Quishing 2025
akredo.plBezpieczeństwoOszustwaQuishing - co to jest i jak się przed tym bronić?

Quishing - co to jest i jak się przed tym bronić?

  • Quishing to forma phishingu wykorzystująca fałszywe kody QR do infekcji urządzeń.
  • Kod QR kieruje do złośliwego oprogramowania kradnącego dane osobowe i loginy.
  • Oszuści rozsyłają kody QR e-mailem, SMS-em lub umieszczają je fizycznie w przestrzeni publicznej.
  • Uważaj na podejrzane wiadomości i zawsze sprawdzaj nadawcę i treść przed zeskanowaniem kodu.
  • Nie skanuj kodów z niepewnych źródeł – mogą prowadzić do fałszywych stron logowania.
  • W razie infekcji zgłoś sprawę na policję i przeskanuj urządzenie antywirusem lub oddaj je do serwisu.
  • Quishing może wyłudzić dane logowania do kont bankowych, e-maili czy mediów społecznościowych.
Szymon Waglewski
Szymon Waglewski, 22.06.2023 r

Co to jest quishing? Jak działa?

Quishing to jedna z form Phishingu, polegająca na rozsyłaniu do potencjalnych ofiar kodu QR. Jak w przypadku standardowego Phishingu, nieświadoma ofiara musi kliknąć w link, tak w przypadku Quishingu chodzi o to, aby odbiorca wiadomości zeskanował niegroźnie wyglądający kod. Kod zwykle opisany jest jako płatność lub nagroda, a tak naprawdę prowadzi do złośliwego oprogramowania. Oprogramowanie ma na celu kradzież naszych danych podczas logowania do aplikacji bankowych, czy danych osobowych, które oszuści już wiedzą jak wykorzystać. Warto mieć na uwadze również to, że fałszywe kody QR nie muszą być jedynie wysyłane w wiadomościach email, czy poprzez SMS. Fałszywe kody QR można znaleźć na stronach internetowych, czy w formie naklejek na plakatach, słupach, przystankach.

 Płatności przy pomocy QR kodem

Jak się chronić przed oszustwami na QR code?

Najlepszą formą ochrony przed wszelkimi formami oszustwa jest zdrowy rozsądek i rozwaga. Kody QR wykorzystywane w Quishingu wysyłane są z adresów mailowych, które do złudzenia mają imitować adresu faktycznych instytucji, firm, a nawet instytucji państwowych. Istotne jest, aby zawsze weryfikować adresy, z których wysyłane są wiadomości przez oszustów. Nie skanować kodów QR tylko dlatego, że rzekomo prowadzą do nagrody. W internecie należy wątpić w prawie wszystko i wszystko sprawdzić. 

Co zrobić kiedy padliśmy ofiarą quishingu?

Jedyna rzecz, jaką możemy zrobić w przypadku gdy padliśmy ofiarą Quichingu jest udać się z problemem do odpowiednich organów, w tym przypadku na policję. Zainfekowany złośliwym oprogramowaniem telefon z kolei warto oddać do specjalisty, który pomoże nam go “wyczyścić”. Przydatny może się okazać również jakikolwiek internetowy antywirus dla smartfonów, który zapewnia nieco spokoju, ponieważ zna część zagrożeń i pomoże nam chronić przed nimi zarówno nasz telefon, jak i nas samych.

Quishing w 2025 - podsumowanie

Quishing, jako jedna z form Phishingu jest metodą dobrania się do naszych danych osobowych, czy danych logowania do maili, portali społecznościowych, czy aplikacji bankowych. Jednak aby paść ofiarą quishingu, trzeba dać się nabrać. Należy być czujnym, uważnym. Zweryfikować wiadomości z nieznanych źródeł, jak i te ze znanych źródeł, które przesyłają wiadomości o dziwnej, niecodziennej dotychczas treści. Pamiętajmy, że to przede wszystkim od nas zależy, czy padniemy ofiarą tej formy oszustwa, jaką jest Quishing. Jeśli jednak już tak się zdarzy, nie warto zwlekać - niezwłocznie złóż zawiadomienie na policji.

Często zadawane pytania

Czy quishing może prowadzić do wyłudzenia płatności BLIK lub karty?
Tak, quishing może prowadzić do wyłudzenia płatności BLIK lub karty - po zeskanowaniu kodu QR oszuści mogą prosić o przekierowywać użytkowników do fałszywych stron płatnicznych, które proszą o kod BLIK lub dane z karty .
Czy istnieją specjalne narzędzia do ochrony przed quishingiem?
Tak, istnieją specjalne narzędzia do ochrony przed quishingiem - w ramach wzmocnienia ochrony przed oszustami warto korzystać ze skanerów kodów QR z funkcją weryfikacji linków oraz standardowych narzędzi zabezpieczających urządzenia mobilne.
Czy istnieją sposoby na ochronę przed oszustwem na kod qr?
Jedynym sposobem na uniknięcie oszustwa na kod QR jest, jest unikanie skanowania kodów QR, zwłaszcza z podejrzanych źródeł.
Czy w przypadku oszustwa na qr code można odzyskać skradzione pieniądze?
Istnieje dużo prawdopodobieństwo, że w przypadku szybkiej reakcji ofiary, uda się odzyskać skradzione środki.
Czy da się rozpoznać złośliwy kod QR?
Nie, złośliwy kod QR będzie ciężki do rozpoznania, dlatego najlepiej zwrócić uwagę na towarzysząca mu treść, która najczęściej nie ma żadnego kontekstu, zawiera liczne błędy oraz wywołuje presję działania na odbiorcy.
Czym różni się Quishing od phishingu?
Quishing to odmiana phishingu, w ramach którego oszuści zamiast klasycznych e-maili z fałszywymi linkami wykorzystują do przechwycenia danych kody QR.

Komentarze

Empty comments
Zostaw swój komentarz!
Nie znaleźliśmy żadnej opinii o tym produkcie. Pomóż innym klientom. Podziel się swoją opinią jako pierwszy.
Dodaj komentarz
Twoja ocena
5
Dodaj komentarz
Twoja ocena
5