LIVE: New phishing campaigns targeting mobile users —View latest threats →

Назад до загроз
Високий🎣 ФішингНОВЕ

Фішинг через QR-коди (квішинг)

Квішинг-атаки підміняють справжні QR-коди в листах і публічних місцях на шкідливі, що перенаправляють на фішингові сайти, обходячи поштові фільтри безпеки.

Опубліковано: 18 січня 2026 р.Оновлено: 10 березня 2026 р.

Що це за загроза?

Квішинг (QR + фішинг) — швидкозростаюча атака, що використовує довіру людей до QR-кодів. Оскільки QR-коди непрозорі — URL не видно до сканування — вони ідеально підходять для приховування шкідливих посилань. Поштові фільтри безпеки також погано їх розпізнають.

Як це працює

  • Фізична атака: Злочинці наклеюють QR-коди поверх легітимних на паркоматах, меню ресторанів і стендах.
  • Email-атака: Фішингові листи замінюють посилання QR-кодами — ваш смартфон має слабший захист, ніж корпоративний ноутбук.
  • Ви скануєте код і потрапляєте на переконливу підроблену сторінку входу.
  • Вводите облікові дані на мобільному пристрої, де інструменти безпеки не активні.
  • Реальні випадки 2025–2026

  • Підроблені QR-коди для оплати паркування на паркоматах у Німеччині, Австрії та Швейцарії.
  • Квішинг-листи, що обходять Microsoft Defender через QR-коди у зображеннях.
  • Ознаки ризику

  • Стікер QR-коду поверх оригінального друкованого (перевіряйте на бульбашки чи зміщення).
  • Лист пропонує сканувати QR-код замість переходу за посиланням.
  • Після сканування URL у браузері не відповідає очікуваному сервісу.
  • Як себе захистити

    • Перед скануванням публічного QR-коду фізично перевіряйте його — шукайте наклеєні стікери
    • Після сканування завжди перевіряйте URL у браузері перед введенням даних
    • Використовуйте додаток для QR-сканування, що показує URL перед відкриттям
    • Не скануйте QR-коди з небажаних листів — відкривайте сервіс напряму
    • Оплачуйте паркування через офіційний застосунок або паркомат, не через QR-стікери

    Що робити, якщо постраждали

    1. 1.Відсканували підозрілий код, але не вводили даних? Очистіть кеш браузера — мабуть, все гаразд
    2. 2.Якщо ввели облікові дані — негайно змініть пароль і увімкніть 2FA
    3. 3.Якщо здійснили шахрайський платіж — зверніться до банку та оскаржте списання
    4. 4.Повідомте про фальшиві QR-коди в публічних місцях місцевій владі або поліції
    5. 5.Повідомте про квішинг-листи ІТ-відділу або національному органу кібербезпеки
    #QR code#quishing#phishing#parking#email#2026