Códigos QR: a ameaça cibernética fantasma que ressurge após a pandemia

Os cibercriminosos estão aproveitando o "renascimento" dessa tecnologia com a pandemia para transformar esses códigos em um vetor de ataque "invisível"

Compartilhar:

A pandemia da COVID-19 promoveu uma mudança radical no mundo. Empresas de todos os setores entenderam ser necessário se reinventar e adotar ferramentas tecnológicas para resolver alguns dos problemas gerados por essa crise sanitária.

 

Uma das tecnologias que ressurgiu é a dos QR Codes ou Códigos QR, amplamente utilizados em embalagens de produtos e em cartazes de estabelecimentos comerciais. Seu uso tem crescido exponencialmente nos últimos meses, pois, de acordo com um estudo internacional realizado pela MobileIron, 86% dos usuários de smartphones leram um Código QR no ano passado.

 

No entanto, o mesmo estudo mostra que 34% dos entrevistados não se preocupam com a segurança ao usar esses códigos. Por esse motivo, a Check Point, alerta sobre os riscos cibernéticos associados aos Códigos QR.

 

“Os QR Codes são códigos de resposta rápida bidimensionais que incorporam uma URL embutida em uma imagem que, quando lida, permite o acesso a um site. Enfim, seu funcionamento é semelhante ao de qualquer programa de encurtamento de URLs”, diz Fernando de Falchi, gerente de Engenharia de Segurança da Check Point Software Brasil.

 

A ameaça fantasma dos Códigos QR

 

Um caso prático realizado pela Carnegie Mellon University (Pensilvânia, Estados Unidos), destaca a falta de preocupação com a proteção de dados pessoais na utilização desse sistema. Os especialistas da universidade colocaram centenas de pôsteres com Códigos QR em diferentes locais e, após um mês, 225 pessoas leram os pôsteres e 85% delas visitaram o site associado.

 

“Os usuários devem estar cientes de que, no fundo, estão clicando em um link que em muitos casos nem veem, podendo ser phishing que os redirecionará para um site malicioso. É importante ter em mente que, onde houver Internet, pode haver um criminoso conectado, por isso sempre se deve tomar todos os cuidados no acesso aos Códigos QR”, avisa Falchi.

 

Além disso, é importante ressaltar que os Códigos QR são utilizados principalmente por meio do smartphone, para que possam servir de porta de entrada para as informações armazenadas pelo dispositivo. Na verdade, com um Código QR, ou um aplicativo para lê-lo em mãos erradas, esse sistema poderia dar acesso a dados de localização, iniciar o download de software malicioso no computador (cavalos de Troia bancários, malware, entre outros) e até mesmo efetuar pagamentos. Na verdade, esta última aplicação está começando a ser implementada em maior medida para evitar o uso de dinheiro físico e como alternativa às soluções NFC (Near Field Communications) ou Pagamento por Aproximação.

 

Nesse sentido, os especialistas da Check Point Software apontam que o smartphone é um dos objetivos prioritários dos cibercriminosos, já que de acordo com o Relatório de Inteligência de Ameaças da empresa, durante os últimos seis meses (abril a setembro de 2021), 5,2% dos ataques cibernéticos no Brasil foram direcionados contra smartphones, enquanto 1,3% se referem à média global.

 

Da mesma forma, a Check Point Software alerta para a necessidade de aumentar os níveis de segurança e sensibilização de tecnologias como os Códigos QR que, aparentemente, não parecem ter qualquer risco, mas que podem comprometer a confidencialidade dos dados pessoais.

 

Portanto, é essencial instalar ferramentas que protejam os dispositivos móveis, oferecendo segurança móvel para prevenir, detectar e evitar os ataques cibernéticos mais sofisticados.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Indústria foi a mais afetada por ransomware no primeiro trimestre, revela estudo

Empresas do ramo correspondem a 18% dos incidentes, de acordo com ISH Tecnologia. Ataques cresceram 10,6% em relação ao mesmo...
Security Report | Overview

Olimpíadas de Paris: a segurança cibernética não pode estar em jogo

Devido ao caráter mundial do evento, os jogos olímpicos de 2024 terão a Segurança da Informação como desafio crucial a...
Security Report | Overview

Novo vazamento do PIX pressiona organizações a ampliarem medidas de Segurança

Novo incidente envolvendo o método de pagamento fez o Banco Central orientar as organizações do país a seguir as normas...
Security Report | Overview

90% dos ataques a empresas começam com um e-mail de phishing, alerta estudo

Em 2022, a população global enviou 330 bilhões de e-mails e a previsão é que esse número cresça até 17,8%...