Поддельные QR-коды как инструмент мошенничества

Мошенники все чаще используют QR-коды вместо обычных ссылок в письмах и сообщениях. Такой подход получил название quishing, который является разновидностью фишинга, при которой вредоносная ссылка скрыта внутри QR-кода.

QR-коды выглядят привычно и не показывают адрес назначения до сканирования, поэтому вызывают больше доверия и могут обходить фильтры безопасности.

Как работают атаки

Вместо клика по ссылке пользователю предлагают отсканировать QR-код. После этого происходит переход на поддельную страницу входа или оплаты, где запрашиваются учетные данные или платежная информация.

Такие страницы могут имитировать банки, сервисы доставки или другие знакомые сервисы. Пользователь не видит URL заранее, поэтому вероятность обмана выше.

Вредоносные загрузки

Некоторые QR-коды ведут не просто на сайт, а инициируют загрузку файла или приложения. Вредоносное ПО может получить доступ к устройству, данным или аккаунтам пользователя.

Процесс происходит быстро, и у пользователя часто нет времени оценить безопасность действия.

Поддельные QR-коды в офлайне

Один из распространенных сценариев это подмена реальных QR-кодов. Мошенники наклеивают свои коды поверх оригинальных, например на парковочных автоматах.

После сканирования пользователь попадает на фальшивую страницу оплаты и вводит данные карты. Аналогичные схемы встречаются на постерах, листовках и других публичных местах.

Где встречаются такие схемы

QR-коды используются повсеместно, поэтому атаки могут появляться в разных каналах: в email, SMS, бумажной почте и физических объектах.

Часто они маскируются под уведомления о доставке, счета или запросы оплаты.

Источник: TechXplore

Похожие статьи

Рекомендательные технологии Подробнее
Кибербезопасность 6 месяцев назад

Поддельные репозитории Next.js нацелены на разработчиков: что происходит и как защититься

Новая кибератака, в которой разработчиков программного обеспечения целенаправленно заманивают фальшивыми кодовыми заданиями и репозиториями на базе Next.js, чтобы выполнить вредоносный код и получить доступ к их машинам. Описаны механизмы атаки и практические способы защиты.

Кибербезопасность 7 месяцев назад

Два расширения Chrome похищали переписки ChatGPT и DeepSeek почти у миллиона пользователей

Статья рассказывает о двух вредоносных расширениях Chrome, которые тайно похищали переписки из ChatGPT и DeepSeek, а также другие данные браузера у почти миллиона пользователей.

Кибербезопасность 2 месяца назад

Нулевая уязвимость в Cisco Catalyst SD-WAN использовалась для получения root-доступа

Mandiant раскрыла подробности эксплуатации уязвимости CVE-2026-20245 в Cisco Catalyst SD-WAN. Злоумышленники использовали zero-day для повышения привилегий до root и тщательно скрывали следы своей деятельности.

Кибербезопасность 8 месяцев назад

Уязвимость нулевого дня в WatchGuard Firebox

Злоумышленники активно используют новую критическую уязвимость нулевого дня в брандмауэрах WatchGuard Firebox, позволяющую выполнять произвольный код удаленно. Производитель выпустил патч, и пользователям рекомендуется обновить устройства без задержек, так как десятки тысяч из них остаются уязвимыми.