Se on phishing-hyökkäyksen tyyppi, mutta QR-koodin kääntöpuolella, suunniteltu harhauttamaan ihmisiä vierailemaan haitallisilla verkkosivustoilla tai lataamaan haittaohjelmia.
QR-koodeja voi löytää nykyään kaikkialta, luvaten välitöntä pääsyä tietoihin kuten henkilökohtaisiin, yhteystietoihin tai pankkitietoihin.
Mutta oletko koskaan ajatellut, että nämä näennäisesti vaarattomat mustavalkoiset ruudut voisivat olla ansa? Selvitetään, mikä on näiden koodien takana piilevä viekas kyberuhka ja opitaan, miten voit pitää tietosi turvassa.
- Mikä on Quishing (QR-koodin kalastelu)?
- Kuinka havaita Quishing-hyökkäys
- Kuinka Quishing (QR-koodin kalastelu) -hyökkäykset voidaan estää?
- QR-koodin kalasteluhyökkäykset: Miten yritykset voivat välttää ne ja suojautua niitä vastaan
- Muita phishing-hyökkäystyyppejä, jotka sinun tulisi tietää
- Pelaa quishersia QR TIGERilla - turvallisin QR-koodigeneraattori verkossa
- UKK
Mikä on Quishing QR-koodin kalastelu ?
Kalastelu on vanha olemassa oleva tietoturvahyökkäys, joka on kehittynyt erilaisiin muotoihin vuosien varrella. Ne ilmestyivät ensin sähköpostiviesteinä, jotka kohdistuivat tiettyihin organisaatioihin. Tällä kertaa hyökkääjät käyttävät QR-koodeja eli ns. Quishingia.
Viivakoodeja on käytetty maailmanlaajuisena vertailukohtana tuotteille monien vuosien ajan. Kuitenkin, kun QR-teknologia jatkaa kehittymistään, on asetettu, että 2D QR-koodit korvaavat viivakoodit tulevaisuudessa tarjotaan kattavampi työkalu vähittäiskauppiaille.
Tämä teki QR-koodien joustavuudesta ja monipuolisuudesta alttiita haitallisille hyökkäyksille, kuten QR-koodikalastukselle.
Quishing on phishing-tyyppi, jossa käytetään haitallisia QR-koodeja huijatakseen ihmiset antamaan arkaluontoisia ja luottamuksellisia tietoja.
Sen sijaan että käytettäisiin tekstipohjaisia linkkejä, quishers suunnittelevat väärennettyjä QR-koodeja, jotka näyttävät aidoilta harhauttaakseen skannereita.
He usein matkia koodeja, joita käytetään maksuihin, kirjautumisiin tai tietojen käyttöön, ja ne sijoitetaan sähköposteihin, tekstiviesteihin, sosiaalisen median viesteihin ja fyysisiin markkinointimateriaaleihin.
Benjamin Claeys, QR-koodiasiantuntija ja QR TIGER QR-koodigeneraattorin toimitusjohtaja, jakaa ajatuksensa quishingista:
Quishing on QR-koodihuijaus, joka liittyy sivuun URL-osoitteen kautta. Tämä sivu voi olla myös haitallinen URL-osoite, joka pyytää sinua antamaan tietoja, kuten pankkitietoja tai muita tietoja, joita huijarit haluavat saada sinulta tai asentamaan jotain älypuhelimeesi.
Kun käyttäjät skannaavat QR-koodin, heidän laitteensa lukee automaattisesti koodattua tietoa, usein verkkosivuston linkkiä. Valitettavasti linkki johtaa epämiellyttävälle verkkosivustolle.
Tässä on miten se toimii:
Viehe: Huijarit luovat väärennettyjä QR-koodeja matkiakseen aitoja ja sijoittavat niitä kaikkiin saatavilla oleviin materiaaleihin, julisteista kuitteihin.
Skannaus: Nämä QR-koodit sisältävät yleensä viestejä, jotka kehottavat ihmisiä skannaamaan. Se saattaa sisältää iskulauseita kuten " Skannaa 80 %:n alennusta houkutellakseen ihmisiä tarkistamaan koodin.
Ansa: Kun skannaat QR-koodin, älylaitteesi ohjataan väärennettyyn verkkosivustoon, joka on suunniteltu matkimaan aitoa sivustoa, kuten pankkisi kirjautumissivua. Tämä harhauttaa käyttäjiä uskomaan, että he ovat vuorovaikutuksessa laillisen alustan kanssa.
Varastaa: Kun syötät tietosi huijaussivustolle, huijari varastaa ne. Et tiedä, että älylaitteesi ovat täynnä haittaohjelmia, kirjautumistietosi ovat vaarassa ja identiteettisi on katastrofin partaalla.
Kuulostaako pelottavalta? Sen pitäisi. Mutta älä pelkää; olemme täällä sinua varten. Lue lisää alla, ota selvää QR-koodin kalastelun tyypeistä ja opi suojaamaan itsesi sitä vastaan.








