Groźne zjawisko quishingu, czyli kody QR jako narzędzie przestępstwa

Ostatnia aktualizacja: 20.11.2023 13:46
Korzystamy z nich w transporcie publicznym, pokazujemy je na bramce, idąc na koncert lub do kina. Kody QR są narzędziem ułatwiającym codzienne życie. Niestety, mają je na oku również cyberprzestępcy.
Quishing to oszustwo, w którym kody QR używane są do wyłudzania danych.
Quishing to oszustwo, w którym kody QR używane są do wyłudzania danych.Foto: Shutterstock/buffaloboy
  • Używanie kodów QR do wyłudzania danych nazywane jest quishingiem.
  • Zjawisko polega na tworzeniu kodów QR, którego zeskanowanie może m.in. przekierować nas do fałszywej witryny bankowej lub zainfekować wirusem nasz telefon.
  • O nasze bezpieczeństwo w korzystaniu z internetu dba od 1996 roku CERT Polska.

Kody QR spotykamy w wielu miejscach publicznych: autobusach, restauracjach czy urzędach. Miewają formy naklejek, czasem są wydrukowane na plakatach lub ulotkach. Ich wadą jest to, że stosunkowo łatwo jest podmienić oryginał na potencjalnie groźny falsyfikat. - Może on nas przekierować na stronę o charakterze phishingowym, wyłudzającym - ostrzega Iwona Pruszyńska z zespołu CERT Polska.

Wyjątkowo kosztowne mandaty

W odróżnieniu od klasycznego phishingu mailowego czy SMS-owego, kampanie z użyciem kodów QR kierowane są do konkretnych grup - tak było na przykład w historii z fałszywymi mandatami umieszczanymi za wycieraczkami samochodów zaparkowanych na warszawskich ulicach. Kierowcy, którzy zdecydowali się na zeskanowanie wydrukowanych tam kodów, trafiali na stronę do złudzenia przypominającą witrynę policji, zawierającą instrukcje, w jaki sposób zapłacić "mandat".

- Ryzyko jest o tyle duże, że korzystając ze stron phishingowych, podstawionych nam przez cyberprzestępców, podając dane do logowania do naszej bankowości elektronicznej, de facto otwieramy nasze konto dla oszustów. Oni mogą nie tylko pozbawić nas oszczędności życia, ale na przykład wziąć kredyt - mówi gość "Czwórki".

Quishing w wersji online

Do oszustw z użyciem kodów QR dochodzi również w sieci. Nieuczciwi internauci zachęcają do zeskanowania niebezpiecznych kodów na platformach sprzedażowych oraz w serwisach skierowanych do graczy, kusząc ich ciekawymi dodatkami do gier. W jednym z takich przestępstw - namierzonym przez specjalistów z CERT - dochodziło do sparowania smartfonu ofiary ze urządzeniem oszusta.

- Taki przestępca zyskiwał na przykład możliwość wysyłania SMS-ów i wysyłał wiadomości premium, które kosztują o wiele więcej, niż standardowe SMS-y. Mógł też przeczytać wcześniej wysyłane wiadomości i wykorzystywać pozyskane w ten sposób informacje do szantażowania tych młodych osób - opowiada Iwona Pruszyńska.

Jak zminimalizować ryzyko quisingu?

Zdaniem specjalistów, należy zachować szczególną czujność, gdy podczas skanowania kodu QR jesteśmy proszeni o pobranie jakiejś aplikacji czy aktualizacji, lub jeśli kod przekierowuje nas automatycznie na stronę banku. - To dotyczy wszelkich działań z obszaru szeroko rozumianego phishingu. Kiedy już się znajdziemy na stronie, na której mamy dokonać płatności, zweryfikujmy pasek adresu, sprawdźmy czy tam nie ma jakichś literówek, czy nazwa nie wydaje nam się dziwna, zaskakująca - radzi Pruszyńska.

Nie ma metody, która gwarantowałaby nam stuprocentowe bezpieczeństwo w sieci. Można jednak zminimalizować ryzyko, przestrzegając wymienionych zasad i dołączając do tego odrobinę zdrowego rozsądku.


Posłuchaj
02:45 quishing PR3 2023_11_20-11-45-40.mp3 Groźne zjawisko quishingu, czyli kody QR jako narzędzie przestępstwa

 

Czytaj też: 

***

Tytuł audycji: Pierwsze słyszę

Prowadzący: Kamil Jasieński

Materiał:  Martyna Ogonek

Data emisji: 20.11.2023

Godzina emisji: 08.40

kc/aw

Czytaj także

Sztuczna inteligencja na usługach hakerów. Jak się chronić?

Ostatnia aktualizacja: 23.08.2023 16:00
Oszuści mogą "podsłuchać" wpisywane hasło, a pomaga im w tym sztuczna inteligencja. Według brytyjskich naukowców, skuteczność stworzonych narzędzi jest bardzo wysoka. Można jednak się przed hakerskimi atakami uchronić.  Joanna Wziątek, specjalistka od cyberbezpieczeństwa, podpowiada, jak to zrobić.
rozwiń zwiń
Czytaj także

Metoda “na zagubiony bagaż". Nie daj się oszukać w sieci

Ostatnia aktualizacja: 31.10.2023 13:15
W sieci można natknąć się na reklamy, w których oszuści podszywający się pod LOT mają intratną propozycję. Można kupić zagubiony bagaż w atrakcyjnej cenie.
rozwiń zwiń