为什么Coinbase超级碗广告让安全专业人士摇头

这似乎是今年对千禧一代的永恒致敬, 所有行业的品牌都为周日的超级碗穿上了最好的衣服, 希望能走红.

最佳商业广告有几位领跑者, 包括来自Uber Eats和Turbo Tax的有趣的视频, 以及我个人最喜欢的:博士的回归. 邪恶推动通用汽车. 但在安全圈里谈论最多的是Coinbase的商业广告——而且都是出于错误的原因.

Coinbase的广告中有一个QR码,当它在屏幕上移动时,它会改变颜色, 这是对DVD屏幕保护程序(或Office爱好者)的一次回调, 发布会的冷场). 一次扫描, QR码引导观众看到一项优惠:在2月15日之前加入Coinbase的新客户可以获得15美元的比特币, 2022, 或者为现有客户提供300万美元的赠品.

这则广告广受观众欢迎, 以至于Coinbase应用程序几乎立即崩溃. 而这则广告背后的广告公司则对反响欣喜若狂, 各地的安全专家都在畏缩, 有很好的理由.

First, 商业背后的逻辑加强了安全专家警告的关键行为之一, 盲目地点击. 我们现在都知道,你不应该点击一个你不是百分之百确定的链接,扫描一个浮动的二维码也是一样的. 

没有人知道QR码去了哪里,直到最后出现了Coinbase的标志, 然而,许多好奇的观众仍在浏览它. 尽管一些安卓和iOS设备在扫描二维码时提供预览链接, 用户在点击之前并不知道他们真正要去哪里, 而“神秘链接”的目的地通常是他们自己不想去的地方, 他们的电脑或信息.

Second, 骗子很容易用恶意网站来模仿合法网站, 并使用QR码诱骗用户访问. 然后,冒名顶替的网站可以用于网络钓鱼,数据盗窃和其他恶意目的. 如果你想象一个模仿Coinbase的冒名网站, 您可以了解在促销优惠的幌子下输入的个人和财务信息的类型.

“许多人都没有意识到QR码被网络罪犯欺骗,并与恶意软件或恶意url交织在一起,希望打开通向敏感数据的大门," said Lisa Plaggemier,国家网络安全联盟临时执行主任. "Yet, 所有关于Coinbase广告从网络角度带来的负面影响的讨论, 这则广告也起到了一定的作用,它以一种坦率地说,前所未有的方式提高了二维码安全对话的知名度."

自2019冠状病毒病以来,二维码在某种程度上卷土重来, 尤其是在餐饮业, 联邦调查局最近发布了一份警报(提醒我- 011822 - psa),以提高公众对网络犯罪分子利用恶意二维码窃取受害者资金的意识,这与Coinbase广告引发的担忧相呼应. 

Oh, 如果你想知道这则广告播出时有多少人浏览,据报道超过2000万.

关于施耐德唐斯网络安全

施耐德唐斯网络安全实践由提供全面信息技术安全bet9平台游戏的专家组成, 包括渗透测试, 入侵防御/检测审查, ransomware安全, 脆弱性评估和一个健壮的数字取证和事件响应团队. 欲了解更多信息,请访问 cthk.ngskmc-eis.net/cybersecurity 或bet9平台游戏的团队 (电子邮件保护).

此外,我们的 数字取证和事件响应 如果您怀疑或正在经历任何类型的网络事件,团队可以拨打1-800-993-8937,24x7x365.

你们已经听到了我们的想法,我们也想听听你们的想法

Schneider down 我们对博客的存在是为了就对组织和个人重要的问题进行对话. 虽然我们喜欢分享我们的想法和见解, 我们对你要说的特别感兴趣. 如果你对这篇文章有任何问题或评论,或者我们博客上的任何文章,我们希望你能和我们分享. 毕竟,对话是一种思想的交流,我们希望听到你的声音. 电邮至 (电子邮件保护).

所讨论的材料仅供参考, 而且这不能被理解为投资, tax, 或法律建议. 请注意,个别情况可能有所不同. 因此, 当与个人专业意见相协调时,应依赖此信息.

©2023 Schneider Downs. 版权所有. 除非另有说明,否则本网站的所有内容均为施耐德唐斯的财产,不得擅自使用 书面许可.

我们对
2023年ISACA匹兹堡信息安全意识日的明信片
这是季节:揭开2023年的顶级假日骗局
压扁Quish -在你访问QR码之前停下来想一想
美国证券交易委员会指控太阳风和首席信息安全官蒂莫西·布朗误导投资者
三思而后行:虚假浏览器更新又流行起来了
保护您的制造商:2023年需要注意的3种常见网络攻击方法
注册接收我们的每周时事通讯,其中包含我们最新的专栏和见解.
有问题吗?? Ask us!

我们很乐意听到你的消息. 给我们留言,我们会尽快回复你.

Ask us
bet9平台游戏

本网站使用cookie,以确保我们给您最好的用户体验. cookie协助导航,分析流量和我们的营销工作,如我们的 隐私政策.

×