Дубайский центр кибербезопасности предупредил население о новой и быстро распространяющейся киберугрозе, известной как Quishing – разновидности фишинга, при которой мошенники используют поддельные QR-коды для кражи личной и финансовой информации.
Подобные мошеннические схемы все чаще реализуются в общественных местах ОАЭ, аферисты заставляют население считывать QR-коды, маскируя их под коды для оплаты парковки, доступа к бесплатному Wi-Fi или участия в промоакциях.
В отличие от традиционных фишинговых писем, Quishing опирается на физическую подделку. Злоумышленники наклеивают наклейку с фальшивым QR-кодом поверх легитимного – на парковочных счетчиках, окнах кафе или рекламных постерах.
При сканировании код перенаправляет пользователя на поддельный сайт, имитирующий настоящий. Жертвы вводят личные данные, логины или данные банковских карт, которые сразу же похищаются.Мошенники чаще всего действуют там, где люди торопятся и мало проверяют информацию.
Дубайский центр кибербезопасности и полиция рекомендуют населению соблюдать простые меры предосторожности, в том числе проверять подлинность QR-кода перед сканированием, проверять адрес сайта после сканирования, а для оплаты услуг использовать официальные приложения. Кроме того, следует регулярно обновлять антивирусное или защитное ПО на смартфоне.


