Quishing (QR phishing)

Také se nazývá: QR phishing, phishing přes QR kód, podvod s QR kódem

Definice

Quishing je phishing přes QR kód: podvodník použije kód, aby lidi poslal na falešný web, který krade hesla, platební údaje nebo osobní informace, nebo instaluje nežádoucí software.

Jak quishing funguje

Při útoku quishingem nahrazuje QR kód podezřelý odkaz z běžného phishingu. Kód může přijít v e-mailu, textové zprávě, dopise nebo letáku, nebo být nalepen přes skutečný kód na veřejném místě. Protože QR kód okem přečíst nelze, lidé často cíl uvidí, až když se stránka otevře.

Falešná stránka obvykle napodobuje něco známého, například banku, doručovací společnost, web pro platbu parkování nebo pracovní přihlášení. Pak žádá heslo, číslo karty nebo jiné údaje, nebo tlačí na platbu.

Před čím úřady varovaly

V lednu 2022 varovalo Internet Crime Complaint Center FBI, že zločinci upravují QR kódy, aby oběti přesměrovali na škodlivé weby a ukradli prostředky. V prosinci 2023 varovala americká Federální obchodní komise (FTC) spotřebitele, že podvodníci ukrývají škodlivé odkazy v QR kódech, včetně kódů na parkovacích automatech a v nečekaných e-mailech a textových zprávách. Falešné nálepky na platebních automatech parkování byly hlášeny v několika městech.

  • E-maily s QR kódem, které vás žádají o ověření účtu nebo opravu doručení
  • Nálepky umístěné přes skutečné kódy na parkovacích automatech a cedulích
  • Zprávy nebo dopisy tvrdící, že je neuhrazený účet nebo pokuta
  • Kódy, které naléhají na okamžitou akci, aby se předešlo sankci

Jak se chránit

Nejlepší obranou je přečíst si náhled odkazu před otevřením naskenovaného kódu a nečekané kódy brát se stejnou podezíravostí jako nečekané odkazy. Neplaťte ani se nepřihlašujte přes kód, který přišel v nevyžádaném e-mailu nebo textové zprávě. V případě pochybností přejděte přímo na web nebo do aplikace organizace, ne přes kód.

Často kladené otázky

Co je quishing?

Quishing je phishing, který místo klikacího odkazu používá QR kód a posílá lidi na falešný web, který krade přihlašovací údaje, platební údaje nebo osobní informace.

Může mi naskenování QR kódu hacknout telefon?

Samotné naskenování data jen přečte. Riziko vzniká otevřením odkazu a následným zadáním údajů, platbou nebo instalací něčeho, co stránka požaduje.

Proč podvodníci používají QR kódy v e-mailech?

QR kód skrývá cíl před čtenářem a může projít filtry e-mailů, které kontrolují běžné odkazy, a přesouvá oběť na telefon, kde se adresní řádek hůře kontroluje.

Zdroje a normy

Všechny pojmy