Πώς λειτουργεί το quishing
Σε μια επίθεση quishing, ένας κωδικός QR αντικαθιστά τον ύποπτο σύνδεσμο που βρίσκεται στο συνηθισμένο phishing. Ο κωδικός μπορεί να φτάσει σε email, μήνυμα κειμένου, γράμμα ή φυλλάδιο ή να κολληθεί πάνω από έναν αληθινό κωδικό σε δημόσιο χώρο. Επειδή ο κόσμος δεν μπορεί να διαβάσει έναν κωδικό QR με το μάτι, συχνά δεν βλέπει τον προορισμό μέχρι να ανοίξει η σελίδα.
Η ψεύτικη σελίδα συνήθως μιμείται κάτι οικείο, όπως μια τράπεζα, μια εταιρεία ταχυμεταφορών, έναν ιστότοπο πληρωμής στάθμευσης ή μια σύνδεση εργασιακού λογαριασμού. Έπειτα ζητά κωδικό πρόσβασης, αριθμό κάρτας ή άλλα στοιχεία ή σπρώχνει σε πληρωμή.
Για τι έχουν προειδοποιήσει οι αρχές
Τον Ιανουάριο του 2022, το Internet Crime Complaint Center του FBI προειδοποίησε ότι εγκληματίες παραποιούσαν κωδικούς QR για να ανακατευθύνουν θύματα σε κακόβουλους ιστότοπους και να κλέψουν κεφάλαια. Τον Δεκέμβριο του 2023, η Ομοσπονδιακή Επιτροπή Εμπορίου των ΗΠΑ (FTC) προειδοποίησε τους καταναλωτές ότι οι απατεώνες κρύβουν επιβλαβείς συνδέσμους σε κωδικούς QR, μεταξύ αυτών κωδικούς σε παρκόμετρα και σε απροσδόκητα email και μηνύματα. Ψεύτικα αυτοκόλλητα σε μηχανήματα πληρωμής στάθμευσης έχουν αναφερθεί σε αρκετές πόλεις.
- Email με κωδικό QR που ζητά να επαληθεύσεις έναν λογαριασμό ή να διορθώσεις μια παράδοση
- Αυτοκόλλητα τοποθετημένα πάνω από αληθινούς κωδικούς σε παρκόμετρα και πινακίδες
- Μηνύματα ή γράμματα που ισχυρίζονται ότι υπάρχει απλήρωτος λογαριασμός ή πρόστιμο
- Κωδικοί που πιέζουν για άμεση ενέργεια ώστε να αποφύγεις ποινή
Πώς να προστατευτείς
Η καλύτερη άμυνα είναι να διαβάζεις την προεπισκόπηση του συνδέσμου πριν ανοίξεις έναν σαρωμένο κωδικό και να αντιμετωπίζεις τους απροσδόκητους κωδικούς με την ίδια καχυποψία όπως τους απροσδόκητους συνδέσμους. Μην πληρώνεις και μη συνδέεσαι μέσω κωδικού που έφτασε σε ανεπιθύμητο email ή μήνυμα. Όταν έχεις αμφιβολία, πήγαινε απευθείας στον ιστότοπο ή την εφαρμογή του οργανισμού και όχι μέσω του κωδικού.