Quishing (QR-adathalászat)

Más néven: QR-adathalászat, QR-kódos adathalászat, QR-kódos csalás, QR phishing

Meghatározás

A quishing adathalászat QR-kódon keresztül: a csaló kóddal irányítja az embereket olyan hamis weboldalra, amely jelszavakat, fizetési adatokat vagy személyes információt lop, vagy nemkívánatos szoftvert telepít.

Hogyan működik a quishing

A quishing támadásban a QR-kód váltja fel a hétköznapi adathalászatban található gyanús linket. A kód érkezhet e-mailben, szöveges üzenetben, levélben vagy szórólapon, vagy egy nyilvános helyen egy valódi kód fölé ragaszthatják. Mivel az emberek szemmel nem tudnak QR-kódot olvasni, gyakran csak akkor látják a célt, amikor az oldal már megnyílt.

A hamis oldal általában valami ismerőst utánoz, például egy bankot, egy szállítócéget, egy parkolófizetési oldalt vagy egy munkahelyi bejelentkezést. Ezután jelszót, kártyaszámot vagy más adatot kér, vagy fizetésre sürget.

Mire figyelmeztettek a hatóságok

2022 januárjában az FBI Internet Crime Complaint Centere arra figyelmeztetett, hogy bűnözők QR-kódokat manipulálnak, hogy az áldozatokat rosszindulatú oldalakra irányítsák, és pénzt lopjanak. 2023 decemberében az amerikai Szövetségi Kereskedelmi Bizottság (FTC) arra figyelmeztette a fogyasztókat, hogy a csalók ártalmas linkeket rejtenek QR-kódokba, köztük a parkolóórákon és váratlan e-mailekben és szöveges üzenetekben lévő kódokba. Több városban jelentettek hamis matricákat parkolási fizetőautomatákon.

  • QR-kódot tartalmazó e-mailek, amelyek fiók megerősítésére vagy szállítás javítására kérnek
  • Parkolóórákon és táblákon valódi kódok fölé ragasztott matricák
  • Kifizetetlen számlát vagy bírságot állító szöveges üzenetek vagy levelek
  • Azonnali cselekvésre sürgető kódok a büntetés elkerülésére

Hogyan védekezz

A legjobb védekezés, ha a beolvasott kód megnyitása előtt elolvasod a link előnézetét, és a váratlan kódokat ugyanolyan gyanakvással kezeled, mint a váratlan linkeket. Ne fizess és ne jelentkezz be olyan kódon keresztül, amely kéretlen e-mailben vagy szöveges üzenetben érkezett. Ha kétséged van, a kód helyett közvetlenül a szervezet weboldalára vagy alkalmazásába menj.

Gyakran ismételt kérdések

Mi a quishing?

A quishing olyan adathalászat, amely kattintható link helyett QR-kódot használ, és az embereket olyan hamis oldalra küldi, amely hitelesítő adatokat, fizetési adatokat vagy személyes információt lop.

Feltörheti a telefonomat egy QR-kód beolvasása?

A beolvasás önmagában csak az adatot olvassa. A kockázat abból jön, hogy megnyitod a linket, majd adatokat adsz meg, fizetsz, vagy telepítesz valamit, amit az oldal kér.

Miért használnak a csalók QR-kódot az e-mailekben?

A QR-kód elrejti a célt az olvasó elől, és átjuthat a hétköznapi linkeket ellenőrző e-mail-szűrőkön, az áldozatot pedig egy telefonra viszi, ahol a címsor nehezebben ellenőrizhető.

Források és szabványok

Minden fogalom