Miten quishing toimii
Quishing-hyökkäyksessä QR-koodi korvaa tavallisessa tietojenkalastelussa olevan epäilyttävän linkin. Koodi voi saapua sähköpostissa, tekstiviestissä, kirjeessä tai flyerissa tai olla liimattu oikean koodin päälle julkisella paikalla. Koska ihmiset eivät voi lukea QR-koodia silmällä, he eivät usein näe kohdetta ennen kuin sivu on avautunut.
Väärennetty sivu jäljittelee yleensä jotain tuttua, kuten pankkia, kuljetusyhtiötä, pysäköintimaksusivustoa tai työpaikan kirjautumista. Sitten se pyytää salasanaa, korttinumeroa tai muita tietoja tai ajaa maksua.
Mistä viranomaiset ovat varoittaneet
Tammikuussa 2022 FBI:n Internet Crime Complaint Center varoitti, että rikolliset manipuloivat QR-koodeja ohjatakseen uhrit haitallisille sivustoille ja varastaakseen varoja. Joulukuussa 2023 Yhdysvaltain Federal Trade Commission varoitti kuluttajia, että huijarit piilottavat haitallisia linkkejä QR-koodeihin, mukaan lukien pysäköintimittareissa ja odottamattomissa sähköposteissa ja tekstiviesteissä olevat koodit. Väärennettyjä tarroja pysäköintimaksuautomaateissa on raportoitu useissa kaupungeissa.
- Sähköpostit, joissa on QR-koodi ja jotka pyytävät vahvistamaan tilin tai korjaamaan toimituksen
- Tarrat, jotka on liimattu oikeiden koodien päälle pysäköintimittareihin ja kylteihin
- Tekstiviestit tai kirjeet, jotka väittävät maksamatonta laskua tai sakkoa
- Koodit, jotka vaativat välitöntä toimintaa rangaistuksen välttämiseksi
Miten suojaudut
Paras puolustus on lukea linkin esikatselu ennen skannatun koodin avaamista ja suhtautua odottamattomiin koodeihin samalla epäilyllä kuin odottamattomiin linkkeihin. Älä maksa tai kirjaudu sisään koodin kautta, joka saapui pyytämättömässä sähköpostissa tai tekstiviestissä. Epäselvissä tapauksissa mene organisaation verkkosivustolle tai sovellukseen suoraan koodin kautta menemisen sijaan.