Jak quishing funguje
Při útoku quishingem nahrazuje QR kód podezřelý odkaz z běžného phishingu. Kód může přijít v e-mailu, textové zprávě, dopise nebo letáku, nebo být nalepen přes skutečný kód na veřejném místě. Protože QR kód okem přečíst nelze, lidé často cíl uvidí, až když se stránka otevře.
Falešná stránka obvykle napodobuje něco známého, například banku, doručovací společnost, web pro platbu parkování nebo pracovní přihlášení. Pak žádá heslo, číslo karty nebo jiné údaje, nebo tlačí na platbu.
Před čím úřady varovaly
V lednu 2022 varovalo Internet Crime Complaint Center FBI, že zločinci upravují QR kódy, aby oběti přesměrovali na škodlivé weby a ukradli prostředky. V prosinci 2023 varovala americká Federální obchodní komise (FTC) spotřebitele, že podvodníci ukrývají škodlivé odkazy v QR kódech, včetně kódů na parkovacích automatech a v nečekaných e-mailech a textových zprávách. Falešné nálepky na platebních automatech parkování byly hlášeny v několika městech.
- E-maily s QR kódem, které vás žádají o ověření účtu nebo opravu doručení
- Nálepky umístěné přes skutečné kódy na parkovacích automatech a cedulích
- Zprávy nebo dopisy tvrdící, že je neuhrazený účet nebo pokuta
- Kódy, které naléhají na okamžitou akci, aby se předešlo sankci
Jak se chránit
Nejlepší obranou je přečíst si náhled odkazu před otevřením naskenovaného kódu a nečekané kódy brát se stejnou podezíravostí jako nečekané odkazy. Neplaťte ani se nepřihlašujte přes kód, který přišel v nevyžádaném e-mailu nebo textové zprávě. V případě pochybností přejděte přímo na web nebo do aplikace organizace, ne přes kód.