Quishing (Phishing por QR Code)
Variante de phishing em que invasores embutem URLs maliciosas em códigos QR, contornando as ferramentas tradicionais que analisam links em e-mails.
O quishing aproveita a presença cada vez maior dos códigos QR para esconder URLs maliciosas dentro deles. Como o código QR é opaco ao olho humano, ou seja, não se lê a URL antes de escanear, e como muitas ferramentas de segurança de e-mail não analisam o conteúdo do código, o quishing passa pelas defesas tradicionais.
Os invasores enviam e-mails com códigos QR alegando levar a páginas de configuração de MFA, plataformas de compartilhamento de documentos ou portais da empresa. Ao escanear, a pessoa cai em uma página que colhe credenciais.
As defesas incluem treinar a equipe para verificar o destino do código antes de digitar credenciais, usar aplicativos de leitura que mostram a URL antes de abrir e garantir que o preenchimento de credenciais aconteça por um gerenciador de senhas, que não completa dados em domínios falsos.
Leitura relacionada
Pare de compartilhar senhas em planilhas
A TeamPassword armazena, compartilha e alterna as credenciais da sua equipe, com criptografia de ponta a ponta.
Escolhida por mais de 900 agências e equipes pequenas no mundo