Quishing (hadaa ya QR)

Pia huitwa: QR phishing, hadaa ya QR, hadaa ya msimbo wa QR, ulaghai wa msimbo wa QR

Fasili

Quishing ni hadaa (phishing) kupitia msimbo wa QR: tapeli hutumia msimbo kuwapeleka watu kwenye tovuti bandia inayoiba nywila, maelezo ya malipo au taarifa za kibinafsi, au inayosakinisha programu zisizotakiwa.

Quishing inavyofanya kazi

Katika shambulio la quishing, msimbo wa QR unachukua nafasi ya kiungo cha kutiliwa shaka kinachopatikana katika hadaa ya kawaida. Msimbo unaweza kufika kwenye barua pepe, ujumbe mfupi, barua au kipeperushi, au kubandikwa juu ya msimbo halisi mahali pa umma. Kwa kuwa watu hawawezi kusoma msimbo wa QR kwa macho, mara nyingi hawaoni anwani lengwa hadi ukurasa umefunguka.

Ukurasa bandia kwa kawaida huiga kitu kinachojulikana, kama benki, kampuni ya usafirishaji, tovuti ya malipo ya maegesho au ukurasa wa kuingia wa mahali pa kazi. Kisha huomba nywila, namba ya kadi au maelezo mengine, au kusukuma malipo.

Mamlaka zilizoonya nini

Mnamo Januari 2022, Internet Crime Complaint Center ya FBI ilionya kwamba wahalifu walikuwa wakichezea misimbo ya QR kuwaelekeza waathiriwa kwenye tovuti hasidi na kuiba fedha. Mnamo Desemba 2023, Federal Trade Commission ya Marekani iliwaonya watumiaji kwamba matapeli huficha viungo hatari katika misimbo ya QR, ikiwemo misimbo kwenye mita za maegesho na kwenye barua pepe na ujumbe usiotarajiwa. Vibandiko bandia kwenye vituo vya malipo ya maegesho vimeripotiwa katika miji kadhaa.

  • Barua pepe zenye msimbo wa QR zinazokuomba uthibitishe akaunti au urekebishe usafirishaji
  • Vibandiko vilivyowekwa juu ya misimbo halisi kwenye mita za maegesho na alama
  • Ujumbe au barua zinazodai bili au faini isiyolipwa
  • Misimbo inayohimiza hatua ya haraka ili kuepuka adhabu

Jinsi ya kujilinda

Ulinzi bora ni kusoma hakikisho la kiungo kabla ya kufungua msimbo ulioskaniwa, na kuchukulia misimbo isiyotarajiwa kwa shaka ileile kama viungo visivyotarajiwa. Usilipe wala kuingia kupitia msimbo uliofika kwenye barua pepe au ujumbe usioombwa. Ukiwa na shaka, nenda moja kwa moja kwenye tovuti au programu ya shirika badala ya kupitia msimbo.

Maswali yanayoulizwa mara nyingi

Quishing ni nini?

Quishing ni hadaa inayotumia msimbo wa QR badala ya kiungo cha kubofya, ikiwapeleka watu kwenye tovuti bandia inayoiba vitambulisho, maelezo ya malipo au taarifa za kibinafsi.

Kuskani msimbo wa QR kunaweza kudukua simu yangu?

Kuskani peke yake husoma data tu. Hatari inatokana na kufungua kiungo kisha kuingiza maelezo, kulipa, au kusakinisha kitu ambacho ukurasa unaomba.

Kwa nini matapeli hutumia misimbo ya QR kwenye barua pepe?

Msimbo wa QR huficha anwani lengwa kutoka kwa msomaji na unaweza kupita vichujio vya barua pepe vinavyokagua viungo vya kawaida, na humhamishia mwathiriwa kwenye simu ambapo upau wa anwani ni mgumu kukagua.

Vyanzo na viwango

Maneno yote