéri a munkatársakat, hogy QR-kód beolvasásával fogadjanak el egy szabályzatot, jelentkezzenek képzésre vagy töltsenek le egy tanúsítványt.

Látogatói regisztráció

Egy belső recepciós vagy létesítményüzemeltetési értesítés arra kéri a munkatársakat, hogy QR-kóddal regisztráljanak vagy igazoljanak vissza egy várt látogatót vagy alvállalkozót.

HR- és juttatási portálok

Egy HR- vagy bérszámfejtési e-mailben szereplő QR-kód juttatási frissítést vagy elektronikus aláírást kínál, majd egy lemásolt bejelentkezési oldalon vállalati hitelesítő adatokat gyűjt.

Vendég-Wi-Fi és beléptetés

Egy belső IT- vagy létesítményüzemeltetési vendéghozzáférési értesítés a recepción arra kéri a munkatársakat, hogy olvassák be a kódot a Wi-Fihez vagy a beléptetéshez, de a valódi hálózat helyett veszélyes helyre vezeti őket.

A QR-ötlettől a mérhető tanulásig

Építsen fel, helyezzen ki és értékeljen QR-kódos adathalászati szimulációt a többi biztonságtudatossági csatornával azonos kampányfolyamatban.

1

Válassza ki a forgatókönyvet és a felületeket

Hozzon létre quishing-kampányt, válasszon életszerű QR-cselekvésre ösztönzést, adjon hozzá céllistát az e-mailhez, és határozza meg a tesztelni kívánt nyomtatási helyszíneket.

2

Tekintse meg a QR-kódhoz kialakított anyagokat

Ellenőrizze a nyers tartalékhivatkozás nélküli e-mailt, és hozzon létre nyomdakész QR-anyagot minden mentett helyszínhez, mielőtt a kampány eléri a résztvevőket.

3

Indítson, mérjen és képezzen

Kövesse külön a célszemélyhez rendelt és a helyszínszintű QR-beolvasásokat, tekintse át a csatornánkénti jelentéseket, és erősítse meg azokat a quishingre utaló jeleket, amelyeket a résztvevők nem vettek észre.

Eleve biztonságos szimulációs célcímek

A quishing-gyakorlatoknak óvatosságra kell tanítaniuk anélkül, hogy ellenőrizetlen QR-átirányítást vagy félrevezető személyszintű adatot vezetnének be.

A QR-kódok célcímei tetszőleges külső URL-ek helyett nem beszédes AutoPhish-szimulációs hivatkozásokat használnak.

Az érvénytelen, törölt, lejárt, csak piszkozatként létező vagy inaktív QR-hivatkozásokat a rendszer biztonságosan elutasítja.

A célszemélyek beolvasásai és a nyomtatási helyszíneken végzett névtelen beolvasások különböző bizonyítéktípusként jelennek meg.

A valószínűsíthetően automatikus ellenőrzőforgalom elkülöníthető az emberi interakcióktól.

A vállalati kampány- és beolvasási adatok bérlőnként elkülönítve maradnak.

Az EU-ban üzemeltetett infrastruktúra támogatja a GDPR-kompatibilis biztonságtudatossági programokat és jelentéskészítést.

Gyakori kérdések a quishing-szimulációkról

Mi a quishing?
A quishing QR-kódos adathalászat: olyan adathalász támadás, amely QR-kóddal rejti el vagy juttatja el a rosszindulatú célcímet. A kód e-mailben, plakáton, dokumentumban, csomagértesítőn vagy táblán is megjelenhet. A beolvasással a felhasználó telefonra vált, ahol megnyitás előtt nehezebb ellenőrizni a célcímet.
Miben különbözik a quishing a hagyományos adathalászattól?
A hagyományos adathalászat kattintható hivatkozást jelenít meg, amelyet a címzett az egérmutató fölé vitelével megvizsgálhat. A QR-kódos adathalászat ezt beolvasható képre cseréli, így az URL a beolvasásig láthatatlan, a művelet rendszerint személyes telefonra kerül, és gyakran megkerüli az e-mailes hivatkozás-ellenőrzést és a végpontvédelmi megoldásokat.
Veszélyesek a QR-kódok?
A QR-kód csak annyira biztonságos, amennyire az általa kódolt célcím. A rosszindulatú QR-kódok hitelesítő adatokat gyűjtő oldalakra, csalárd fizetési portálokra, illetve veszélyes alkalmazás- vagy profiltelepítéshez vezethetnek. A quishinggel kapcsolatos biztonságtudatossági képzés megtanítja az embereket arra, hogy minden beolvasás előtt ellenőrizzék a körülményeket és a célcímet.
Hogyan működik a quishing-szimuláció az AutoPhishben?
Az AutoPhish nem beszédes szimulációs QR-hivatkozást hoz létre, QR-kódhoz kialakított e-mailbe vagy nyomtatható anyagba helyezi, rögzíti az érvényes beolvasásokat, majd a résztvevőt a meglévő szimulációs céloldali és oktatási folyamatba irányítja.
Tesztelhetek e-mailben küldött és nyomtatott QR-kódokat is?
Igen. A quishing-kampány e-mailben célszemélyenként egyedi QR-kódokat küldhet, és megnevezett helyszínekhez nyomtatható QR-adathalászati anyagokat hozhat létre. A két felület egy kampányt használ, miközben mindkettőnél megőrzi a megfelelő hozzárendelési modellt.
Hogyan előzhetik meg a munkatársak a QR-kódos adathalászatot?
A váratlan QR-kódokat kezeljék úgy, mint a váratlan hivatkozásokat: ellenőrizzék, ki kér valójában valamit, legyenek óvatosak a sürgetéssel és a fizetési vagy bejelentkezési kérésekkel, hitelesítő adatok megadása előtt ellenőrizzék a cél domaint, és használjanak URL-előnézetet megjelenítő beolvasót. A rendszeres quishing-szimulációk megbízható szokásokká alakítják ezt az útmutatást.
Azonosítható egy munkatárs egy plakát beolvasásából?
Önmagában nem. A nyomtatási helyszínen végzett beolvasás névtelen, és kampány-, illetve elhelyezésihely-szinten jelenik meg. Csak akkor válik személyszintű eredménnyé, ha a résztvevő később azonosítja magát a szimulációs folyamatban.
Mit mér a quishing-jelentés?
A jelentések külön mérőszámként jelenítik meg a QR-beolvasásokat, az e-mail-kézbesítést és -megnyitást szállítási mérőszámként tartják meg, elkülönítik a célszemélyhez rendelt beolvasásokat a nyomtatási helyszínek aktivitásától, és csatornaszűrőket kínálnak az e-mailhez, az SMS-hez és a quishinghez.
Automatizálhatom a quishing-kampányokat az API-n keresztül?
Igen. Az AutoPhish nyilvános API v1-e támogatja quishing-kampányok létrehozását és frissítését, nyomtatási anyagok generálását, valamint QR-kódokat figyelembe vevő jelentések lekérését, a vállalat csomagjogosultságainak és API-engedélyeinek megfelelően.

További kérdése van? Beszéljen csapatunkkal.

Adja hozzá a QR-kódos adathalászatot biztonságtudatossági programjához

Tesztelje a beérkező leveleket és a fizikai munkahelyet egyetlen platformról, majd alakítson minden kockázatos beolvasást mérhető tanulássá.