Quishing (phishing prin QR)

Numit și: phishing prin QR, phishing cu cod QR, înșelătorie cu cod QR, quishing

Definiție

Quishing este phishing prin cod QR: un escroc folosește un cod pentru a trimite oamenii pe un site fals care fură parole, date de plată sau informații personale ori care instalează software nedorit.

Cum funcționează quishing-ul

Într-un atac de quishing, un cod QR înlocuiește linkul suspect din phishing-ul obișnuit. Codul poate sosi într-un e-mail, un mesaj text, o scrisoare sau un flyer ori poate fi lipit peste un cod real într-un loc public. Fiindcă oamenii nu pot citi un cod QR cu ochiul liber, adesea nu văd destinația până când pagina s-a deschis.

Pagina falsă imită de obicei ceva familiar, cum ar fi o bancă, o firmă de curierat, un site de plată a parcării sau o autentificare la locul de muncă. Apoi cere o parolă, un număr de card sau alte date ori împinge spre o plată.

Despre ce au avertizat autoritățile

În ianuarie 2022, Internet Crime Complaint Center al FBI a avertizat că infractorii modifică codurile QR pentru a redirecționa victimele către site-uri rău-intenționate și a fura fonduri. În decembrie 2023, Federal Trade Commission din SUA a avertizat consumatorii că escrocii ascund linkuri dăunătoare în coduri QR, inclusiv în coduri de pe parcometre și din e-mailuri și mesaje text neașteptate. Autocolante false pe automatele de plată a parcării au fost raportate în mai multe orașe.

  • E-mailuri cu un cod QR care cer verificarea unui cont sau remedierea unei livrări
  • Autocolante lipite peste coduri reale de pe parcometre și panouri
  • Mesaje text sau scrisori care pretind o factură sau o amendă neplătită
  • Coduri care îndeamnă la acțiune imediată pentru a evita o penalizare

Cum te protejezi

Cea mai bună apărare este să citești previzualizarea linkului înainte de a deschide un cod scanat și să tratezi codurile neașteptate cu aceeași suspiciune ca linkurile neașteptate. Nu plăti și nu te autentifica printr-un cod primit într-un e-mail sau mesaj text nesolicitat. Când ai îndoieli, intră direct pe site-ul sau în aplicația organizației, nu prin cod.

Întrebări frecvente

Ce este quishing-ul?

Quishing-ul este phishing care folosește un cod QR în loc de un link pe care se poate da clic, trimițând oamenii pe un site fals care fură date de autentificare, date de plată sau informații personale.

Poate scanarea unui cod QR să-mi spargă telefonul?

Scanarea singură doar citește datele. Riscul vine din deschiderea linkului și apoi introducerea unor date, efectuarea unei plăți sau instalarea a ceea ce cere pagina.

De ce folosesc escrocii coduri QR în e-mailuri?

Un cod QR ascunde destinația față de cititor și poate trece de filtrele de e-mail care verifică linkurile obișnuite, iar victima ajunge pe un telefon, unde bara de adrese este mai greu de inspectat.

Surse și standarde

Toți termenii