掃描二維碼可能造成巨額經濟損失

您是否曾用智慧型裝置掃描二維碼,卻不顧後果?它打開連結、進行付款非常便捷,但也存在一定的風險。您可能是每天使用這項技術的數百萬人之一,但您是否考慮過不假思索地使用它的潛在風險?

在本文中,我們將探討「Quishing」的概念以及利用二維碼進行攻擊的原則。我們將了解此類攻擊的運作方式,以及個人和企業可能受到的影響。我們的目標是提高人們對這一日益嚴重的威脅的認識,並提供實用技巧,保護用戶免受此類攻擊的侵害。查看 網路釣魚、簡訊詐騙和電話詐騙:有什麼區別?

什麼是 Quishing 攻擊?

Quishing 是「QR」和「phishing」兩個字的組合。

釣魚攻擊是指詐騙者使用二維碼進行網路釣魚,掃描二維碼即可啟動。我們之前已經介紹過什麼是釣魚攻擊。 平息攻擊 以及如何發現它,但這種危險的網路釣魚形式在世界範圍內的受害者數量正在顯著增加。

Quishing 攻擊如何讓你損失金錢?

二維碼釣魚之所以危險,是因為大多數使用者不認為掃描二維碼有什麼危險。因此,我們更有可能遵循二維碼的指示,導航到二維碼連結的任何網址或服務。這種虛假的安全感讓詐騙分子得以攻擊人們使用二維碼付款的地方。詐騙分子會研究二維碼連結的網站,建立副本,然後用克隆網站的連結取代合法的二維碼。

當受害者掃描偽造的二維碼時,他們會被重新導向到虛假網站,誤以為造訪的是合法網站。虛假網站會要求提供個人信息,包括付款信息。騙子一旦獲得這些資訊,就可以使用受害者的銀行帳戶進行購買。

Quishing 攻擊的一些範例

透過拙劣的二維碼掃描竊取數千美元,聽起來像科幻小說,但卻是真實存在的。以下是騙子最常使用的一些攻擊手段。

1. 攻擊停車計時器和充電樁

一些停車計時器和充電樁使用二維碼作為付款流程的一部分。付款時,您必須掃描二維碼,然後前往支付網站或下載相應的應用程式。

詐騙分子會將惡意二維碼貼在原始二維碼上,從而劫持這些二維碼。當有人去支付停車費或電費時,他們會掃描惡意二維碼,在虛假網站或應用程式中輸入付款訊息,然後在不知情的情況下將訊息發送給詐騙分子。

人們因這些騙局損失數千美元,這聽起來似乎不切實際,但這種事以前確實發生過。據 Channel 報導 ITV一名男子因掃描停車計時器上的錯誤二維碼而損失了 13000 英鎊(16500 美元)。

2. 透過電子郵件進行二維碼攻擊

有時,騙子會發送一封附有二維碼的電子郵件。他們會誘騙你掃描二維碼;例如,他們可能會聲稱目標是下載一個重要的應用程序,或聲稱是執法部門要求付款。當受害者掃描二維碼時,他們會被引導到一個虛假的網站或應用程序,要求他們提供信用卡資訊。

報導 HP威脅研究 這種攻擊方式在2022年在中國顯著增加,攻擊者會發送一封電子郵件,聲稱收件人有權獲得政府補助。該操作要求用戶提供完整的信用卡信息,包括當前餘額的詳細信息。

3. 偽造二維碼產生器

在某些情況下,詐騙者會設定虛假的二維碼產生器來欺騙使用者。這種情況通常發生在用戶使用二維碼請求付款時,這樣一來,詐騙者就能潛入他們的帳戶,而不是原始生成器。

我舉報了 BitDefender的 例如,一些網站為比特幣錢包設置了虛假的二維碼產生器。該網站要求用戶提供錢包ID,並承諾產生一個二維碼,付款人可以輕鬆掃描該二維碼並發送加密貨幣。然而,該二維碼實際上指向的是騙子的比特幣錢包。查看 使用二維碼的有趣事情.

如何檢查二維碼是否安全

這聽起來可能有點嚇人,但你可以透過一些簡單的安全技巧,在詐騙分子竊取你的財務資訊之前阻止他們。查看 防止成為簡訊詐騙受害者的有效方法.

檢查二維碼是否被竄改。

如果您在公共場所掃描二維碼,請確保二維碼未被竄改。留意是否有人將貼紙覆蓋原始二維碼;如果發生這種情況,請勿掃描該二維碼。

同樣,如果您要建立二維碼來接收付款,請務必親自掃描二維碼並仔細檢查付款是否到達您認為應該到達的地方。

掃描二維碼後仔細檢查 URL 或網站。

掃描二維碼後,仔細檢查出現的網址或網站。詐騙網站的網址可能看起來很奇怪,或者看起來「不對勁」。請依照以下步驟檢查是否正確。 網站是安全的。如果發現任何可疑情況,請不要在網站上輸入任何付款資訊。

尋找其他付款方式

如果二維碼看起來可疑,或者您不想冒險,請嘗試其他付款方式。例如,如果二維碼聲稱會引導您訪問某個應用程序,請在手機應用程式商店中手動搜尋。如果收款人允許使用其他付款方式,請使用這些方式或諮詢工作人員。

Quishing 攻擊可能會讓你損失慘重,但最好的防禦措施是了解它們的運作方式以及需要注意的事項。如果二維碼將您帶到可疑地點,請勿輸入您的付款資訊。現在你可以 如何使用人工智慧輕鬆創建有吸引力的二維碼.

轉到頂部按鈕