Connect with us
20:51 Cirò Marina, un giorno per ascoltare la Calabria dell’olio e dei ricordi 20:50 Posillipo, Real Estate Revolution apre il suo nuovo presidio di pregio 18:37 Roma, l’hotel che trasforma la lobby in galleria d’arte 18:37 Minosse, il nuovo viaggio pop di Manuel Santini tra inferni interiori 18:37 Junkan Dojo, medaglie e crescita alla Coppa Shotokan di Bassano 18:37 Tre notti di musica e sapori: il weekend del Frontemare Rimini 18:37 ABBA e solidarietà: Torre del Lago canta per gli ospedali 18:36 Konstantin Lifschitz a Roma: un viaggio pianistico dentro Bach 13:06 “Resta qui è Natale”, il canto di Don Cosimo per chi soffre 12:58 7Even, il manifesto dei peccati generazionali di Luca Taglioni 12:57 Nuova era per The Beach Luxury Club: Sharm si accende nel 2026 12:57 Dieci party di dicembre accendono il Circus beatclub Brescia 12:57 Alberico Lombardi, una notte tra voci e coscienze 12:57 CityLife chiama i giovani artisti digitali nel segno di Zaha Hadid 12:57 Sicilitudine, il nuovo viaggio di Saitta tra radici e lontananza 12:56 Nuova sede AIC a Roma, laboratorio delle sfide agricole italiane 12:06 Un posto al sole, anticipazioni dal 15 al 19 dicembre 2025 09:48 Lupin e i Nerd Bori: notte di cinema al The Space Roma 09:47 Norimberga in anteprima a Firenze, dialogo in sala con Michela Ponzani 09:47 Fashion Gold Christmas illumina il Natale glamour di Gragnano 22:04 Vite allo specchio nella stanza d’albergo di Camera 701 21:41 Musk contro l’UE: “Va abolita”, la reazione alla maxi multa da 120 milioni contro X 21:23 Solidarietà dell’8 dicembre per i bambini ucraini di Cascina Torta con FIGC e... 20:04 Napoli, storie in pellicola: libri, comunità e digitale a Porta Capuana 20:03 TellyWine, il vino italiano diventa racconto digitale in tasca 20:03 Capodanno a teatro, a Roma una festa di famiglia con Babbo Natale 14:45 La Promessa, anticipazioni dal 15 al 21 dicembre 2025 11:39 A Maddaloni il talento dei futuri maitre illumina l’AMIRA School Prize 11:37 Napoli, un Natale di incontri sul mare: teatro, musica e racconti 11:37 A Grottaglie il presepe diventa specchio del nostro tempo 09:32 Napoli in un bicchiere: Casolaro trasforma i simboli in design 23:44 Il Paradiso delle Signore non va in onda lunedì 8 dicembre 2025 22:42 La forza di una Donna, anticipazioni dall’8 al 13 dicembre 2025 21:18 Chiude il PENNY Market di Curti: domenica 7 dicembre 2025 serrande abbassate, a breve... 21:01 Alex Gargano, la voce partenopea che conquista palchi e schermi 14:05 Terza edizione del Premio Rispetto e Amore in Campidoglio per i diritti degli animali 13:12 Il Paradiso delle Signore, anticipazioni dal 15 al 19 dicembre 2025 11:28 Mille proiettili sul velo: la sposa di Molaro sfila per la pace 11:28 Demons live show, Maldestro trasforma il Teatro Arcas in rito collettivo 11:28 Vietri sul Mare celebra cucina, artigiani e biodiversità verso l’UNESCO 23:54 A teatro Napoli ricorda Lino Romano e le vittime innocenti 23:54 Salgari e la fantascienza, lezione aperta nel cuore di Napoli 23:53 Natale in vinile tra le vigne vulcaniche delle Cantine Astroni 20:27 Verduno, scontro politico sul primo atto di nascita omogenitoriale 19:53 Librerie.cloud, il nuovo hub digitale solidale per le librerie indipendenti 19:53 Meka Home Design, dove l’arredo diventa progetto di vita 16:39 Natale in scena a Massarosa: bambini, musica e sogni al Manzoni 16:39 Al Cinema delle Provincie, quattro film tra ferite e coraggio 16:39 Natale solidale alla Galleria Alberto Sordi, tra luci e sorrisi di bimbi 22:07 Al Cinema Adriano la regia secondo Mainetti conquista gli studenti 22:06 Steve McCurry racconta l’Umbria: sessanta scatti a Montefalco 22:06 Immagini in cattedra: un webinar per ridisegnare il racconto della ricerca 22:06 Nuovo volo Wizz Air: Roma Fiumicino apre la porta su Oradea e Transilvania 22:06 Federitaly premia le Frecce Tricolori, icona del Made in Italy 22:05 Capire i contratti per comprare arte: webinar il 16 dicembre 22:05 A Edenlandia il Natale si gioca in scatola 22:05 Natale al Campania: shopping in gioco con gift card fino a 3.000€ 22:05 Inside Gargano, il promontorio si accende di storie e di luce 13:12 Dicembre al River House: cinque notti per salutare l’anno in pista 13:11 Ben DJ, dicembre a tutto ritmo tra club esclusivi e party di lusso 13:10 Iris Global debutta in Italia con l’assistenza viaggio su misura 13:07 Roma DOC, il nuovo sigillo di Stato che racconta e difende il vino laziale 13:07 Dario Gay, il deserto e le scelte: nasce L’Effetto 13:06 Radio Kiss Kiss accende l’onda solidale del Natale 13:06 Tecnocasa accelera: semestre positivo trainato da credito e case 12:35 R3V@LUT1@N, il thriller immersivo di Corrado Ardone che si vive in prima persona a Napoli 12:27 Il cammino interiore di Ivan Leonardo Velardi nel libro L’essenza Divina che vive dentro... 12:15 AFF25 ad Afragola, edizione da record tra cinema, arti visive e memoria civile 11:31 Roma riscopre il grottesco di Mrożek tra pagina e scena 11:31 Bonus elettrodomestici, dicembre decisivo tra fondi residui e attese 11:31 A Milano il nuovo master in intelligence firmato Pollari-Bacini 11:31 Tra farina e filari: una mattina di gusto alle Cantine Astroni 11:31 Ercole Olivario, a Perugia sfilano le migliori olive d’Italia 11:30 Marco Masini, 35 anni di musica e oro per T’innamorerai 11:30 Italo-discendenti tra Italia e Usa, cittadinanza a un bivio globale 11:30 Il femminile che trasforma: il viaggio di Una donna potente 23:02 Da Laura: una cena vesuviana tra baccalà, calici e racconti 23:01 Il Golfo rilancia Rabat: via politica per il Sahara marocchino 19:48 Caduta Libera riparte con una nuova faccia in preserale: cosa cambia e cosa aspettarsi 19:44 Tommy Parisi lancia “Malasuerte” dal carcere: il singolo del 20 dicembre e la forza di... 19:40 Ponte dell’Immacolata 2025: l’8 dicembre di lunedì e quel bisogno improvviso di staccare 19:36 Jodie Foster torna in sala con Vita privata: quando un “suicidio” non convince più nessuno 19:32 Farmaci anti-obesità e OMS: la guida globale sui GLP-1 che rimette al centro cura e... 18:10 Dal fondo Vita Nascente al Reddito di maternità: il piano piemontese 18:09 Dal bullismo alla rinascita: la scrittura che rende visibili 17:00 EuroChem chiama in causa MAIRE: dubbi sulla trasparenza dei rischi russi 16:59 Salvatore Palermo canta l’amore che resiste alle prove della vita 16:39 Bari, un patto condiviso per ripensare l’educazione da 0 a 6 anni 16:37 Nerone, un nuovo inverno di fuoco: annunciato il Winter Tour 2026 16:36 Il labirinto muto dei libri: Meneghello dialoga con Borges 16:11 Natale di stile da Nalì: regali brillanti a Via Chiaia 16:07 Dodici gioielli, dodici storie: il nuovo calendario 2026 Ileana della Corte 16:07 Skifidol Brainrot, l’alleanza con Panini che punta a conquistare l’Europa 14:50 Dall’Italia ad Abu Dhabi: tre voci che ridisegnano i media globali 13:51 Roma, il mare in fiera: il salone della piccola nautica italiana 13:28 Una canzone per la Terra: Save Soil dà voce alla crisi del suolo 13:18 Cheetah e non solo: ponte dell’Immacolata all’Hotel Costez 13:17 Mario Ermito porta il suo “ME” sul palco del Teatro Sala Raffaello 13:16 Il Pagante accende il River House: notte di Winter tour a Soncino 13:16 Veloce, il nuovo viaggio di Mauro Ermanno Giovanardi nel tempo 20:51 Cirò Marina, un giorno per ascoltare la Calabria dell’olio e dei ricordi 20:50 Posillipo, Real Estate Revolution apre il suo nuovo presidio di pregio 18:37 Roma, l’hotel che trasforma la lobby in galleria d’arte 18:37 Minosse, il nuovo viaggio pop di Manuel Santini tra inferni interiori 18:37 Junkan Dojo, medaglie e crescita alla Coppa Shotokan di Bassano 18:37 Tre notti di musica e sapori: il weekend del Frontemare Rimini 18:37 ABBA e solidarietà: Torre del Lago canta per gli ospedali 18:36 Konstantin Lifschitz a Roma: un viaggio pianistico dentro Bach 13:06 “Resta qui è Natale”, il canto di Don Cosimo per chi soffre 12:58 7Even, il manifesto dei peccati generazionali di Luca Taglioni 12:57 Nuova era per The Beach Luxury Club: Sharm si accende nel 2026 12:57 Dieci party di dicembre accendono il Circus beatclub Brescia 12:57 Alberico Lombardi, una notte tra voci e coscienze 12:57 CityLife chiama i giovani artisti digitali nel segno di Zaha Hadid 12:57 Sicilitudine, il nuovo viaggio di Saitta tra radici e lontananza 12:56 Nuova sede AIC a Roma, laboratorio delle sfide agricole italiane 12:06 Un posto al sole, anticipazioni dal 15 al 19 dicembre 2025 09:48 Lupin e i Nerd Bori: notte di cinema al The Space Roma 09:47 Norimberga in anteprima a Firenze, dialogo in sala con Michela Ponzani 09:47 Fashion Gold Christmas illumina il Natale glamour di Gragnano 22:04 Vite allo specchio nella stanza d’albergo di Camera 701 21:41 Musk contro l’UE: “Va abolita”, la reazione alla maxi multa da 120 milioni contro X 21:23 Solidarietà dell’8 dicembre per i bambini ucraini di Cascina Torta con FIGC e... 20:04 Napoli, storie in pellicola: libri, comunità e digitale a Porta Capuana 20:03 TellyWine, il vino italiano diventa racconto digitale in tasca 20:03 Capodanno a teatro, a Roma una festa di famiglia con Babbo Natale 14:45 La Promessa, anticipazioni dal 15 al 21 dicembre 2025 11:39 A Maddaloni il talento dei futuri maitre illumina l’AMIRA School Prize 11:37 Napoli, un Natale di incontri sul mare: teatro, musica e racconti 11:37 A Grottaglie il presepe diventa specchio del nostro tempo 09:32 Napoli in un bicchiere: Casolaro trasforma i simboli in design 23:44 Il Paradiso delle Signore non va in onda lunedì 8 dicembre 2025 22:42 La forza di una Donna, anticipazioni dall’8 al 13 dicembre 2025 21:18 Chiude il PENNY Market di Curti: domenica 7 dicembre 2025 serrande abbassate, a breve... 21:01 Alex Gargano, la voce partenopea che conquista palchi e schermi 14:05 Terza edizione del Premio Rispetto e Amore in Campidoglio per i diritti degli animali 13:12 Il Paradiso delle Signore, anticipazioni dal 15 al 19 dicembre 2025 11:28 Mille proiettili sul velo: la sposa di Molaro sfila per la pace 11:28 Demons live show, Maldestro trasforma il Teatro Arcas in rito collettivo 11:28 Vietri sul Mare celebra cucina, artigiani e biodiversità verso l’UNESCO 23:54 A teatro Napoli ricorda Lino Romano e le vittime innocenti 23:54 Salgari e la fantascienza, lezione aperta nel cuore di Napoli 23:53 Natale in vinile tra le vigne vulcaniche delle Cantine Astroni 20:27 Verduno, scontro politico sul primo atto di nascita omogenitoriale 19:53 Librerie.cloud, il nuovo hub digitale solidale per le librerie indipendenti 19:53 Meka Home Design, dove l’arredo diventa progetto di vita 16:39 Natale in scena a Massarosa: bambini, musica e sogni al Manzoni 16:39 Al Cinema delle Provincie, quattro film tra ferite e coraggio 16:39 Natale solidale alla Galleria Alberto Sordi, tra luci e sorrisi di bimbi 22:07 Al Cinema Adriano la regia secondo Mainetti conquista gli studenti 22:06 Steve McCurry racconta l’Umbria: sessanta scatti a Montefalco 22:06 Immagini in cattedra: un webinar per ridisegnare il racconto della ricerca 22:06 Nuovo volo Wizz Air: Roma Fiumicino apre la porta su Oradea e Transilvania 22:06 Federitaly premia le Frecce Tricolori, icona del Made in Italy 22:05 Capire i contratti per comprare arte: webinar il 16 dicembre 22:05 A Edenlandia il Natale si gioca in scatola 22:05 Natale al Campania: shopping in gioco con gift card fino a 3.000€ 22:05 Inside Gargano, il promontorio si accende di storie e di luce 13:12 Dicembre al River House: cinque notti per salutare l’anno in pista 13:11 Ben DJ, dicembre a tutto ritmo tra club esclusivi e party di lusso 13:10 Iris Global debutta in Italia con l’assistenza viaggio su misura 13:07 Roma DOC, il nuovo sigillo di Stato che racconta e difende il vino laziale 13:07 Dario Gay, il deserto e le scelte: nasce L’Effetto 13:06 Radio Kiss Kiss accende l’onda solidale del Natale 13:06 Tecnocasa accelera: semestre positivo trainato da credito e case 12:35 R3V@LUT1@N, il thriller immersivo di Corrado Ardone che si vive in prima persona a Napoli 12:27 Il cammino interiore di Ivan Leonardo Velardi nel libro L’essenza Divina che vive dentro... 12:15 AFF25 ad Afragola, edizione da record tra cinema, arti visive e memoria civile 11:31 Roma riscopre il grottesco di Mrożek tra pagina e scena 11:31 Bonus elettrodomestici, dicembre decisivo tra fondi residui e attese 11:31 A Milano il nuovo master in intelligence firmato Pollari-Bacini 11:31 Tra farina e filari: una mattina di gusto alle Cantine Astroni 11:31 Ercole Olivario, a Perugia sfilano le migliori olive d’Italia 11:30 Marco Masini, 35 anni di musica e oro per T’innamorerai 11:30 Italo-discendenti tra Italia e Usa, cittadinanza a un bivio globale 11:30 Il femminile che trasforma: il viaggio di Una donna potente 23:02 Da Laura: una cena vesuviana tra baccalà, calici e racconti 23:01 Il Golfo rilancia Rabat: via politica per il Sahara marocchino 19:48 Caduta Libera riparte con una nuova faccia in preserale: cosa cambia e cosa aspettarsi 19:44 Tommy Parisi lancia “Malasuerte” dal carcere: il singolo del 20 dicembre e la forza di... 19:40 Ponte dell’Immacolata 2025: l’8 dicembre di lunedì e quel bisogno improvviso di staccare 19:36 Jodie Foster torna in sala con Vita privata: quando un “suicidio” non convince più nessuno 19:32 Farmaci anti-obesità e OMS: la guida globale sui GLP-1 che rimette al centro cura e... 18:10 Dal fondo Vita Nascente al Reddito di maternità: il piano piemontese 18:09 Dal bullismo alla rinascita: la scrittura che rende visibili 17:00 EuroChem chiama in causa MAIRE: dubbi sulla trasparenza dei rischi russi 16:59 Salvatore Palermo canta l’amore che resiste alle prove della vita 16:39 Bari, un patto condiviso per ripensare l’educazione da 0 a 6 anni 16:37 Nerone, un nuovo inverno di fuoco: annunciato il Winter Tour 2026 16:36 Il labirinto muto dei libri: Meneghello dialoga con Borges 16:11 Natale di stile da Nalì: regali brillanti a Via Chiaia 16:07 Dodici gioielli, dodici storie: il nuovo calendario 2026 Ileana della Corte 16:07 Skifidol Brainrot, l’alleanza con Panini che punta a conquistare l’Europa 14:50 Dall’Italia ad Abu Dhabi: tre voci che ridisegnano i media globali 13:51 Roma, il mare in fiera: il salone della piccola nautica italiana 13:28 Una canzone per la Terra: Save Soil dà voce alla crisi del suolo 13:18 Cheetah e non solo: ponte dell’Immacolata all’Hotel Costez 13:17 Mario Ermito porta il suo “ME” sul palco del Teatro Sala Raffaello 13:16 Il Pagante accende il River House: notte di Winter tour a Soncino 13:16 Veloce, il nuovo viaggio di Mauro Ermanno Giovanardi nel tempo
5 min di lettura

Quishing, i nuovi trucchi nei QR code spezzati e annidati ingannano i filtri

Redazione
Redazione

Bastano pochi secondi per innescare l’inganno: un codice QR captato dalla fotocamera dello smartphone e la vittima è già altrove, su un sito costruito per rubarle identità e dati. Gli esperti di Barracuda Networks spiegano come il quishing stia evolvendo, adottando due sorprendenti stratagemmi elusivi.

Dall’utilizzo quotidiano alla minaccia invisibile

La diffusione dei codici QR ha accompagnato ogni gesto della vita moderna: pagamenti al ristorante, biglietti di viaggio, accessi a menu e check-in rapidi. La semplicità con cui l’occhio umano affida fiducia a quel mosaico di pixel ha spalancato la porta a una nuova ondata di truffe digitali. Chi orchestra un attacco di quishing approfitta di questa familiarità per celare collegamenti pericolosi all’interno di ciò che, a prima vista, appare legittimo. Il risultato? L’utente, convinto di compiere un’operazione abituale, finisce su pagine false create per sottrargli credenziali e informazioni sensibili.

Quasi sempre la scansione avviene da un dispositivo mobile, lontano dai controlli di sicurezza che proteggono i computer aziendali. Saravanan Mohankumar, responsabile del threat analysis team di Barracuda, avverte che proprio questa distanza dai perimetri tradizionali rende l’inganno ancor più efficace. Quando lo smartphone diventa il punto d’ingresso, filtri e motori di analisi di posta elettronica restano ignari del pericolo. I criminali, consapevoli di tale varco, perfezionano di continuo tecniche pensate per eludere scanner automatici e intercettazioni preventive, restando di fatto un passo avanti agli strumenti difensivi più diffusi.

Strategie di elusione sempre più raffinate

La creatività dei truffatori digitali sfrutta ora veri e propri «kit» di Phishing-as-a-Service, pacchetti preconfezionati reperibili sul mercato nero che permettono a chiunque di allestire un attacco con pochi clic. Tycoon e Gabagool sono i due kit che gli analisti hanno osservato con maggiore attenzione nell’ultimo report. Entrambi includono funzioni dedicate ai codici QR e, soprattutto, integrano algoritmi per aggirare i controlli messi in campo dai gateway di posta elettronica. In questo modo gli aggressori possono colpire a larga scala, senza possedere competenze avanzate di programmazione o di social engineering.

Conscio dell’attenzione che i filtri antiphishing dedicano ai codici QR completi, il cyber-crimine ha iniziato a manipolare l’immagine stessa, spezzandola o sovrapponendola ad altri simboli. Il principio è semplice ma potente: gli scanner automatici analizzano ciascun frammento o ciascun livello come se fosse un elemento autonomo, ignorando il significato complessivo che emergerà soltanto quando l’utente avvicinerà la fotocamera. È un esempio lampante di come l’arte dell’offuscamento possa trasformare un rettangolo di pixel in un passaporto verso la sottrazione di credenziali sensibili.

Il trucco della divisione: Gabagool in azione

Fra le tecniche più ingegnose individuate figura la suddivisione del codice QR in due segmenti distinti, strategia perfezionata attraverso il kit Gabagool. Gli aggressori confezionano un’e-mail che simula in modo convincente una richiesta di reimpostazione password proveniente da Microsoft. All’interno del messaggio collocano le due metà dell’immagine fianco a fianco, calibrando con attenzione lo spazio così da farle apparire, all’occhio umano, come un singolo codice perfetto. I filtri di sicurezza, invece, registrano la presenza di due figure innocue, prive di collegamenti attivi, e lasciano passare la comunicazione.

Quando il dipendente, persuaso dall’urgenza presentata nell’e-mail, decide di inquadrare l’immagine con lo smartphone, le due sezioni si ricompongono digitalmente, rivelando l’URL che conduce a una pagina di phishing. È in quell’istante che il gioco si compie: la vittima immette le proprie credenziali convinta di farlo nell’ambiente di autenticazione ufficiale, offrendo invece le chiavi del proprio account ai criminali. La stessa operazione risulta impercettibile per gli apparati di sicurezza aziendali, perché lo spostamento avviene fuori rete e senza nessun alert rilevante per i sistemi di log.

L’annidamento che confonde gli scanner: il caso Tycoon

Se la divisione inganna i filtri con la frammentazione, l’«annidamento» punta invece a generare risultati ambigui durante l’analisi. Il kit Tycoon avvolge un codice QR del tutto lecito con un secondo codice che reindirizza verso un dominio malevolo. Il risultato è un’immagine a doppio strato: lo scanner automatico può individuare il collegamento a Google contenuto nel cuore del mosaico e catalogarla come sicura, mentre non sempre riesce a interpretare l’URL nascosto nel contorno esterno, quello che porterà realmente la vittima sul sito trappola.

Per l’utente finale, il processo resta semplice: puntare la camera, attendere la notifica e toccare il link. Tuttavia, dietro la schermata di conferma si nasconde un percorso biforcuto. In alcuni casi l’azione si biforca in millisecondi: prima la pagina legittima si apre in background per rafforzare la percezione di autenticità, poi si attiva il reindirizzamento nascosto che conduce al sito malevolo. La rapidità con cui tutto accade rende quasi impossibile notare la transizione, mentre per i sistemi di analisi rimane visibile soltanto il passaggio verso l’URL sicuro, depistando eventuali alert.

Contromisure: multilivello e intelligenza artificiale

La difesa non può più limitarsi al semplice riconoscimento di pattern noti. Gli esperti di Barracuda suggeriscono un approccio multilivello che unisca formazione costante degli utenti, autenticazione a più fattori e filtri e-mail avanzati. L’addestramento, in particolare, deve insegnare a diffidare dei codici QR ricevuti via posta elettronica, specialmente quando invitano ad azioni urgenti. A ciò va affiancata una protezione e-mail capace di analizzare in profondità gli allegati e di ispezionare i codici QR anche senza decodificarne manualmente il contenuto, così da intercettare tentativi di offuscamento come quelli descritti.

In questo contesto si inserisce la piattaforma BarracudaONE, potenziata da capacità di intelligenza artificiale multimodale. Il sistema esamina testo, immagini e metadati in sinergia, individuando correlazioni che sfuggono agli algoritmi tradizionali e ai controlli basati su firme. L’obiettivo è restituire alle aziende visibilità in tempo reale su e-mail, dati, applicazioni e reti, rilevando minacce in evoluzione prima che possano provocare danni. Secondo il nuovo report, un’architettura di sicurezza unificata e fruibile da un’unica dashboard offre inoltre il vantaggio di semplificare le operazioni, rafforzando la resilienza anche delle realtà con risorse IT limitate.

Hai riscontrato un'inesattezza? In conformità con la normativa vigente, garantiamo il diritto di rettifica.

📝 Richiedi rettifica
Redazione
Scritto da

Redazione

1991 articoli

Sei un'agenzia, un ufficio stampa o un artista indipendente e desideri inviarci un Comunicato Stampa? Contattaci a info@sbircialanotizia.it per maggiori informazioni!

Vedi tutti gli articoli

Ultime Notizie

Resta aggiornato con le nostre storie più recenti