Co to jest quishing? Jak działa?
Quishing to jedna z form Phishingu, polegająca na rozsyłaniu do potencjalnych ofiar kodu QR. Jak w przypadku standardowego Phishingu, nieświadoma ofiara musi kliknąć w link, tak w przypadku Quishingu chodzi o to, aby odbiorca wiadomości zeskanował niegroźnie wyglądający kod. Kod zwykle opisany jest jako płatność lub nagroda, a tak naprawdę prowadzi do złośliwego oprogramowania. Oprogramowanie ma na celu kradzież naszych danych podczas logowania do aplikacji bankowych, czy danych osobowych, które oszuści już wiedzą jak wykorzystać. Warto mieć na uwadze również to, że fałszywe kody QR nie muszą być jedynie wysyłane w wiadomościach email, czy poprzez SMS. Fałszywe kody QR można znaleźć na stronach internetowych, czy w formie naklejek na plakatach, słupach, przystankach.
Płatności przy pomocy QR kodem
Jak się chronić przed oszustwami na QR code?
Najlepszą formą ochrony przed wszelkimi formami oszustwa jest zdrowy rozsądek i rozwaga. Kody QR wykorzystywane w Quishingu wysyłane są z adresów mailowych, które do złudzenia mają imitować adresu faktycznych instytucji, firm, a nawet instytucji państwowych. Istotne jest, aby zawsze weryfikować adresy, z których wysyłane są wiadomości przez oszustów. Nie skanować kodów QR tylko dlatego, że rzekomo prowadzą do nagrody. W internecie należy wątpić w prawie wszystko i wszystko sprawdzić.
Co zrobić kiedy padliśmy ofiarą quishingu?
Jedyna rzecz, jaką możemy zrobić w przypadku gdy padliśmy ofiarą Quichingu jest udać się z problemem do odpowiednich organów, w tym przypadku na policję. Zainfekowany złośliwym oprogramowaniem telefon z kolei warto oddać do specjalisty, który pomoże nam go “wyczyścić”. Przydatny może się okazać również jakikolwiek internetowy antywirus dla smartfonów, który zapewnia nieco spokoju, ponieważ zna część zagrożeń i pomoże nam chronić przed nimi zarówno nasz telefon, jak i nas samych.
Quishing - podsumowanie
Quishing, jako jedna z form Phishingu jest metodą dobrania się do naszych danych osobowych, czy danych logowania do maili, portali społecznościowych, czy aplikacji bankowych. Jednak aby paść ofiarą quishingu, trzeba dać się nabrać. Należy być czujnym, uważnym. Zweryfikować wiadomości z nieznanych źródeł, jak i te ze znanych źródeł, które przesyłają wiadomości o dziwnej, niecodziennej dotychczas treści. Pamiętajmy, że to przede wszystkim od nas zależy, czy padniemy ofiarą tej formy oszustwa, jaką jest Quishing. Jeśli jednak już tak się zdarzy, nie warto zwlekać - niezwłocznie złóż zawiadomienie na policji.
Komentarze