Quishing ทำงานอย่างไร
ในการโจมตีแบบ quishing QR Code มาแทนลิงก์น่าสงสัยที่พบในฟิชชิงทั่วไป โค้ดอาจมาในอีเมล ข้อความ จดหมาย หรือใบปลิว หรือถูกแปะทับโค้ดจริงในที่สาธารณะ เพราะคนอ่าน QR Code ด้วยตาไม่ได้ จึงมักไม่เห็นปลายทางจนกว่าหน้าจะเปิดแล้ว
หน้าปลอมมักเลียนแบบสิ่งที่คุ้นเคย เช่นธนาคาร บริษัทขนส่ง เว็บไซต์ชำระค่าจอดรถ หรือหน้าเข้าสู่ระบบของที่ทำงาน จากนั้นขอรหัสผ่าน เลขบัตร หรือรายละเอียดอื่น หรือกดดันให้ชำระเงิน
หน่วยงานเตือนอะไร
ในเดือนมกราคม 2022 Internet Crime Complaint Center ของ FBI เตือนว่าอาชญากรดัดแปลง QR Code เพื่อเปลี่ยนเส้นทางเหยื่อไปยังเว็บไซต์อันตรายและขโมยเงิน ในเดือนธันวาคม 2023 Federal Trade Commission ของสหรัฐฯ เตือนผู้บริโภคว่ามิจฉาชีพซ่อนลิงก์อันตรายใน QR Code รวมถึงโค้ดบนมิเตอร์จอดรถและในอีเมลและข้อความที่ไม่คาดคิด มีรายงานสติกเกอร์ปลอมบนตู้ชำระค่าจอดรถในหลายเมือง
- อีเมลที่มี QR Code ให้คุณยืนยันบัญชีหรือแก้ไขการจัดส่ง
- สติกเกอร์ที่แปะทับโค้ดจริงบนมิเตอร์จอดรถและป้าย
- ข้อความหรือจดหมายที่อ้างว่ามีบิลหรือค่าปรับค้างชำระ
- โค้ดที่เร่งให้ดำเนินการทันทีเพื่อเลี่ยงบทลงโทษ
ป้องกันตัวเองอย่างไร
การป้องกันที่ดีที่สุดคืออ่านตัวอย่างลิงก์ก่อนเปิดโค้ดที่สแกน และมองโค้ดที่ไม่คาดคิดด้วยความสงสัยเท่ากับลิงก์ที่ไม่คาดคิด อย่าชำระเงินหรือเข้าสู่ระบบผ่านโค้ดที่มาในอีเมลหรือข้อความที่ไม่ได้ร้องขอ เมื่อสงสัย ให้ไปที่เว็บไซต์หรือแอปขององค์กรโดยตรงแทนการผ่านโค้ด