Bezpieczeństwo · 6 października 2026
QRishing: ciberestafa przez kod QR kradnie dane i instaluje złośliwe oprogramowanie
Ciberestafa o nazwie qrishing wykorzystuje kod QR, aby kraść prywatne informacje, instalować szkodliwe oprogramowanie na urządzeniu lub przekierowywać ofiarę na niezabezpieczoną stronę internetową z zamiarem działań zabronionych. Po zachęcie do zeskanowania kodu, użytkownik zostaje przekierowany na fałszywą stronę internetową, która prosi o dane uwierzytelniające lub krytyczne informacje. Jak to często ma miejsce w przypadku oszustw internetowych, dane są wykorzystywane do przeprowadzania kolejnych ataków, podszywania się pod tożsamość ofiary lub subskrypcji płatnych usług.
Qrishing jest zaawansowaną odmianą klasycznego phishingu, który ewoluuje i dostosowuje do nowych kanałów, takich jak telefoniczne wezwania (vishing), wiadomości SMS (smishing) czy kody QR (qrishing).
Najczęstsze modele qrishing obejmują fałszywe mandaty parkingowe z kodami QR prowadzącymi do stron internetowych, na których użytkownicy mają płacić; oszukałe strony internetowe podszywające się pod legalne (web spoofing) w celu zbierania danych przez złośliwe oprogramowanie; oraz naklejki zamieszczane na prawdziwych kodach QR w sklepach.
W jednym z incydentów, po premierze serialu „El Juego del Calamar”, w ulicach rozdawano darmowe karty z kodem QR, które Policja Narodowa ostrzegła jako podejrzaną stronę internetową. Podobnie fałszywe kody QR pojawiły się w Teksasie, na parkomatach, gdzie ofiara myśli, że płaci za parkowanie, podczas gdy środki trafiają na konto przestępcy.