کوئیشینگ (فیشینگ با QR)

نام‌های دیگر: فیشینگ QR, فیشینگ با کد QR, کلاهبرداری با کد QR

تعریف

کوئیشینگ فیشینگ از طریق کد QR است: کلاهبردار از کد استفاده می‌کند تا مردم را به وب‌سایت جعلی‌ای بفرستد که رمز عبور، اطلاعات پرداخت یا اطلاعات شخصی را می‌دزدد، یا نرم‌افزار ناخواسته نصب می‌کند.

کوئیشینگ چگونه کار می‌کند

در حمله کوئیشینگ، کد QR جای لینک مشکوکی را می‌گیرد که در فیشینگ معمولی دیده می‌شود. کد ممکن است در ایمیل، پیامک، نامه یا بروشور برسد، یا در مکانی عمومی روی کد واقعی چسبانده شود. چون مردم نمی‌توانند کد QR را با چشم بخوانند، اغلب تا وقتی صفحه باز نشود مقصد را نمی‌بینند.

صفحه جعلی معمولاً چیزی آشنا را تقلید می‌کند، مثل بانک، شرکت پست و ارسال، سایت پرداخت پارکینگ یا ورود به سیستم محل کار. بعد رمز عبور، شماره کارت یا اطلاعات دیگری می‌خواهد، یا به پرداخت وادار می‌کند.

مقامات درباره چه چیزی هشدار داده‌اند

در ژانویه ۲۰۲۲، مرکز شکایت جرائم اینترنتی FBI هشدار داد که مجرمان کدهای QR را دست‌کاری می‌کنند تا قربانیان را به سایت‌های مخرب بفرستند و وجه را بدزدند. در دسامبر ۲۰۲۳، کمیسیون تجارت فدرال آمریکا (FTC) به مصرف‌کنندگان هشدار داد که کلاهبردارها لینک‌های مضر را در کدهای QR پنهان می‌کنند، از جمله کدهای روی پارکومترها و در ایمیل‌ها و پیامک‌های غیرمنتظره. برچسب‌های جعلی روی ایستگاه‌های پرداخت پارکینگ در چند شهر گزارش شده است.

  • ایمیل‌هایی با کد QR که می‌خواهند حسابی را تأیید کنید یا مرسوله‌ای را درست کنید
  • برچسب‌هایی که روی کدهای واقعی پارکومترها و تابلوها چسبانده می‌شوند
  • پیامک یا نامه‌هایی که ادعا می‌کنند قبضی یا جریمه‌ای پرداخت‌نشده است
  • کدهایی که برای پرهیز از جریمه به اقدام فوری وامی‌دارند

چگونه از خودتان محافظت کنید

بهترین دفاع این است که پیش از باز کردن کد اسکن‌شده پیش‌نمایش لینک را بخوانید، و با کدهای غیرمنتظره مثل لینک‌های غیرمنتظره با سوءظن رفتار کنید. از طریق کدی که در ایمیل یا پیامک ناخواسته رسیده پرداخت نکنید و وارد حساب نشوید. در صورت شک، به‌جای کد مستقیماً به وب‌سایت یا برنامه سازمان بروید.

پرسش‌های متداول

کوئیشینگ چیست؟

کوئیشینگ فیشینگی است که به‌جای لینک قابل کلیک از کد QR استفاده می‌کند و مردم را به سایت جعلی‌ای می‌فرستد که اطلاعات ورود، اطلاعات پرداخت یا اطلاعات شخصی را می‌دزدد.

اسکن کد QR می‌تواند گوشی‌ام را هک کند؟

خود اسکن فقط داده را می‌خواند. خطر از باز کردن لینک و بعد وارد کردن اطلاعات، پرداخت یا نصب چیزی که صفحه می‌خواهد می‌آید.

چرا کلاهبردارها در ایمیل‌ها از کد QR استفاده می‌کنند؟

کد QR مقصد را از خواننده پنهان می‌کند و ممکن است از فیلترهای ایمیل که لینک‌های عادی را بررسی می‌کنند رد شود، و قربانی را به گوشی می‌برد که در آن بررسی نوار آدرس سخت‌تر است.

منابع و استانداردها

همه اصطلاحات