Quishing (QR ஃபிஷிங்)

இப்படியும் அழைக்கப்படுகிறது: QR ஃபிஷிங், QR குறியீட்டு ஃபிஷிங், QR குறியீட்டு மோசடி, QR phishing, QR code scam

வரையறை

Quishing என்பது QR குறியீடு வழியான ஃபிஷிங்: கடவுச்சொற்கள், கட்டண விவரங்கள் அல்லது தனிப்பட்ட தகவலைத் திருடும், அல்லது தேவையற்ற மென்பொருளை நிறுவும் போலி இணையதளத்துக்கு மக்களை அனுப்ப மோசடிக்காரர் குறியீட்டைப் பயன்படுத்துகிறார்.

Quishing எப்படி வேலை செய்கிறது

Quishing தாக்குதலில், சாதாரண ஃபிஷிங்கில் காணப்படும் சந்தேகத்துக்குரிய இணைப்பை QR குறியீடு மாற்றுகிறது. குறியீடு மின்னஞ்சல், குறுஞ்செய்தி, கடிதம் அல்லது துண்டறிக்கையில் வரலாம்; அல்லது பொது இடத்தில் உண்மையான குறியீட்டின் மேல் ஒட்டப்படலாம். மக்கள் QR குறியீட்டைக் கண்ணால் படிக்க முடியாததால், பக்கம் திறந்த பிறகே சேருமிடத்தைப் பெரும்பாலும் பார்க்கிறார்கள்.

போலிப் பக்கம் பொதுவாக வங்கி, டெலிவரி நிறுவனம், வாகன நிறுத்தக் கட்டணத் தளம் அல்லது பணியிட உள்நுழைவு போன்ற அறிமுகமான ஒன்றைப் பிரதிபலிக்கும். பிறகு கடவுச்சொல், கார்டு எண் அல்லது பிற விவரங்களைக் கேட்கும்; அல்லது கட்டணம் செலுத்தத் தூண்டும்.

அதிகாரிகள் எச்சரித்தது என்ன

2022 ஜனவரியில், குற்றவாளிகள் QR குறியீடுகளைச் சிதைத்து, பாதிக்கப்பட்டவர்களைத் தீங்கிழைக்கும் தளங்களுக்கு மாற்றி நிதியைத் திருடுகிறார்கள் என FBI-இன் Internet Crime Complaint Center எச்சரித்தது. 2023 டிசம்பரில், வாகன நிறுத்த மீட்டர்களிலுள்ள குறியீடுகள், எதிர்பாராத மின்னஞ்சல்கள், குறுஞ்செய்திகளிலுள்ள குறியீடுகள் உட்பட, QR குறியீடுகளில் தீங்கிழைக்கும் இணைப்புகளை மோசடிக்காரர்கள் மறைக்கிறார்கள் என US Federal Trade Commission நுகர்வோரை எச்சரித்தது. வாகன நிறுத்தக் கட்டண நிலையங்களில் போலி ஸ்டிக்கர்கள் பல நகரங்களில் பதிவாகியுள்ளன.

  • கணக்கைச் சரிபார்க்க அல்லது டெலிவரியைச் சரிசெய்யச் சொல்லும் QR குறியீடு கொண்ட மின்னஞ்சல்கள்
  • வாகன நிறுத்த மீட்டர்கள், பலகைகளிலுள்ள உண்மையான குறியீடுகளின் மேல் ஒட்டிய ஸ்டிக்கர்கள்
  • செலுத்தப்படாத பில் அல்லது அபராதம் எனக் கூறும் குறுஞ்செய்திகள் அல்லது கடிதங்கள்
  • அபராதத்தைத் தவிர்க்க உடனடி நடவடிக்கை கோரும் குறியீடுகள்

உங்களைப் பாதுகாத்துக்கொள்வது எப்படி

ஸ்கேன் செய்த குறியீட்டைத் திறக்கும் முன் இணைப்பு முன்னோட்டத்தைப் படிப்பதும், எதிர்பாராத குறியீடுகளை எதிர்பாராத இணைப்புகளைப் போலவே சந்தேகத்துடன் நடத்துவதுமே சிறந்த தற்காப்பு. கேட்காமல் வந்த மின்னஞ்சல் அல்லது குறுஞ்செய்தியிலுள்ள குறியீடு வழியாகக் கட்டணம் செலுத்தவோ உள்நுழையவோ வேண்டாம். சந்தேகம் இருந்தால், குறியீடு வழியாக அல்லாமல், அந்த நிறுவனத்தின் இணையதளம் அல்லது செயலிக்கு நேரடியாகச் செல்லுங்கள்.

அடிக்கடி கேட்கப்படும் கேள்விகள்

Quishing என்றால் என்ன?

Quishing என்பது, கிளிக் செய்யக்கூடிய இணைப்புக்குப் பதிலாக QR குறியீட்டைப் பயன்படுத்தும் ஃபிஷிங்; சான்றுகள், கட்டண விவரங்கள் அல்லது தனிப்பட்ட தகவலைத் திருடும் போலித் தளத்துக்கு மக்களை அனுப்புகிறது.

QR குறியீட்டை ஸ்கேன் செய்வதால் என் போன் ஹேக் ஆகுமா?

ஸ்கேன் செய்வது தரவை மட்டுமே படிக்கிறது. இணைப்பைத் திறந்து, பின்னர் விவரங்களை உள்ளிடுவது, பணம் செலுத்துவது, அல்லது பக்கம் கேட்கும் ஒன்றை நிறுவுவதிலேயே ஆபத்து வருகிறது.

மின்னஞ்சல்களில் மோசடிக்காரர்கள் QR குறியீடுகளைப் பயன்படுத்துவது ஏன்?

QR குறியீடு சேருமிடத்தை வாசகரிடமிருந்து மறைக்கிறது; சாதாரண இணைப்புகளைச் சரிபார்க்கும் மின்னஞ்சல் வடிகட்டிகளைத் தாண்டவும் கூடும்; முகவரிப் பட்டையைச் சோதிப்பது கடினமான போனுக்குப் பாதிக்கப்பட்டவரை மாற்றவும் செய்கிறது.

மூலங்களும் தரநிலைகளும்

அனைத்துச் சொற்கள்