Hogyan működik a quishing
A quishing támadásban a QR-kód váltja fel a hétköznapi adathalászatban található gyanús linket. A kód érkezhet e-mailben, szöveges üzenetben, levélben vagy szórólapon, vagy egy nyilvános helyen egy valódi kód fölé ragaszthatják. Mivel az emberek szemmel nem tudnak QR-kódot olvasni, gyakran csak akkor látják a célt, amikor az oldal már megnyílt.
A hamis oldal általában valami ismerőst utánoz, például egy bankot, egy szállítócéget, egy parkolófizetési oldalt vagy egy munkahelyi bejelentkezést. Ezután jelszót, kártyaszámot vagy más adatot kér, vagy fizetésre sürget.
Mire figyelmeztettek a hatóságok
2022 januárjában az FBI Internet Crime Complaint Centere arra figyelmeztetett, hogy bűnözők QR-kódokat manipulálnak, hogy az áldozatokat rosszindulatú oldalakra irányítsák, és pénzt lopjanak. 2023 decemberében az amerikai Szövetségi Kereskedelmi Bizottság (FTC) arra figyelmeztette a fogyasztókat, hogy a csalók ártalmas linkeket rejtenek QR-kódokba, köztük a parkolóórákon és váratlan e-mailekben és szöveges üzenetekben lévő kódokba. Több városban jelentettek hamis matricákat parkolási fizetőautomatákon.
- QR-kódot tartalmazó e-mailek, amelyek fiók megerősítésére vagy szállítás javítására kérnek
- Parkolóórákon és táblákon valódi kódok fölé ragasztott matricák
- Kifizetetlen számlát vagy bírságot állító szöveges üzenetek vagy levelek
- Azonnali cselekvésre sürgető kódok a büntetés elkerülésére
Hogyan védekezz
A legjobb védekezés, ha a beolvasott kód megnyitása előtt elolvasod a link előnézetét, és a váratlan kódokat ugyanolyan gyanakvással kezeled, mint a váratlan linkeket. Ne fizess és ne jelentkezz be olyan kódon keresztül, amely kéretlen e-mailben vagy szöveges üzenetben érkezett. Ha kétséged van, a kód helyett közvetlenül a szervezet weboldalára vagy alkalmazásába menj.