Quishing કેવી રીતે કામ કરે છે
quishing હુમલામાં, QR કોડ સામાન્ય ફિશિંગમાં મળતી શંકાસ્પદ લિંકનું સ્થાન લે છે. કોડ ઇમેઇલ, ટેક્સ્ટ સંદેશ, પત્ર કે ફ્લાયરમાં આવી શકે, અથવા જાહેર સ્થળે અસલી કોડ પર ચોંટાડેલો હોઈ શકે. લોકો QR કોડને આંખેથી વાંચી શકતા નથી, એટલે પેજ ખૂલે ત્યાં સુધી તેઓ ઘણીવાર ગંતવ્ય જોતા નથી.
નકલી પેજ સામાન્ય રીતે કોઈ પરિચિત વસ્તુની નકલ કરે છે, જેમ કે બેંક, ડિલિવરી કંપની, પાર્કિંગ ચુકવણી સાઇટ કે કાર્યસ્થળનું લૉગિન. પછી તે પાસવર્ડ, કાર્ડ નંબર કે અન્ય વિગતો માગે છે, અથવા ચુકવણી માટે દબાણ કરે છે.
સત્તાવાળાઓએ શેની ચેતવણી આપી છે
જાન્યુઆરી 2022 માં, FBI ના Internet Crime Complaint Center એ ચેતવણી આપી કે ગુનેગારો પીડિતોને દૂષિત સાઇટ પર મોકલી ફંડ ચોરવા QR કોડ સાથે છેડછાડ કરી રહ્યા છે. ડિસેમ્બર 2023 માં, US Federal Trade Commission એ ગ્રાહકોને ચેતવણી આપી કે છેતરનારા પાર્કિંગ મીટર પરના અને અણધાર્યા ઇમેઇલ અને ટેક્સ્ટમાંના કોડ સહિત QR કોડમાં હાનિકારક લિંક છુપાવે છે. પાર્કિંગ પે સ્ટેશન પર નકલી સ્ટિકરની ઘણા શહેરોમાં નોંધ થઈ છે.
- ખાતું ચકાસવા કે ડિલિવરી ઠીક કરવા કહેતા QR કોડવાળા ઇમેઇલ
- પાર્કિંગ મીટર અને સાઇન પર અસલી કોડ ઉપર ચોંટાડેલા સ્ટિકર
- ન ચૂકવેલ બિલ કે દંડનો દાવો કરતા ટેક્સ્ટ કે પત્ર
- દંડ ટાળવા તરત કાર્યવાહી કરવા આગ્રહ કરતા કોડ
પોતાનું રક્ષણ કેવી રીતે કરવું
શ્રેષ્ઠ બચાવ એ છે કે સ્કેન કરેલો કોડ ખોલતા પહેલાં લિંક પ્રીવ્યૂ વાંચવો, અને અણધાર્યા કોડને અણધારી લિંક જેટલી જ શંકાથી જોવા. અણધાર્યા ઇમેઇલ કે ટેક્સ્ટમાં આવેલા કોડ દ્વારા ચુકવણી કે લૉગ ઇન ન કરો. શંકા હોય ત્યારે, કોડ દ્વારા નહીં પણ સંસ્થાની વેબસાઇટ કે એપ્લિકેશન પર સીધા જાઓ.