🤓🤓🤓🤓🤓🤓🤓🤓
💥 Сегодня в рубрике #разбираемся_в_понятиях — атака, которая маскируется под привычный элемент цифровой среды.
QR‑коды стали частью повседневности: меню в кафе, парковки, госуслуги, билеты, корпоративные процессы. Мы сканируем их автоматически, не задумываясь о рисках.
⚠️ Мошенники используют доверие к удобной и знакомой технологии. При этом атака может происходить как в реальной жизни, так и в интернете. Злоумышленник размещает поддельный QR‑код поверх настоящего или отправляет его по цифровым каналам. При сканировании жертва автоматически переходит на фишинговый сайт или запускает загрузку вредоносного ПО. Пользователь вводит данные или подтверждает действие — и атакующий получает доступ к аккаунтам, финансам или корпоративной сети.
Вот несколько распространённых Quishing-сценариев:
🅿️ На парковке.
На автомате злоумышленник наклеивает свой QR‑код поверх оригинального. Пользователь сканирует его для оплаты, но деньги уходят мошеннику.
👔 В офисе.
QR‑код «для гостевого Wi‑Fi» ведёт на фальшивую страницу авторизации, где сотрудник вводит корпоративные учётные данные.
📨 В рассылке.
Письмо от «службы доставки» содержит QR‑код для отслеживания посылки. Сканирование приводит на поддельный сайт, предлагающий установить «обновление» — на самом деле вредоносное ПО.
🛡 Как защититься?
• Проверяйте URL после сканирования — адрес должен совпадать с ожидаемым.
• Избегайте QR‑кодов, наклеенных поверх других.
• Не вводите личные данные на страницах, вызывающих сомнения.
• Не сканируйте случайные QR‑коды в общественных местах.
• В корпоративной среде используйте только проверенные внутренние каналы.
❗️QR‑код — это не просто картинка. Относитесь к нему так же осторожно, как к любому неизвестному интернет-адресу.
🅱️ Интеграл в VK | 📤 Интеграл в MAX
Post #4543
168

- ❤ 5
- 🔥 4
- 💯 2