Codici+QR+e+sicurezza%2C+l%26%238217%3BFBI+lancia+l%26%238217%3Ballarme%3A+%26%238220%3Bpossono+essere+utilizzati+per+rubare+soldi%26%238221%3B
cellulariit
/codici-qr-e-sicurezza-lfbi-lancia-lallarme-possono-essere-utilizzati-per-rubare-soldi/amp/
Non solo cellulari

Codici QR e sicurezza, l’FBI lancia l’allarme: “possono essere utilizzati per rubare soldi”

Published by
A. Roberto Finocchiaro

L’FBI lancia l’allarme segnalando abusi nella scansione dei codici QR, che indirizzerebbero in alcuni casi a siti illegittimi

Da ormai diverso tempo abbiamo preso confidenza con la scansione di un codice QR, la “chiave” digitale per poter accedere a tanti servizi in cui è previsto obbligatoriamente. Un fenomeno che non può dirsi di certo soltanto italiano e che, come spesso accade quando si ha a che fare con le cose tecnologiche, può nascondere abusi e storture da parte dei malintenzionati.

L’utilizzo indebito dei codici QR (Unsplash)

Non è la prima volta che parliamo di codici QR utilizzati indebitamente per squarciare la sicurezza degli utenti, ma il recente avviso diramato dall’FBI non fa altro che avvalorare il discorso. L’agenzia governativa statunitense è molto chiara in questo senso: meglio non scansionare con il proprio dispositivo mobile un codice QR di cui non si ha contezza della sua provenienza, perché potrebbe essere sfruttato dai cybercriminali per approntare manovre distruttive della privacy personale.

LEGGI ANCHE>>>Meta annuncia di avere costruito il supercomputer per l’IA più potente al mondo

Codici QR, un attacco phishing in salsa 2.0

I codici QR sono sicuri ma in alcuni casi possono veicolare a siti web illeciti (Unsplash)

Secondo quanto spiegato dall’FBI, gli hacker sembrano aver trovato un modo nuovo per approntare campagne phishing di alto pericolo. I cybercriminali utilizzerebbero infatti la scansione di codici QR appositamente congegnati per indirizzare a siti web malevoli, e ciò con lo scopo di indurre l’utente a inserire credenziali e informazioni bancarie dentro a portali web tutt’altro che leciti. È il solito discorso degli attacchi phishing, ma con importanti deviazioni rispetto al metodo che potremmo definire “originale”: anziché veicolare link tramite SMS, email e app di messaggistica, l’URL viene instradato attraverso codici QR fasulli.

LEGGI ANCHE>>>Galaxy S21 FE vs Galaxy A52s, due smartphone diversi ma la scelta non è scontata

Anche se il monito proviene dagli Stati Uniti, non si può non restare insensibili dinanzi a un tale allarme. I codici QR sono tendenzialmente sicuri, ma bisogna prestare attenzione dinanzi a chi utilizza tali metodi in modo tutt’altro che lecito. Difendersi è comunque molto semplice e in questo senso può essere utile utilizzare un’app che mostra in anteprima l’URL codificato che sta dietro al codice QR, così da capire se il sito web è legittimo oppure no.

Published by
A. Roberto Finocchiaro

Recent Posts

  • Non solo cellulari

Esci subito dall’acqua se le onde assumono questa particolare forma “quadrata”: rischi la vita senza saperlo

Se le onde assumono una forma “quadrata” è meglio se esci dall’acqua: stai rischiando grosso,…

6 ore ago
  • App e Videogiochi

Brutte notizie per i gamer: Xbox Game Pass potrebbe costarti di più

Per tutti quelli che apprezzano l'abbonamento al Game Pass di Xbox ci sono probabilmente brutte…

8 ore ago
  • Social

Come inserire la password nelle chat su WhatsApp per proteggerle

Su WhatsApp, è possibile proteggere le chat inserendo una password. Nel mondo digitale, la protezione…

16 ore ago
  • Android

Android, occhio ai vostri dati: la minaccia silenziosa è una truffa super pericolosa

Per tutti i possessori di un device Android c'è in agguato una minaccia che, potenzialmente,…

17 ore ago
  • Non solo cellulari

INPS, ufficializzata la pensione retroattiva: hai diritto a più di un anno di arretrati

Molti pensionati hanno diritto a più di un anno di pensione arretrata: ecco come funziona…

20 ore ago
  • Notizie

SPID in pericolo: il governo italiano punta sulla CIE, perché

SPID in pericolo, presto potrebbe non solo diventare a pagamento, ma essere addirittura sostituto dalla…

1 giorno ago