Paano gumagana ang quishing
Sa quishing na atake, pinapalitan ng QR code ang kahina-hinalang link na makikita sa karaniwang phishing. Ang code ay maaaring dumating sa email, text message, liham o flyer, o idikit sa ibabaw ng totoong code sa pampublikong lugar. Dahil hindi mababasa ng tao ang QR code sa mata, madalas hindi nila nakikita ang destinasyon hanggang mabuksan na ang pahina.
Ang pekeng pahina ay karaniwang ginagaya ang bagay na pamilyar, tulad ng bangko, kumpanya ng delivery, site ng bayad sa parking o login sa trabaho. Pagkatapos ay humihingi ito ng password, numero ng card o iba pang detalye, o nagtutulak ng bayad.
Ano ang ibinabala ng mga awtoridad
Noong Enero 2022, nagbabala ang Internet Crime Complaint Center ng FBI na pinakikialaman ng mga kriminal ang mga QR code para i-redirect ang mga biktima sa mga mapaminsalang site at magnakaw ng pondo. Noong Disyembre 2023, nagbabala ang US Federal Trade Commission sa mga konsyumer na nagtatago ang mga manloloko ng mapaminsalang link sa mga QR code, kabilang ang mga code sa mga parking meter at sa mga hindi inaasahang email at text. Iniulat ang mga pekeng sticker sa mga pay station ng parking sa ilang lungsod.
- Mga email na may QR code na humihiling na i-verify ang account o ayusin ang delivery
- Mga sticker na inilagay sa ibabaw ng totoong code sa mga parking meter at karatula
- Mga text o liham na nag-aangking may hindi nabayarang bill o multa
- Mga code na nagpapadali ng agarang aksyon para iwasan ang parusa
Paano protektahan ang sarili
Ang pinakamahusay na depensa ay basahin ang preview ng link bago buksan ang na-scan na code, at ituring ang mga hindi inaasahang code nang may parehong hinala sa mga hindi inaasahang link. Huwag magbayad o mag-log in sa pamamagitan ng code na dumating sa hindi hinihinging email o text. Kapag nag-aalinlangan, pumunta nang direkta sa website o app ng organisasyon sa halip na sa pamamagitan ng code.