QR 코드 트위스트가 있는 피싱 사이버 공격 유형으로, 사람들을 유해한 웹사이트를 방문하거나 악성 소프트웨어를 다운로드하도록 속이기 위해 설계되었습니다.
QR 코드는 요즘 거의 모든 곳에서 찾을 수 있으며, 개인 정보, 연락처 정보 또는 은행 계좌 정보와 같은 데이터에 즉시 액세스할 수 있다는 것을 약속합니다.
그러나 이 보이는 것처럼 해 Harmless한 흑백 사각형들이 함정일 수도 있다고 생각해 본 적이 있나요? 이 코드 뒤의 교활한 사이버 위협을 알아보고, 데이터를 안전하게 보호하는 방법을 배워봅시다.
무엇입니까 Quishing QR 코드 사기 ?
피싱은 수십 년 전부터 존재해온 사이버 보안 공격으로, 여러 해를 거치며 다양한 형태로 진화해왔습니다. 이들은 처음에는 특정 기관을 대상으로 하는 이메일 메시지를 통해 나타났습니다. 이번에는 공격자들이 QR 코드, 즉 퀴싱을 사용하고 있습니다.
바코드는 오랜 시간 동안 제품의 세계적인 기준이었습니다. 그러나 QR 기술이 계속 발전하고 있기 때문에 2D로 설정되어 있습니다. QR 코드가 바코드를 대체할 것입니다. 미래에는 소매업체에 더 포괄적인 도구를 제공할 것입니다.
이로 인해 QR 코드의 유연성과 다용성이 QR 코드 피싱과 같은 악용에 취약해졌습니다.
퀴싱(Quishing)은 악의적인 QR 코드를 사용하여 사람들을 속여 민감하고 기밀적인 정보를 제공하도록 유도하는 피싱의 한 유형입니다.
텍스트 기반 링크 대신, 퀴셔는 스캐너를 속이기 위해 진짜처럼 보이는 가짜 QR 코드를 디자인합니다.
그들은 종종 지불, 로그인 또는 정보 액세스에 사용되는 코드를 흉내내며, 이를 이메일, 문자 메시지, 소셜 미디어 게시물 및 물리적 마케팅 자료에 배치합니다.
벤자민 클라이스, QR 코드 전문가이자 QR TIGER QR 코드 생성기의 CEO인 그는 퀴싱에 대한 생각을 공유합니다:
"퀴싱은 URL을 통해 페이지에 연결된 QR 코드 사기의 한 유형입니다. 이 페이지는 악성 URL일 수도 있으며, 정보를 제공하거나 은행 계좌 정보 또는 사기꾼이 귀하로부터 액세스하려는 다른 데이터를 제공하거나 스마트폰에 무언가를 설치하도록 요구할 수 있습니다."
사용자가 QR 코드를 스캔하면, 그들의 기기가 자동으로 인코딩된 정보를 읽습니다. 이 정보는 주로 웹사이트 링크입니다. 불행히도, 이 링크는 나쁜 웹사이트로 연결됩니다.
작동 방식은 다음과 같습니다:
미끼: 사기꾼들은 합법적인 것들을 모방하기 위해 스푸핑된 QR 코드를 만들어 포스터부터 영수증까지 가능한 모든 자료에 배치합니다.
스캔: 이 QR 코드에는 일반적으로 사람들에게 스캔하도록 요구하는 메시지가 포함되어 있습니다. " 80% 할인을 위해 스캔해주세요 코드를 확인하도록 사람들을 유인하기 위해서입니다.
덫: QR 코드를 스캔하면 스마트 기기가 실제 웹사이트를 흉내 내도록 디자인된 가짜 웹사이트로 안내됩니다. 은행 로그인 페이지와 같이 실제 웹사이트를 모방합니다. 이는 사용자들이 합법적인 플랫폼과 상호 작용하고 있다고 믿게 만듭니다.
도둑질: 사기 사이트에 세부 정보를 입력하면 사기꾼이 그것을 훔쳐갑니다. 스마트 기기에 악성 소프트웨어가 가득하다는 것을 알지 못하는 당신, 로그인 세부 정보가 탈취되고 당신의 신원이 재앙의 위기에 처해 있다는 것을 알지 못합니다.
무섭다고 느껴지나요? 그럴 만한 이유가 있습니다. 하지만 두려워하지 마세요; 우리가 여러분을 도와드리겠습니다. 아래 내용을 더 읽어보고 QR 코드 피싱의 종류를 파악하고 그로부터 자신을 보호하는 방법을 배워보세요.








