Cum funcționează quishing-ul
Într-un atac de quishing, un cod QR înlocuiește linkul suspect din phishing-ul obișnuit. Codul poate sosi într-un e-mail, un mesaj text, o scrisoare sau un flyer ori poate fi lipit peste un cod real într-un loc public. Fiindcă oamenii nu pot citi un cod QR cu ochiul liber, adesea nu văd destinația până când pagina s-a deschis.
Pagina falsă imită de obicei ceva familiar, cum ar fi o bancă, o firmă de curierat, un site de plată a parcării sau o autentificare la locul de muncă. Apoi cere o parolă, un număr de card sau alte date ori împinge spre o plată.
Despre ce au avertizat autoritățile
În ianuarie 2022, Internet Crime Complaint Center al FBI a avertizat că infractorii modifică codurile QR pentru a redirecționa victimele către site-uri rău-intenționate și a fura fonduri. În decembrie 2023, Federal Trade Commission din SUA a avertizat consumatorii că escrocii ascund linkuri dăunătoare în coduri QR, inclusiv în coduri de pe parcometre și din e-mailuri și mesaje text neașteptate. Autocolante false pe automatele de plată a parcării au fost raportate în mai multe orașe.
- E-mailuri cu un cod QR care cer verificarea unui cont sau remedierea unei livrări
- Autocolante lipite peste coduri reale de pe parcometre și panouri
- Mesaje text sau scrisori care pretind o factură sau o amendă neplătită
- Coduri care îndeamnă la acțiune imediată pentru a evita o penalizare
Cum te protejezi
Cea mai bună apărare este să citești previzualizarea linkului înainte de a deschide un cod scanat și să tratezi codurile neașteptate cu aceeași suspiciune ca linkurile neașteptate. Nu plăti și nu te autentifica printr-un cod primit într-un e-mail sau mesaj text nesolicitat. Când ai îndoieli, intră direct pe site-ul sau în aplicația organizației, nu prin cod.