Quét mã QR không trực tiếp khiến thiết bị bị hack, nhưng rủi ro xuất hiện khi mã dẫn đến website giả mạo, ứng dụng độc hại hoặc biểu mẫu lừa đảo. Nhiều kẻ xấu dùng “QRishing” để chiếm tài khoản, đánh cắp dữ liệu hay dụ người dùng chuyển tiền. Nguy hiểm nhất là các mã dán ở nơi công cộng hoặc gửi qua tin nhắn lạ.
Xem thêm: https://vn168.vn/quet-ma-qr-co-bi-hack-khong/
#MaQR #QRCode #BaoMat #QRishing #AnToanSo #CongNghe #LuaDao #AnNinhMang
Quét mã QR có bị hack không? Phân tích chuyên sâu 2025

Quét mã QR có thể khiến bạn bị hack hoặc lộ thông tin nếu truy cập link giả mạo. Hiểu rủi ro và cách bảo vệ để quét QR an toàn

VN168
La guía de las cosas #MásChungas que os pueden pasar en Internet
#Phishing #Smishing #Spoofing #Bluesnarfing #Qrishing #Vishing #Carding #Wangiri #Doxing #Ghosting
Cursos y Tutos, Seguridad Digital de Andar por Casa
Otro lío más de la Asociación AtlanTICs
https://santirey.gumroad.com/l/guiacosasmaschungas
Guía de las cosas más "chungas" de Internet

¡Hola! Aquí Santi Rey, tu sherpa digital.Si estás aquí es porque te preocupa tu #SeguridadDigital y la de los tuyos, ¿verdad?Pues déjame decirte que estás en el lugar correcto. Bienvenida/o a "La guía de las 8 cosas #MásChungas que te pueden pasar online y cómo evitarlas".Aquí no voy a ponerme en plan técnico ni a hablar en jerga incomprensible. Iré al grano, con ejemplos claros y consejos fáciles de aplicar en tu día a día. ¿Por qué? Porque la seguridad digital no tiene que ser un dolor de cabeza. Se trata de hacer lo mismo que harías para proteger tu casa, pero en el mundo online.Imagina esto: un día estás tranquila, viendo las fotos de tus peques en redes sociales, y de repente ¡zas!, algo raro pasa en tu móvil o en tu cuenta bancaria. ¿Pesadilla? Totalmente. Pero, tranqui, porque esa pesadilla se puede evitar con unos cuantos trucos que te voy a enseñar en esta guía.

Gumroad
Sobre el QRishing - Mario R. Durán Chuquimia - Medium

Medium

QRishing – trudniej go wykryć i rzadziej się przed nim ostrzega

“Nie klikaj w linki w mailach. Włącz 2FA” – takie porady słyszy się coraz częściej. Niestety oszuści mogą wykorzystać właśnie motyw włączania 2FA w celu wykradania haseł i nie będzie to wymagać typowego klikania w linki. Ta technika oszustw znana jest od lat, ale wydaje się ostatnio zdobywać popularność.

Firma Cofense poinformowała o zidentyfikowaniu dużej kampanii phishingowej wykorzystującej kody QR. Jej celem było m.in. duże amerykańskie przedsiębiorstwo z branży energetycznej oraz inne firmy z branż: produkcyjnej, ubezpieczeniowej, technologicznej i finansowej. Wydaje się, że warto omówić zarówno tę konkretną kampanię jak i specyficzny rodzaj phishingu, który wykorzystuje kody skanowane telefonem. Już przed laty ukuto dla tego oszustwa termin qrishing, ale nie było powodów by często tego terminu używać.
Włącz 2FA! Użyj telefonu
W przypadku rzeczonej kampanii atakującej przedsiębiorstwo energetyczne pracownicy firmy dostawali e-maile  z kodem w pliku PNG. Maile przekonywały, że w związku z procedurami bezpieczeństwa konieczne jest włączenie weryfikacji 2FA poprzez zeskanowanie kodu QR. Oczywiście po zeskanowaniu kodu należało się zalogować i tu był pies pogrzebany – kod kierował użytkownika do strony fałszywej, służącej wyłudzeniu danych uwierzytelniających.
Fragment maila z kampanią QRishingową zaobserwowaną przez Cofence
Przestępcy byli sprytni. Zastosowali link z przekierowaniem przez domenę Bing.com. Takie adresy URL, tworzone zwykle w celach marketingowych, zaczynają się od adresu bing.com, potem mają pewien ciąg znaków istotny dla działań marketingowych, a dopiero na końcu mają doklejony adres e-mail ofiary oraz link do strony docelowej zakodowany w Base64. Nie każdy pracownik biurowy wie [...]

#Cofense #Phishing #Qrishing #Socjotechnika

https://niebezpiecznik.pl/post/qrishing-trudniej-go-wykryc-i-rzadziej-sie-przed-nim-ostrzega/

QRishing – trudniej go wykryć i rzadziej się przed nim ostrzega

NieBezpiecznik.pl