최근 FBI가 QR코드를 활용해 각종 금융 정보와 크리덴셜을 훔치는 사이버 범죄에 대해 경고했다.
FBI는 악의적으로 제작한 QR코드를 스캔하면 공격자의 악성 사이트로 연결되고, 개인 및 금융 정보를 요구하는 메시지가 표시된다고 알렸다.
또한 해당 기관은 QR코드를 통해 이동한 사이트에서의 결제를 지양하고, 실제 QR코드를 스캔하는 경우 원본 코드 위에 스티커를 붙이는 등 코드가 변조되지 않았는지 확인할 것을 권고했다.
사진 출처 : BleepingComputer
출처
[1] Internet Crime Complaint Center (2022.01.18) - Cybercriminals Tampering with QR Codes to Steal Victim Funds
https://www.ic3.gov/Media/Y2022/PSA220118
[2] BleepingComputer (2022.01.23) - FBI warns of malicious QR codes used to steal your money
'최신 보안 동향' 카테고리의 다른 글
대만 네트워크 장비 업체 QNAP을 공격한 DeadBolt 랜섬웨어 조직 (0) | 2022.02.10 |
---|---|
교통민원 문자로 위장한 피싱 문자 주의 (0) | 2022.02.08 |
Rust 프로그래밍 언어에서 권한 상승 취약점 발견 (0) | 2022.01.26 |
WordPress 플러그인 취약점 발견 (0) | 2022.01.25 |
악성코드 유포에 사용되는 PowerPoint 문서 발견 (0) | 2022.01.25 |