Quishing (QR phishing)
Quishing използва QR код, който насочва към phishing сайт, malicious app/download или друга измамна destination.
Какво е
Quishing използва QR код, който насочва към phishing сайт, malicious app/download или друга измамна destination. QR кодът може да бъде в email, PDF, poster, parking meter, меню, invoice или върху физически стикер.
Как работи
QR кодът скрива destination URL от човешкия поглед и често измества взаимодействието от защитен корпоративен компютър към личен телефон. Това може да заобиколи част от email URL scanning контрола. След сканиране жертвата вижда fake login, payment или MFA prompt.
Как да се предотврати
Email security решенията трябва да извличат и анализират QR destinations. Потребителите трябва да проверяват preview URL, да не въвеждат corporate credentials след неочакван QR prompt и да предпочитат официалното приложение/сайт. Физическите QR точки трябва да се инспектират за наслагвани стикери.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.