Високий🎣 ФішингНОВЕ
Фішинг через QR-коди (квішинг)
Квішинг-атаки підміняють справжні QR-коди в листах і публічних місцях на шкідливі, що перенаправляють на фішингові сайти, обходячи поштові фільтри безпеки.
Опубліковано: 18 січня 2026 р.Оновлено: 10 березня 2026 р.
Що це за загроза?
Квішинг (QR + фішинг) — швидкозростаюча атака, що використовує довіру людей до QR-кодів. Оскільки QR-коди непрозорі — URL не видно до сканування — вони ідеально підходять для приховування шкідливих посилань. Поштові фільтри безпеки також погано їх розпізнають.
Як це працює
Реальні випадки 2025–2026
Ознаки ризику
Як себе захистити
- Перед скануванням публічного QR-коду фізично перевіряйте його — шукайте наклеєні стікери
- Після сканування завжди перевіряйте URL у браузері перед введенням даних
- Використовуйте додаток для QR-сканування, що показує URL перед відкриттям
- Не скануйте QR-коди з небажаних листів — відкривайте сервіс напряму
- Оплачуйте паркування через офіційний застосунок або паркомат, не через QR-стікери
Що робити, якщо постраждали
- 1.Відсканували підозрілий код, але не вводили даних? Очистіть кеш браузера — мабуть, все гаразд
- 2.Якщо ввели облікові дані — негайно змініть пароль і увімкніть 2FA
- 3.Якщо здійснили шахрайський платіж — зверніться до банку та оскаржте списання
- 4.Повідомте про фальшиві QR-коди в публічних місцях місцевій владі або поліції
- 5.Повідомте про квішинг-листи ІТ-відділу або національному органу кібербезпеки
#QR code#quishing#phishing#parking#email#2026