Jet School Logo

Что такое Quishing?

Quishing (от англ. QR code + phishing) — вид мошенничества, при котором злоумышленники используют поддельные или подменённые QR-коды, чтобы обманом заставить жертву перейти на вредоносный сайт, установить опасное приложение или ввести личные данные — пароли, номера карт, коды подтверждения.

По своей сути quishing — это разновидность фишинга, но с одним важным отличием: вредоносная ссылка скрыта внутри QR-кода, а не отправлена напрямую в виде текста. Это делает атаку менее заметной, потому что человеческий глаз не способен «прочитать» QR-код и понять, куда он ведёт, до того как страница уже откроется в браузере.

Как обычно работает атака:

  1. Мошенник печатает поддельный QR-код и размещает его поверх настоящего — на парковочном автомате, в меню ресторана, на афише, зарядной станции или в письме, якобы отправленном от имени банка или службы доставки.
  2. Жертва сканирует код камерой телефона, не подозревая о подмене.
  3. Открывается страница, точно имитирующая официальный сайт — форму оплаты, страницу входа в аккаунт или установку «нужного» приложения.
  4. Введённые данные — номер карты, логин, пароль или код из смс — уходят напрямую к злоумышленникам.

Почему это работает так хорошо: QR-коды воспринимаются как нейтральный, «технический» элемент, к которому люди не применяют ту же настороженность, что к подозрительным ссылкам в письмах. Кроме того, атака часто происходит в ситуациях, требующих быстрого решения — оплата парковки, счёта или штрафа, — что снижает бдительность жертвы.

Как распознать и защититься:

  • Проверять, не наклеен ли QR-код поверх другого (неровные края, следы клея, отличающееся качество печати);
  • После сканирования обязательно смотреть на адрес открывшейся страницы, прежде чем вводить любые данные;
  • Не устанавливать приложения через QR-коды из непроверенных источников;
  • Использовать функцию предпросмотра ссылки в настройках телефона перед переходом.

Пример использования: «Служба безопасности банка предупредила клиентов о новой волне quishing-атак: мошенники расклеивают поддельные QR-коды на городских парковках под видом официальных табличек оплаты».

Хотите применить эти знания на практике и добиться реальных результатов? Начните пошаговое обучение вместе с нашим курсом по кибербезопасности. Для получения подробной информации перейдите по ссылке: Курс по кибербезопасности.

Заполните форму чтобы узнать больше о наших IT курсах

Начни изучать IT уже сегодня