کوئیشینگ چگونه کار میکند
در حمله کوئیشینگ، کد QR جای لینک مشکوکی را میگیرد که در فیشینگ معمولی دیده میشود. کد ممکن است در ایمیل، پیامک، نامه یا بروشور برسد، یا در مکانی عمومی روی کد واقعی چسبانده شود. چون مردم نمیتوانند کد QR را با چشم بخوانند، اغلب تا وقتی صفحه باز نشود مقصد را نمیبینند.
صفحه جعلی معمولاً چیزی آشنا را تقلید میکند، مثل بانک، شرکت پست و ارسال، سایت پرداخت پارکینگ یا ورود به سیستم محل کار. بعد رمز عبور، شماره کارت یا اطلاعات دیگری میخواهد، یا به پرداخت وادار میکند.
مقامات درباره چه چیزی هشدار دادهاند
در ژانویه ۲۰۲۲، مرکز شکایت جرائم اینترنتی FBI هشدار داد که مجرمان کدهای QR را دستکاری میکنند تا قربانیان را به سایتهای مخرب بفرستند و وجه را بدزدند. در دسامبر ۲۰۲۳، کمیسیون تجارت فدرال آمریکا (FTC) به مصرفکنندگان هشدار داد که کلاهبردارها لینکهای مضر را در کدهای QR پنهان میکنند، از جمله کدهای روی پارکومترها و در ایمیلها و پیامکهای غیرمنتظره. برچسبهای جعلی روی ایستگاههای پرداخت پارکینگ در چند شهر گزارش شده است.
- ایمیلهایی با کد QR که میخواهند حسابی را تأیید کنید یا مرسولهای را درست کنید
- برچسبهایی که روی کدهای واقعی پارکومترها و تابلوها چسبانده میشوند
- پیامک یا نامههایی که ادعا میکنند قبضی یا جریمهای پرداختنشده است
- کدهایی که برای پرهیز از جریمه به اقدام فوری وامیدارند
چگونه از خودتان محافظت کنید
بهترین دفاع این است که پیش از باز کردن کد اسکنشده پیشنمایش لینک را بخوانید، و با کدهای غیرمنتظره مثل لینکهای غیرمنتظره با سوءظن رفتار کنید. از طریق کدی که در ایمیل یا پیامک ناخواسته رسیده پرداخت نکنید و وارد حساب نشوید. در صورت شک، بهجای کد مستقیماً به وبسایت یا برنامه سازمان بروید.