Quishing (QR phishing)

Tinatawag ding: QR phishing, QR code phishing, QR code scam, panloloko gamit ang QR code

Depinisyon

Ang quishing ay phishing sa pamamagitan ng QR code: gumagamit ang manloloko ng code para ipadala ang mga tao sa pekeng website na nagnanakaw ng mga password, detalye ng pagbabayad o personal na impormasyon, o nag-i-install ng hindi kanais-nais na software.

Paano gumagana ang quishing

Sa quishing na atake, pinapalitan ng QR code ang kahina-hinalang link na makikita sa karaniwang phishing. Ang code ay maaaring dumating sa email, text message, liham o flyer, o idikit sa ibabaw ng totoong code sa pampublikong lugar. Dahil hindi mababasa ng tao ang QR code sa mata, madalas hindi nila nakikita ang destinasyon hanggang mabuksan na ang pahina.

Ang pekeng pahina ay karaniwang ginagaya ang bagay na pamilyar, tulad ng bangko, kumpanya ng delivery, site ng bayad sa parking o login sa trabaho. Pagkatapos ay humihingi ito ng password, numero ng card o iba pang detalye, o nagtutulak ng bayad.

Ano ang ibinabala ng mga awtoridad

Noong Enero 2022, nagbabala ang Internet Crime Complaint Center ng FBI na pinakikialaman ng mga kriminal ang mga QR code para i-redirect ang mga biktima sa mga mapaminsalang site at magnakaw ng pondo. Noong Disyembre 2023, nagbabala ang US Federal Trade Commission sa mga konsyumer na nagtatago ang mga manloloko ng mapaminsalang link sa mga QR code, kabilang ang mga code sa mga parking meter at sa mga hindi inaasahang email at text. Iniulat ang mga pekeng sticker sa mga pay station ng parking sa ilang lungsod.

  • Mga email na may QR code na humihiling na i-verify ang account o ayusin ang delivery
  • Mga sticker na inilagay sa ibabaw ng totoong code sa mga parking meter at karatula
  • Mga text o liham na nag-aangking may hindi nabayarang bill o multa
  • Mga code na nagpapadali ng agarang aksyon para iwasan ang parusa

Paano protektahan ang sarili

Ang pinakamahusay na depensa ay basahin ang preview ng link bago buksan ang na-scan na code, at ituring ang mga hindi inaasahang code nang may parehong hinala sa mga hindi inaasahang link. Huwag magbayad o mag-log in sa pamamagitan ng code na dumating sa hindi hinihinging email o text. Kapag nag-aalinlangan, pumunta nang direkta sa website o app ng organisasyon sa halip na sa pamamagitan ng code.

Mga madalas itanong

Ano ang quishing?

Ang quishing ay phishing na gumagamit ng QR code sa halip na link na mapipindot, na nagpapadala sa mga tao sa pekeng site na nagnanakaw ng kredensyal, detalye ng pagbabayad o personal na impormasyon.

Puwede bang ma-hack ang telepono ko sa pag-scan ng QR code?

Ang pag-scan lang ay nagbabasa lang ng data. Ang panganib ay nagmumula sa pagbubukas ng link at pagkatapos ay paglalagay ng mga detalye, pagbabayad, o pag-install ng hinihingi ng pahina.

Bakit gumagamit ng QR code ang mga manloloko sa mga email?

Itinatago ng QR code ang destinasyon sa nagbabasa at maaaring makalusot sa mga email filter na sumusuri sa mga ordinaryong link, at inililipat nito ang biktima sa telepono kung saan mas mahirap suriin ang address bar.

Mga pinagmulan at pamantayan

Lahat ng termino