Cara quishing berfungsi
Dalam serangan quishing, kod QR menggantikan pautan mencurigakan yang terdapat dalam pancingan data biasa. Kod itu mungkin tiba dalam e-mel, mesej teks, surat atau risalah, atau dilekatkan di atas kod sebenar di tempat awam. Oleh sebab orang tidak dapat membaca kod QR dengan mata kasar, mereka sering tidak melihat destinasinya sehingga halaman itu terbuka.
Halaman palsu itu biasanya meniru sesuatu yang biasa, seperti bank, syarikat penghantaran, laman bayaran tempat letak kereta atau log masuk tempat kerja. Ia kemudian meminta kata laluan, nombor kad atau butiran lain, atau mendesak pembayaran.
Apa yang diberi amaran oleh pihak berkuasa
Pada Januari 2022, Internet Crime Complaint Center FBI memberi amaran bahawa penjenayah mengusik kod QR untuk mengubah hala mangsa ke laman berniat jahat dan mencuri dana. Pada Disember 2023, Federal Trade Commission AS memberi amaran kepada pengguna bahawa penipu menyembunyikan pautan berbahaya dalam kod QR, termasuk kod pada meter tempat letak kereta dan dalam e-mel serta teks yang tidak dijangka. Pelekat palsu pada stesen bayaran tempat letak kereta telah dilaporkan di beberapa bandar.
- E-mel dengan kod QR yang meminta anda mengesahkan akaun atau membetulkan penghantaran
- Pelekat diletakkan di atas kod sebenar pada meter tempat letak kereta dan papan tanda
- Teks atau surat yang mendakwa ada bil atau denda yang belum dibayar
- Kod yang mendesak tindakan segera untuk mengelak penalti
Cara melindungi diri anda
Pertahanan terbaik ialah membaca pratonton pautan sebelum membuka kod yang diimbas, dan menganggap kod yang tidak dijangka dengan syak yang sama seperti pautan yang tidak dijangka. Jangan membayar atau log masuk melalui kod yang tiba dalam e-mel atau teks yang tidak diminta. Apabila ragu-ragu, pergi terus ke laman web atau aplikasi organisasi itu dan bukannya melalui kod.