Jet School Logo

Quishing nədir?

Quishing (ingiliscə QR code + phishing sözlərindən) — fırıldaqçıların qurbanı zərərli sayta keçməyə, təhlükəli tətbiq quraşdırmağa və ya şəxsi məlumatlarını — şifrələri, kart nömrələrini, təsdiq kodlarını — daxil etməyə aldatmaq üçün saxta və ya əvəz edilmiş QR-kodlardan istifadə etdiyi fırıldaqçılıq növüdür.

Mahiyyət etibarilə quishing fişinqin bir növüdür, amma bir mühüm fərqlə: zərərli link mətn şəklində birbaşa göndərilmir, QR-kodun içərisində gizlədilir. Bu, hücumu daha az nəzərə çarpan edir, çünki insan gözü QR-kodu "oxuyub" onun hara apardığını başa düşə bilmir — səhifə brauzerdə açılana qədər.

Hücum adətən necə işləyir:

  1. Fırıldaqçı saxta QR-kod çap edir və onu əslinin üzərinə yerləşdirir — parkinq avtomatında, restoran menyusunda, afişada, enerji doldurma stansiyasında və ya guya bank ya da çatdırılma xidməti adından göndərilmiş məktubda.
  2. Qurban telefonun kamerası ilə kodu skan edir, əvəz edildiyindən şübhələnmir.
  3. Rəsmi saytı — ödəniş formasını, hesaba giriş səhifəsini və ya "lazımlı" tətbiqin quraşdırılmasını — dəqiq təqlid edən səhifə açılır.
  4. Daxil edilən məlumatlar — kart nömrəsi, istifadəçi adı, şifrə və ya sms kodu — birbaşa hücumçulara gedir.

Nə üçün bu qədər yaxşı işləyir: QR-kodlar neytral, "texniki" element kimi qəbul edilir, insanlar onlara poçtdakı şübhəli linklərə göstərdikləri ehtiyatı göstərmir. Bundan əlavə, hücum tez-tez sürətli qərar tələb edən vəziyyətlərdə baş verir — parkinq, hesab və ya cərimə ödənişi — bu da qurbanın diqqətini azaldır.

Necə tanımaq və qorunmaq olar:

  • QR-kodun başqasının üzərinə yapışdırılıb-yapışdırılmadığını yoxlamaq (qeyri-bərabər kənarlar, yapışqan izləri, fərqli çap keyfiyyəti);
  • Skan etdikdən sonra hər hansı məlumat daxil etməzdən əvvəl mütləq açılan səhifənin ünvanına baxmaq;
  • Yoxlanılmamış mənbələrdən olan QR-kodlar vasitəsilə tətbiq quraşdırmamaq;
  • Keçidə keçməzdən əvvəl telefonun ayarlarında linkin ön izləmə funksiyasından istifadə etmək.

İstifadə nümunəsi: «Bankın təhlükəsizlik xidməti müştərilərə yeni quishing hücumu dalğası barədə xəbərdarlıq etdi: fırıldaqçılar şəhər parkinqlərində rəsmi ödəniş lövhələri cildində saxta QR-kodlar yapışdırırlar».

İstəyirsiniz ki, bu biliyi praktikaya keçirib real nəticələr əldə edəsiniz? Kibertəhlükəsizlik kursumuzla addım-addım öyrənməyə başlayın. Ətraflı məlumat üçün linkə keçid edin: Kibertəhlükəsizlik kursu

IT kurslarımız barədə məlumat almaq üçün formu doldurun

IT Sahəsini öyrənməyə başla