ക്വിഷിംഗ് (QR ഫിഷിംഗ്)

ഇങ്ങനെയും അറിയപ്പെടുന്നു: QR ഫിഷിംഗ്, QR കോഡ് ഫിഷിംഗ്, QR കോഡ് തട്ടിപ്പ്, Quishing

നിർവചനം

QR കോഡ് വഴിയുള്ള ഫിഷിംഗാണ് ക്വിഷിംഗ്: പാസ്‌വേഡുകളോ പേയ്‌മെന്റ് വിവരങ്ങളോ വ്യക്തിഗത വിവരങ്ങളോ മോഷ്ടിക്കുന്ന, അല്ലെങ്കിൽ അനാവശ്യ സോഫ്റ്റ്‌വെയർ ഇൻസ്റ്റാൾ ചെയ്യുന്ന വ്യാജ വെബ്സൈറ്റിലേക്ക് ആളുകളെ അയയ്ക്കാൻ തട്ടിപ്പുകാരൻ കോഡ് ഉപയോഗിക്കുന്നു.

ക്വിഷിംഗ് പ്രവർത്തിക്കുന്നത് എങ്ങനെ

ക്വിഷിംഗ് ആക്രമണത്തിൽ, സാധാരണ ഫിഷിംഗിൽ കാണുന്ന സംശയാസ്പദമായ ലിങ്കിന് പകരം QR കോഡ് വരുന്നു. കോഡ് ഇമെയിലിലോ ടെക്സ്റ്റ് മെസേജിലോ കത്തിലോ ഫ്ലയറിലോ എത്താം, അല്ലെങ്കിൽ പൊതു സ്ഥലത്തെ യഥാർത്ഥ കോഡിന് മുകളിൽ ഒട്ടിക്കാം. QR കോഡ് കണ്ണുകൊണ്ട് വായിക്കാൻ കഴിയാത്തതിനാൽ, പേജ് തുറക്കുന്നത് വരെ ആളുകൾ പലപ്പോഴും ലക്ഷ്യസ്ഥാനം കാണുന്നില്ല.

വ്യാജ പേജ് സാധാരണയായി ബാങ്ക്, ഡെലിവറി കമ്പനി, പാർക്കിംഗ് പേയ്‌മെന്റ് സൈറ്റ്, ജോലിസ്ഥലത്തെ ലോഗിൻ പോലുള്ള പരിചിതമായ എന്തിനെയെങ്കിലും അനുകരിക്കുന്നു. തുടർന്ന് പാസ്‌വേഡ്, കാർഡ് നമ്പർ അല്ലെങ്കിൽ മറ്റ് വിവരങ്ങൾ ചോദിക്കുകയോ പേയ്‌മെന്റിന് നിർബന്ധിക്കുകയോ ചെയ്യുന്നു.

അധികാരികൾ നൽകിയ മുന്നറിയിപ്പുകൾ

2022 ജനുവരിയിൽ, ഇരകളെ ദുഷിച്ച സൈറ്റുകളിലേക്ക് തിരിച്ചുവിട്ട് പണം മോഷ്ടിക്കാൻ കുറ്റവാളികൾ QR കോഡുകളിൽ കൃത്രിമം കാണിക്കുന്നതായി FBI യുടെ Internet Crime Complaint Center മുന്നറിയിപ്പ് നൽകി. 2023 ഡിസംബറിൽ, തട്ടിപ്പുകാർ പാർക്കിംഗ് മീറ്ററുകളിലെ കോഡുകളും അപ്രതീക്ഷിത ഇമെയിലുകളിലും ടെക്സ്റ്റുകളിലുമുള്ള കോഡുകളും ഉൾപ്പെടെ QR കോഡുകളിൽ ഹാനികരമായ ലിങ്കുകൾ ഒളിപ്പിക്കുന്നുവെന്ന് US Federal Trade Commission ഉപഭോക്താക്കൾക്ക് മുന്നറിയിപ്പ് നൽകി. പാർക്കിംഗ് പേ സ്റ്റേഷനുകളിൽ വ്യാജ സ്റ്റിക്കറുകൾ പല നഗരങ്ങളിലും റിപ്പോർട്ട് ചെയ്തിട്ടുണ്ട്.

  • അക്കൗണ്ട് പരിശോധിക്കാനോ ഡെലിവറി ശരിയാക്കാനോ ആവശ്യപ്പെടുന്ന QR കോഡുള്ള ഇമെയിലുകൾ
  • പാർക്കിംഗ് മീറ്ററുകളിലും ബോർഡുകളിലുമുള്ള യഥാർത്ഥ കോഡുകൾക്ക് മുകളിൽ ഒട്ടിച്ച സ്റ്റിക്കറുകൾ
  • അടയ്ക്കാത്ത ബില്ലോ പിഴയോ ഉണ്ടെന്ന് അവകാശപ്പെടുന്ന ടെക്സ്റ്റുകളോ കത്തുകളോ
  • പിഴ ഒഴിവാക്കാൻ ഉടൻ നടപടി എടുക്കാൻ പ്രേരിപ്പിക്കുന്ന കോഡുകൾ

സ്വയം സംരക്ഷിക്കുന്നത് എങ്ങനെ

സ്കാൻ ചെയ്ത കോഡ് തുറക്കുന്നതിന് മുമ്പ് ലിങ്ക് പ്രിവ്യൂ വായിക്കുക, അപ്രതീക്ഷിത കോഡുകളെ അപ്രതീക്ഷിത ലിങ്കുകളോടുള്ള അതേ സംശയത്തോടെ കാണുക എന്നതാണ് ഏറ്റവും നല്ല പ്രതിരോധം. ആവശ്യപ്പെടാതെ വന്ന ഇമെയിലിലോ ടെക്സ്റ്റിലോ എത്തിയ കോഡ് വഴി പണം അടയ്ക്കുകയോ ലോഗിൻ ചെയ്യുകയോ ചെയ്യരുത്. സംശയമുണ്ടെങ്കിൽ, കോഡ് വഴിയല്ല, സ്ഥാപനത്തിന്റെ വെബ്സൈറ്റിലേക്കോ ആപ്പിലേക്കോ നേരിട്ട് പോകുക.

പതിവ് ചോദ്യങ്ങൾ

എന്താണ് ക്വിഷിംഗ്?

ക്ലിക്ക് ചെയ്യാവുന്ന ലിങ്കിന് പകരം QR കോഡ് ഉപയോഗിക്കുന്ന ഫിഷിംഗാണ് ക്വിഷിംഗ്; ഇത് ആളുകളെ ക്രെഡൻഷ്യലുകളോ പേയ്‌മെന്റ് വിവരങ്ങളോ വ്യക്തിഗത വിവരങ്ങളോ മോഷ്ടിക്കുന്ന വ്യാജ സൈറ്റിലേക്ക് അയയ്ക്കുന്നു.

QR കോഡ് സ്കാൻ ചെയ്യുന്നത് എന്റെ ഫോൺ ഹാക്ക് ചെയ്യുമോ?

സ്കാൻ ചെയ്യുന്നത് മാത്രം ഡേറ്റ വായിക്കുക മാത്രമേ ചെയ്യൂ. ലിങ്ക് തുറന്ന് പിന്നീട് വിവരങ്ങൾ നൽകുകയോ പണം അടയ്ക്കുകയോ പേജ് ആവശ്യപ്പെടുന്ന എന്തെങ്കിലും ഇൻസ്റ്റാൾ ചെയ്യുകയോ ചെയ്യുമ്പോഴാണ് അപകടസാധ്യത.

തട്ടിപ്പുകാർ ഇമെയിലുകളിൽ QR കോഡുകൾ ഉപയോഗിക്കുന്നത് എന്തുകൊണ്ട്?

QR കോഡ് വായിക്കുന്നയാളിൽ നിന്ന് ലക്ഷ്യസ്ഥാനം മറയ്ക്കുന്നു; സാധാരണ ലിങ്കുകൾ പരിശോധിക്കുന്ന ഇമെയിൽ ഫിൽട്ടറുകളെ കടന്നുപോകാനും ഇതിന് കഴിഞ്ഞേക്കാം; ഇത് ഇരയെ വിലാസ ബാർ പരിശോധിക്കാൻ കൂടുതൽ ബുദ്ധിമുട്ടുള്ള ഫോണിലേക്ക് മാറ്റുകയും ചെയ്യുന്നു.

ഉറവിടങ്ങളും നിലവാരങ്ങളും

എല്ലാ പദങ്ങളും