QuišingQR phishing - Quishing
Quišing je fišing preko QR koda. Umesto vidljivog linka, korisnik dobija sliku koju skenira telefonom. QR kod ga zatim vodi na lažnu stranicu za prijavu, plaćanje, preuzimanje dokumenta ili potvrdu naloga.
Pojam
opis · primeri · napomeneQuišing je fišing preko QR koda. Umesto vidljivog linka, korisnik dobija sliku koju skenira telefonom. QR kod ga zatim vodi na lažnu stranicu za prijavu, plaćanje, preuzimanje dokumenta ili potvrdu naloga.
Opis
Ovaj napad je nezgodan zato što dobro skriva odredište akcije. U mejlu ili dokumentu nema običnog linka koji filter lako pročita, a korisnik često nastavlja rad na telefonu, van zaštita koje postoje na računaru. QR kod deluje kao brz i moderan način pristupa, pa se ređe doživljava kao rizik.
Quišing se pojavljuje u mejlovima, PDF dokumentima, lažnim fakturama, plakatima, nalepnicama na parking automatima i obaveštenjima na javnim mestima. Napad je prost: korisnik sam prenosi sesiju iz kontrolisanog poslovnog okruženja na lični telefon.
Primeri
- Mejl navodnog Microsoft 365 obaveštenja sadrži QR kod koji vodi na lažnu stranicu za prijavu.
- Nalepnica sa lažnim QR kodom prelepljena je preko pravog koda na parking automatu.
- PDF faktura sadrži QR kod za navodnu proveru dokumenta, ali stranica traži poslovne kredencijale.
Napomene
- QR kod nije bezbedniji od linka samo zato što izgleda kao grafika.
- Ako QR kod iz poslovnog mejla otvarate sa ličnim telefonom, izlazite iz zaštite koju firma pruža.
Spomenuto u vestima
Tehnike
izvodi se sa 3Tehnike kojima se izvodi. Klik vodi na stranicu pojma.