Quishing inavyofanya kazi
Katika shambulio la quishing, msimbo wa QR unachukua nafasi ya kiungo cha kutiliwa shaka kinachopatikana katika hadaa ya kawaida. Msimbo unaweza kufika kwenye barua pepe, ujumbe mfupi, barua au kipeperushi, au kubandikwa juu ya msimbo halisi mahali pa umma. Kwa kuwa watu hawawezi kusoma msimbo wa QR kwa macho, mara nyingi hawaoni anwani lengwa hadi ukurasa umefunguka.
Ukurasa bandia kwa kawaida huiga kitu kinachojulikana, kama benki, kampuni ya usafirishaji, tovuti ya malipo ya maegesho au ukurasa wa kuingia wa mahali pa kazi. Kisha huomba nywila, namba ya kadi au maelezo mengine, au kusukuma malipo.
Mamlaka zilizoonya nini
Mnamo Januari 2022, Internet Crime Complaint Center ya FBI ilionya kwamba wahalifu walikuwa wakichezea misimbo ya QR kuwaelekeza waathiriwa kwenye tovuti hasidi na kuiba fedha. Mnamo Desemba 2023, Federal Trade Commission ya Marekani iliwaonya watumiaji kwamba matapeli huficha viungo hatari katika misimbo ya QR, ikiwemo misimbo kwenye mita za maegesho na kwenye barua pepe na ujumbe usiotarajiwa. Vibandiko bandia kwenye vituo vya malipo ya maegesho vimeripotiwa katika miji kadhaa.
- Barua pepe zenye msimbo wa QR zinazokuomba uthibitishe akaunti au urekebishe usafirishaji
- Vibandiko vilivyowekwa juu ya misimbo halisi kwenye mita za maegesho na alama
- Ujumbe au barua zinazodai bili au faini isiyolipwa
- Misimbo inayohimiza hatua ya haraka ili kuepuka adhabu
Jinsi ya kujilinda
Ulinzi bora ni kusoma hakikisho la kiungo kabla ya kufungua msimbo ulioskaniwa, na kuchukulia misimbo isiyotarajiwa kwa shaka ileile kama viungo visivyotarajiwa. Usilipe wala kuingia kupitia msimbo uliofika kwenye barua pepe au ujumbe usioombwa. Ukiwa na shaka, nenda moja kwa moja kwenye tovuti au programu ya shirika badala ya kupitia msimbo.