Quishing nədir?
Quishing (ingiliscə QR code + phishing sözlərindən) — fırıldaqçıların qurbanı zərərli sayta keçməyə, təhlükəli tətbiq quraşdırmağa və ya şəxsi məlumatlarını — şifrələri, kart nömrələrini, təsdiq kodlarını — daxil etməyə aldatmaq üçün saxta və ya əvəz edilmiş QR-kodlardan istifadə etdiyi fırıldaqçılıq növüdür.
Mahiyyət etibarilə quishing fişinqin bir növüdür, amma bir mühüm fərqlə: zərərli link mətn şəklində birbaşa göndərilmir, QR-kodun içərisində gizlədilir. Bu, hücumu daha az nəzərə çarpan edir, çünki insan gözü QR-kodu "oxuyub" onun hara apardığını başa düşə bilmir — səhifə brauzerdə açılana qədər.
Hücum adətən necə işləyir:
- Fırıldaqçı saxta QR-kod çap edir və onu əslinin üzərinə yerləşdirir — parkinq avtomatında, restoran menyusunda, afişada, enerji doldurma stansiyasında və ya guya bank ya da çatdırılma xidməti adından göndərilmiş məktubda.
- Qurban telefonun kamerası ilə kodu skan edir, əvəz edildiyindən şübhələnmir.
- Rəsmi saytı — ödəniş formasını, hesaba giriş səhifəsini və ya "lazımlı" tətbiqin quraşdırılmasını — dəqiq təqlid edən səhifə açılır.
- Daxil edilən məlumatlar — kart nömrəsi, istifadəçi adı, şifrə və ya sms kodu — birbaşa hücumçulara gedir.
Nə üçün bu qədər yaxşı işləyir: QR-kodlar neytral, "texniki" element kimi qəbul edilir, insanlar onlara poçtdakı şübhəli linklərə göstərdikləri ehtiyatı göstərmir. Bundan əlavə, hücum tez-tez sürətli qərar tələb edən vəziyyətlərdə baş verir — parkinq, hesab və ya cərimə ödənişi — bu da qurbanın diqqətini azaldır.
Necə tanımaq və qorunmaq olar:
- QR-kodun başqasının üzərinə yapışdırılıb-yapışdırılmadığını yoxlamaq (qeyri-bərabər kənarlar, yapışqan izləri, fərqli çap keyfiyyəti);
- Skan etdikdən sonra hər hansı məlumat daxil etməzdən əvvəl mütləq açılan səhifənin ünvanına baxmaq;
- Yoxlanılmamış mənbələrdən olan QR-kodlar vasitəsilə tətbiq quraşdırmamaq;
- Keçidə keçməzdən əvvəl telefonun ayarlarında linkin ön izləmə funksiyasından istifadə etmək.
İstifadə nümunəsi: «Bankın təhlükəsizlik xidməti müştərilərə yeni quishing hücumu dalğası barədə xəbərdarlıq etdi: fırıldaqçılar şəhər parkinqlərində rəsmi ödəniş lövhələri cildində saxta QR-kodlar yapışdırırlar».
İstəyirsiniz ki, bu biliyi praktikaya keçirib real nəticələr əldə edəsiniz? Kibertəhlükəsizlik kursumuzla addım-addım öyrənməyə başlayın. Ətraflı məlumat üçün linkə keçid edin: Kibertəhlükəsizlik kursu
