Безопасность · 6 октября 2026 г.
QRishing: новая форма киберэстafa
Киберэстafa под названием qrishing использует код QR для кражи личной информации, установки вредоносного ПО на устройство или перенаправления жертвы на небезопасный веб-сайт с преступными намерениями. После того как пользователь сканирует код, он перенаправляется на мошеннический сайт, который запрашивает учетные данные или критическую информацию. Данные, как правило, украдаются для организации новых атак, кражи личности жертвы или для оформления платных услуг.
QRishing является продвинутой модификацией классического phishing. Эта форма мошенничества эволюционирует, адаптируясь к различным каналам, включая телефонные звонки (vishing), SMS-сообщения (smishing) и, более недавно, коды QR (qrishing).
Следует обратить внимание на наиболее распространенные схемы qrishing: штрафы за нарушение правил дорожного движения с кодами QR, которые направляют пользователей на фальшивые веб-сайты для оплаты штрафов; мошеннические веб-сайты, маскирующиеся под легитимные (web spoofing), чтобы собирать данные пользователей с помощью вредоносного ПО; и наклейки, размещаемые поверх законных кодов QR в коммерческих заведениях.
После успеха сериала «Игра в кальмара» на улицах раздавали бесплатные карточки с символикой сериала, на которых был размещен код QR, который полиция предупредила как сомнительный коммерческий веб-сайт.
Кроме того, мошеннические коды QR появились в Техасе, в частности, на парковочных счетчиках. Жертва, используя код, попадает на сайт для оплаты, не подозревая, что деньги идут на счет преступника.