Quishing (phishing με QR)

Λέγεται και: phishing με QR, phishing με κωδικό QR, απάτη με κωδικό QR, QR phishing

Ορισμός

Το quishing είναι phishing μέσω κωδικού QR: ένας απατεώνας χρησιμοποιεί έναν κωδικό για να στείλει τον κόσμο σε ψεύτικο ιστότοπο που κλέβει κωδικούς πρόσβασης, στοιχεία πληρωμής ή προσωπικές πληροφορίες, ή που εγκαθιστά ανεπιθύμητο λογισμικό.

Πώς λειτουργεί το quishing

Σε μια επίθεση quishing, ένας κωδικός QR αντικαθιστά τον ύποπτο σύνδεσμο που βρίσκεται στο συνηθισμένο phishing. Ο κωδικός μπορεί να φτάσει σε email, μήνυμα κειμένου, γράμμα ή φυλλάδιο ή να κολληθεί πάνω από έναν αληθινό κωδικό σε δημόσιο χώρο. Επειδή ο κόσμος δεν μπορεί να διαβάσει έναν κωδικό QR με το μάτι, συχνά δεν βλέπει τον προορισμό μέχρι να ανοίξει η σελίδα.

Η ψεύτικη σελίδα συνήθως μιμείται κάτι οικείο, όπως μια τράπεζα, μια εταιρεία ταχυμεταφορών, έναν ιστότοπο πληρωμής στάθμευσης ή μια σύνδεση εργασιακού λογαριασμού. Έπειτα ζητά κωδικό πρόσβασης, αριθμό κάρτας ή άλλα στοιχεία ή σπρώχνει σε πληρωμή.

Για τι έχουν προειδοποιήσει οι αρχές

Τον Ιανουάριο του 2022, το Internet Crime Complaint Center του FBI προειδοποίησε ότι εγκληματίες παραποιούσαν κωδικούς QR για να ανακατευθύνουν θύματα σε κακόβουλους ιστότοπους και να κλέψουν κεφάλαια. Τον Δεκέμβριο του 2023, η Ομοσπονδιακή Επιτροπή Εμπορίου των ΗΠΑ (FTC) προειδοποίησε τους καταναλωτές ότι οι απατεώνες κρύβουν επιβλαβείς συνδέσμους σε κωδικούς QR, μεταξύ αυτών κωδικούς σε παρκόμετρα και σε απροσδόκητα email και μηνύματα. Ψεύτικα αυτοκόλλητα σε μηχανήματα πληρωμής στάθμευσης έχουν αναφερθεί σε αρκετές πόλεις.

  • Email με κωδικό QR που ζητά να επαληθεύσεις έναν λογαριασμό ή να διορθώσεις μια παράδοση
  • Αυτοκόλλητα τοποθετημένα πάνω από αληθινούς κωδικούς σε παρκόμετρα και πινακίδες
  • Μηνύματα ή γράμματα που ισχυρίζονται ότι υπάρχει απλήρωτος λογαριασμός ή πρόστιμο
  • Κωδικοί που πιέζουν για άμεση ενέργεια ώστε να αποφύγεις ποινή

Πώς να προστατευτείς

Η καλύτερη άμυνα είναι να διαβάζεις την προεπισκόπηση του συνδέσμου πριν ανοίξεις έναν σαρωμένο κωδικό και να αντιμετωπίζεις τους απροσδόκητους κωδικούς με την ίδια καχυποψία όπως τους απροσδόκητους συνδέσμους. Μην πληρώνεις και μη συνδέεσαι μέσω κωδικού που έφτασε σε ανεπιθύμητο email ή μήνυμα. Όταν έχεις αμφιβολία, πήγαινε απευθείας στον ιστότοπο ή την εφαρμογή του οργανισμού και όχι μέσω του κωδικού.

Συχνές ερωτήσεις

Τι είναι το quishing;

Το quishing είναι phishing που χρησιμοποιεί κωδικό QR αντί για σύνδεσμο που πατιέται, στέλνοντας τον κόσμο σε ψεύτικο ιστότοπο που κλέβει διαπιστευτήρια, στοιχεία πληρωμής ή προσωπικές πληροφορίες.

Μπορεί η σάρωση ενός κωδικού QR να παραβιάσει το κινητό μου;

Η σάρωση από μόνη της απλώς διαβάζει τα δεδομένα. Ο κίνδυνος προέρχεται από το άνοιγμα του συνδέσμου και μετά την εισαγωγή στοιχείων, την πληρωμή ή την εγκατάσταση κάποιου που ζητά η σελίδα.

Γιατί οι απατεώνες χρησιμοποιούν κωδικούς QR σε email;

Ο κωδικός QR κρύβει τον προορισμό από τον αναγνώστη και μπορεί να περάσει από φίλτρα email που ελέγχουν συνηθισμένους συνδέσμους, και μεταφέρει το θύμα σε κινητό όπου η γραμμή διευθύνσεων είναι δυσκολότερη στον έλεγχο.

Πηγές και πρότυπα

Όλοι οι όροι