Quishing (QR-tietojenkalastelu)

Tunnetaan myös nimillä: QR-kalastelu, QR-koodin tietojenkalastelu, QR-koodihuijaus, quishing

Määritelmä

Quishing on QR-koodin kautta tehtävää tietojenkalastelua: huijari käyttää koodia ohjatakseen ihmisiä väärennetylle verkkosivustolle, joka varastaa salasanoja, maksutietoja tai henkilötietoja tai joka asentaa ei-toivottuja ohjelmia.

Miten quishing toimii

Quishing-hyökkäyksessä QR-koodi korvaa tavallisessa tietojenkalastelussa olevan epäilyttävän linkin. Koodi voi saapua sähköpostissa, tekstiviestissä, kirjeessä tai flyerissa tai olla liimattu oikean koodin päälle julkisella paikalla. Koska ihmiset eivät voi lukea QR-koodia silmällä, he eivät usein näe kohdetta ennen kuin sivu on avautunut.

Väärennetty sivu jäljittelee yleensä jotain tuttua, kuten pankkia, kuljetusyhtiötä, pysäköintimaksusivustoa tai työpaikan kirjautumista. Sitten se pyytää salasanaa, korttinumeroa tai muita tietoja tai ajaa maksua.

Mistä viranomaiset ovat varoittaneet

Tammikuussa 2022 FBI:n Internet Crime Complaint Center varoitti, että rikolliset manipuloivat QR-koodeja ohjatakseen uhrit haitallisille sivustoille ja varastaakseen varoja. Joulukuussa 2023 Yhdysvaltain Federal Trade Commission varoitti kuluttajia, että huijarit piilottavat haitallisia linkkejä QR-koodeihin, mukaan lukien pysäköintimittareissa ja odottamattomissa sähköposteissa ja tekstiviesteissä olevat koodit. Väärennettyjä tarroja pysäköintimaksuautomaateissa on raportoitu useissa kaupungeissa.

  • Sähköpostit, joissa on QR-koodi ja jotka pyytävät vahvistamaan tilin tai korjaamaan toimituksen
  • Tarrat, jotka on liimattu oikeiden koodien päälle pysäköintimittareihin ja kylteihin
  • Tekstiviestit tai kirjeet, jotka väittävät maksamatonta laskua tai sakkoa
  • Koodit, jotka vaativat välitöntä toimintaa rangaistuksen välttämiseksi

Miten suojaudut

Paras puolustus on lukea linkin esikatselu ennen skannatun koodin avaamista ja suhtautua odottamattomiin koodeihin samalla epäilyllä kuin odottamattomiin linkkeihin. Älä maksa tai kirjaudu sisään koodin kautta, joka saapui pyytämättömässä sähköpostissa tai tekstiviestissä. Epäselvissä tapauksissa mene organisaation verkkosivustolle tai sovellukseen suoraan koodin kautta menemisen sijaan.

Usein kysytyt kysymykset

Mitä quishing on?

Quishing on tietojenkalastelua, joka käyttää QR-koodia napsautettavan linkin sijaan ja ohjaa ihmiset väärennetylle sivustolle, joka varastaa tunnuksia, maksutietoja tai henkilötietoja.

Voiko QR-koodin skannaaminen hakkeroida puhelimeni?

Pelkkä skannaus vain lukee datan. Riski tulee linkin avaamisesta ja sen jälkeen tietojen syöttämisestä, maksamisesta tai sellaisen asentamisesta, mitä sivu pyytää.

Miksi huijarit käyttävät QR-koodeja sähköposteissa?

QR-koodi piilottaa kohteen lukijalta ja voi ohittaa sähköpostisuodattimet, jotka tarkistavat tavallisia linkkejä, ja se siirtää uhrin puhelimeen, jossa osoiterivi on vaikeampi tarkastaa.

Lähteet ja standardit

Kaikki käsitteet