QR kodları həyatımızın ayrılmaz hissəsinə çevrilib – restoran menyularından tutmuş ödəniş terminallarına qədər hər yerdə görürük. Lakin kibercinayətkarlar bu fürsətdən istifadə edərək yeni bir fişinq üsulu – "quishing" (QR code phishing) inkişaf etdiriblər. Bu tələyə düşməmək üçün nələrə diqqət etməli?
Quishing hücumları adətən belə işləyir: saxta QR kod real görünən bir kontekstdə yerləşdirilir – məsələn, saxta parkinq ödəniş lövhəsi, saxta reklam və ya bir şirkətin adından göndərilən e-poçt. Kodu skan etdikdə istifadəçi saxta vebsayta yönləndirilir və burada şəxsi məlumatlarını, bank kartı detallarını daxil etməyə məcbur edilir.
Quishing tələlərini necə tanımaq olar?
- QR kodun yerləşdiyi yeri yoxlayın. Orijinal lövhə və ya material üzərində yapışdırılmış stiker kimi görünürsə, ehtiyatlı olun.
- Kodu skan etdikdən sonra açılan linki diqqətlə yoxlayın. Əgər gözlənilməz bir ünvan görsəniz, davam etməyin.
- Ödəniş tələb edən QR kodlarında xüsusilə diqqətli olun. Rəsmi ödəniş sistemləri adətən tətbiq və ya rəsmi sayt üzərindən işləyir.
Mütəxəssislər tövsiyə edir ki, şəxsi məlumatlarınızı daxil etməzdən əvvəl saytın SSL sertifikatı (https) və domen adını yoxlayın. Həmçinin, tanımadığınız şəxslər tərəfindən göndərilən QR kodları skan etməkdən çəkinin.
Xatırladaq ki, kibertəhlükəsizlik şirkətləri quishing hücumlarının sayının artdığını bildirir. Ən yaxşı müdafiə üsulu isə sadəcə diqqətli olmaqdır – hər hansı bir QR kodunu skan etməzdən əvvəl onun mənbəyini və məqsədini düşünün.
Mənbə: ZDNet (https://www.zdnet.com/article/how-to-spot-quishing-qr-code-scams/)


