Поддельные QR-коды как инструмент мошенничества

Мошенники все чаще используют QR-коды вместо обычных ссылок в письмах и сообщениях. Такой подход получил название quishing, который является разновидностью фишинга, при которой вредоносная ссылка скрыта внутри QR-кода.

QR-коды выглядят привычно и не показывают адрес назначения до сканирования, поэтому вызывают больше доверия и могут обходить фильтры безопасности.

Как работают атаки

Вместо клика по ссылке пользователю предлагают отсканировать QR-код. После этого происходит переход на поддельную страницу входа или оплаты, где запрашиваются учетные данные или платежная информация.

Такие страницы могут имитировать банки, сервисы доставки или другие знакомые сервисы. Пользователь не видит URL заранее, поэтому вероятность обмана выше.

Вредоносные загрузки

Некоторые QR-коды ведут не просто на сайт, а инициируют загрузку файла или приложения. Вредоносное ПО может получить доступ к устройству, данным или аккаунтам пользователя.

Процесс происходит быстро, и у пользователя часто нет времени оценить безопасность действия.

Поддельные QR-коды в офлайне

Один из распространенных сценариев это подмена реальных QR-кодов. Мошенники наклеивают свои коды поверх оригинальных, например на парковочных автоматах.

После сканирования пользователь попадает на фальшивую страницу оплаты и вводит данные карты. Аналогичные схемы встречаются на постерах, листовках и других публичных местах.

Где встречаются такие схемы

QR-коды используются повсеместно, поэтому атаки могут появляться в разных каналах: в email, SMS, бумажной почте и физических объектах.

Часто они маскируются под уведомления о доставке, счета или запросы оплаты.

Источник: TechXplore

Похожие статьи

Кибербезопасность 3 месяца назад

Опасные расширения Chrome похищают данные бизнеса, почту и историю браузера

Новое вредоносное расширение Google Chrome, которое маскируется под инструмент для работы с Meta Business Suite, но похищает 2FA-коды, контакты и аналитические данные, а также затрагивает другие опасные кампании расширений.

Кибербезопасность 1 месяц назад

Критическая уязвимость Apache HTTP/2 (CVE-2026-23918)

В Apache HTTP Server обнаружена критическая уязвимость в реализации HTTP/2, позволяющая вызвать DoS и потенциально выполнить произвольный код. Ошибка связана с двойным освобождением памяти в mod_http2.

Кибербезопасность 3 дня назад

Автономный ИИ обнаружил RCE-уязвимость в Redis, остававшуюся незамеченной более двух лет

Автономный ИИ-инструмент обнаружил критическую RCE-уязвимость в Redis, которая оставалась незамеченной более двух лет. Случай показывает, как современные системы искусственного интеллекта меняют подход к поиску и анализу уязвимостей.