กลโกง Quishing ผ่านคิวอาร์โค้ด 2026: คิวอาร์โค้ดปลอมขโมยการชำระเงินของคุณในไม่กี่วินาทีได้อย่างไร
Quishing ซ่อนฟิชชิงไว้ในคิวอาร์โค้ดที่เล็ดลอดผ่านตัวกรองสแปมของคุณ เรียนรู้ 6 จุดที่คิวอาร์โค้ดปลอมโจมตีในปี 2026 และวิธีตรวจสอบลิงก์ก่อนสแกน
TL;DR
กลโกง quishing ผ่านคิวอาร์โค้ดซ่อนลิงก์ฟิชชิงไว้ในคิวอาร์โค้ดเพื่อให้เล็ดลอดผ่านตัวกรองสแปมของอีเมลและข้อความ แล้วส่งคุณไปยังหน้าชำระเงินหรือหน้าเข้าสู่ระบบปลอม สติกเกอร์คิวอาร์ปลอมตอนนี้ครอบคลุมมิเตอร์จอดรถ เมนูร้านอาหาร และข้อความ "จัดส่งซ้ำ" ของพัสดุ และฟิชชิงผ่านคิวอาร์เพิ่มขึ้นราวห้าเท่าในปี 2025 ดูตัวอย่าง URL แบบเต็มก่อนสแกน อย่ากรอกรายละเอียดบัตรจากโค้ดที่คุณไม่ได้คาดหวัง และสแกนข้อความหรือลิงก์ที่น่าสงสัยด้วย Truvizy ก่อน
คุณขับรถเข้าจุดจอดรถ และมิเตอร์มีคิวอาร์โค้ดที่เรียบร้อยบอกให้คุณสแกนและจ่ายเงินด้วยโทรศัพท์ คุณสแกน หน้าชำระเงินที่ดูคุ้นเคยเปิดขึ้น คุณพิมพ์หมายเลขบัตรของคุณ และคุณเดินจากไป สองวันต่อมามีค่าใช้จ่ายที่คุณไม่เคยทำ โค้ดนั้นเป็นสติกเกอร์ที่คนแปลกหน้าวางทับของจริง และคุณเพิ่งมอบบัตรของคุณให้กับกลโกง quishing ผ่านคิวอาร์โค้ด นี่คือกลอุบายที่เติบโตเร็วที่สุดในฟิชชิงตอนนี้: ลิงก์ที่เป็นอันตรายพับไว้ในสี่เหลี่ยมของจุดที่ตัวกรองสแปมของคุณไม่เคยแม้แต่จะเห็น
Quishing ได้ผลเพราะมันย้ายการโจมตีออกจากช่องทางที่เราเรียนรู้ที่จะไม่ไว้ใจ ไปยังอุปกรณ์เดียวที่เราไว้ใจมากที่สุด เกตเวย์อีเมลและตัวกรองข้อความถูกฝึกให้จับ URL ที่น่าสงสัย แต่คิวอาร์โค้ดเป็นรูปภาพ ที่อยู่อันตรายจึงเดินทางไปโดยไม่ถูกอ่าน ในช่วงหนึ่งของปี 2025 อีเมลฟิชชิงที่ใช้คิวอาร์พุ่งจากราว 47,000 ในเดือนสิงหาคมไปกว่า 249,000 ในเดือนพฤศจิกายน และการวิเคราะห์ต้นปี 2025 ระบุภัยคุกคามฟิชชิงคิวอาร์กว่า 4.2 ล้านรายการ ทั้ง FBI และ FTC ได้ออกคำเตือนผู้บริโภคต่อการสแกนคิวอาร์โค้ดที่ไม่ได้รับการยืนยันในข้อความ อีเมล และพื้นที่สาธารณะ
คำตอบด่วน
กลโกง Quishing คืออะไร? (และทำไมคิวอาร์โค้ดจึงเอาชนะตัวกรองสแปม)
กลโกง quishing ซึ่งย่อมาจากฟิชชิงผ่านคิวอาร์โค้ด ส่งการโจมตีฟิชชิงผ่านโค้ดที่สแกนได้แทนลิงก์ที่เขียนไว้ อาชญากรเข้ารหัสที่อยู่เว็บที่เป็นอันตรายเป็นรูปภาพคิวอาร์ และวางไว้ที่ที่คุณมีแนวโน้มจะสแกน: สติกเกอร์ที่พิมพ์ ข้อความ อีเมล ใบปลิว หรือใบแจ้งหนี้ปลอม เมื่อกล้องของคุณอ่านโค้ด โทรศัพท์ของคุณจะเสนอให้เปิดที่อยู่ ซึ่งจะโหลดหน้าที่สร้างขึ้นให้ดูเหมือนธนาคาร บริการพัสดุ หน่วยงานเก็บค่าผ่านทาง หรือหน้าจอเข้าสู่ระบบ ทุกอย่างหลังการสแกนคือฟิชชิงธรรมดา คิวอาร์โค้ดเป็นเพียงห่อหุ้ม
ห่อหุ้มนั้นคือข้อได้เปรียบทั้งหมด เครื่องมือรักษาความปลอดภัยที่ปกป้องกล่องขาเข้าและข้อความของคุณสแกนข้อความเพื่อหา URL ที่รู้ว่าไม่ดีและน่าสงสัย แต่ไม่สามารถอ่านสิ่งที่อยู่ภายในรูปภาพได้โดยไม่ต้องใช้ความพยายามเพิ่มเติม ดังนั้นลิงก์ที่ซ่อนอยู่ในคิวอาร์โค้ดจึงมักผ่านไปตรงๆ การสแกนยังพาคุณจากคอมพิวเตอร์ทำงานที่ถูกตรวจสอบไปยังโทรศัพท์ส่วนตัว ซึ่งมักมีการกรองที่อ่อนแอกว่าและหน้าจอเล็กที่ซ่อนปลายทางที่แท้จริง สำหรับคำแนะนำแบบเต็มในการตรวจสอบที่อยู่ใดๆ คู่มือของเราเกี่ยวกับว่าเว็บไซต์นั้นถูกต้องหรือไม่เข้ากันได้ดีกับทุกอย่างที่นี่
6 จุดที่คิวอาร์โค้ดปลอมกำลังโจมตีผู้คนในปี 2026
Quishing ปรากฏขึ้นทุกที่ที่คิวอาร์โค้ดรู้สึกเป็นปกติอยู่แล้ว ตามคำแนะนำของ FBI และ FTC นี่คือหกสภาพแวดล้อมที่ขับเคลื่อนรายงานมากที่สุดในปี 2026:
- <strong>มิเตอร์จอดรถและจุดชำระเงิน</strong> มิจฉาชีพติดโค้ดปลอมทับของจริงเพื่อให้การชำระเงินและรายละเอียดบัตรของคุณไปหาพวกเขา
- <strong>เมนูร้านอาหารและบาร์</strong> สติกเกอร์บนโต๊ะที่ถูกดัดแปลงส่งคุณไปยังเมนูที่ดูเหมือนกันหรือหน้า "จ่ายบิลของคุณ" ที่เก็บเกี่ยวบัตรของคุณ
- <strong>ข้อความ "จัดส่งซ้ำ" ของพัสดุ</strong> ข้อความอ้างว่าพัสดุถูกกักไว้และคิวอาร์โค้ดจะจัดกำหนดการใหม่ด้วยค่าธรรมเนียมเล็กน้อย หน้าค่าธรรมเนียมขโมยบัตร
- <strong>ประกาศค่าผ่านทางค้างชำระ</strong> ข้อความหรือจดหมายเตือนถึงค่าผ่านทางที่ค้างชำระและให้คิวอาร์โค้ดเพื่อชำระ โดยเลียนแบบหน่วยงานเก็บค่าผ่านทางจริง
- <strong>ใบแจ้งหนี้และคำขอโอนเงินอิเล็กทรอนิกส์</strong> ใบแจ้งหนี้ปลอมหรือคำขอชำระเงินมีคิวอาร์โค้ดที่ส่งเงินและข้อมูลเข้าสู่ระบบของคุณไปยังผู้โจมตี
- <strong>ตั๋วงานและใบปลิว</strong> โปสเตอร์หรือตั๋วที่ขายต่อใช้คิวอาร์โค้ดที่นำไปสู่หน้าเก็บเกี่ยวข้อมูลรับรองหรือหน้าเช็คเอาต์ปลอม
เวอร์ชันสติกเกอร์ทางกายภาพมีค่าใช้จ่ายสูงเป็นพิเศษ ในกรณีหนึ่งของปี 2025 สติกเกอร์คิวอาร์ปลอมที่วางทับโค้ดที่ถูกต้องในร้านค้าราว 200 แห่งทำให้การสแกนที่แท้จริงลดลง 15% และค่าใช้จ่ายในการควบคุมความเสียหายราว 2.3 ล้านดอลลาร์ สติกเกอร์ราคาไม่กี่สตางค์ และมันเปลี่ยนพื้นผิวที่น่าเชื่อถือให้เป็นกับดักการชำระเงิน
การสลับสติกเกอร์คิวอาร์และ Quish แบบข้อความทำงานจริงอย่างไร
มีสองวิธีหลัก และการรู้ทั้งสองคือวิธีที่คุณอยู่เหนือพวกมัน วิธีแรกคือการสลับสติกเกอร์ ผู้โจมตีพิมพ์คิวอาร์โค้ดที่ชี้ไปยังโดเมนที่พวกเขาควบคุม มักเป็นสำเนาที่เกือบสมบูรณ์แบบของหน้าชำระเงินจริง แล้วปิดทับโค้ดที่ถูกต้องบนมิเตอร์ เมนู หรือโปสเตอร์ทางกายภาพ เนื่องจากป้ายโดยรอบเป็นของจริง ความระวังของคุณจึงยังคงต่ำ คุณสแกน หน้าปลอมโหลด และคุณกรอกรายละเอียดบัตรหรือบัญชีที่ไหลตรงไปยังอาชญากร
วิธีที่สองคือ quish แบบข้อความ ญาติของกลโกงข้อความ smishingแบบคลาสสิก ที่นี่คิวอาร์โค้ดมาถึงในข้อความหรืออีเมล ห่อหุ้มด้วยความเร่งด่วน: พัสดุไม่สามารถจัดส่งได้ ค่าผ่านทางค้างชำระ บัญชีต้องการการยืนยัน รูปภาพคิวอาร์หลบตัวกรอง URL ที่จะทำเครื่องหมายลิงก์ธรรมดา และหน้าจอโทรศัพท์เล็กซ่อนโดเมนที่น่าเกลียดและสะกดผิดที่โค้ดชี้ไปจริงๆ

สัญญาณอันตราย: วิธีสังเกตคิวอาร์โค้ดปลอมก่อนที่คุณจะสแกน
สิ่งใดสิ่งหนึ่งเหล่านี้เป็นเหตุผลให้หยุด สองอย่างหรือมากกว่ารวมกันหมายความว่าคุณเกือบแน่นอนกำลังมองกลโกง quishing ผ่านคิวอาร์โค้ด
- <strong>สติกเกอร์ทับสติกเกอร์</strong> ขอบที่ลอกออก โค้ดที่วางเอียง หรือฉลากคิวอาร์ที่ไม่ตรงกับป้ายที่มันอยู่
- <strong>การเรียกร้องการชำระเงินหรือการเข้าสู่ระบบที่ไม่คาดคิด</strong> รางวัล ค่าธรรมเนียมพัสดุ หรือค่าผ่านทางที่คุณไม่ได้คาดหวังจะจ่ายอยู่แล้ว
- <strong>URL ตัวอย่างที่ไม่ตรงกัน</strong> หลังจากสแกน ที่อยู่เป็นลิงก์ที่ย่อ แบรนด์ที่สะกดผิด หรือโดเมนที่ไม่เกี่ยวข้องกับสถานที่หรือบริษัท
- <strong>ความเร่งด่วนและการข่มขู่</strong> "แจ้งเตือนครั้งสุดท้าย" "บัญชีจะถูกปิด" หรือการนับถอยหลังที่ผลักดันให้คุณจ่ายเดี๋ยวนี้
- <strong>โค้ดที่ส่งทางข้อความ DM หรืออีเมล</strong> ผู้ให้บริการขนส่งและหน่วยงานเก็บค่าผ่านทางจริงมักไม่ส่งข้อความคิวอาร์โค้ดเพื่อเก็บเงิน
- <strong>คำขอรหัสผ่านใช้ครั้งเดียว</strong> ไม่มีหน้าชำระเงินที่ถูกต้องขอให้คุณอ่านโค้ดที่ธนาคารเพิ่งส่งให้คุณกลับมา
ได้รับคิวอาร์โค้ดหรือลิงก์ในข้อความที่รู้สึกผิดปกติหรือไม่? สแกนมันบน Truvizy ก่อนที่คุณจะแตะหรือจ่ายเงิน
Truvizy ตรวจจับกลโกง Quishing ผ่านคิวอาร์โค้ดอย่างไร
ช่วงเวลาอันตรายใน quishing คือวินาทีระหว่างการสแกนโค้ดและการพิมพ์บัตรของคุณ และนั่นคือจุดที่ Truvizy ถูกสร้างขึ้นเพื่อช่วย เมื่อคิวอาร์โค้ดส่งคุณไปยังหน้าที่น่าสงสัย หรือเมื่อข้อความมาถึงพร้อมโค้ดและเรื่องราวเกี่ยวกับพัสดุหรือค่าผ่านทาง คุณสามารถส่งข้อความหรือลิงก์ไปยังการตรวจจับที่ขับเคลื่อนด้วย AI ของ Truvizy แทนที่จะไว้ใจมันอย่างไร้เดียงสา การวิเคราะห์หลายชั้นของ Truvizy ชั่งน้ำหนักปลายทางและข้อความเทียบกับรูปแบบกลโกงที่รู้จัก คุณจึงได้คำตัดสินที่ชัดเจนก่อนที่รายละเอียดใดๆ จะออกจากโทรศัพท์ของคุณ
การตรวจสอบตั้งแต่เนิ่นๆ นั้นคือประเด็นทั้งหมด หน้า quishing ถูกออกแบบมาให้ดูเหมือนของจริงทุกประการ และหน้าจอเล็กซ่อนสัญญาณที่จะเผยตัวมันบนเดสก์ท็อป ส่งข้อความหรือลิงก์ที่น่าสงสัยที่ truvizy.app และ Truvizy จะบอกคุณว่าคุณกำลังถูกป้อนไปยังหน้าชำระเงินหรือหน้าเข้าสู่ระบบปลอมหรือไม่ในขณะที่คุณยังสามารถเดินจากไปได้อย่างสะอาด ในปีที่ฟิชชิงคิวอาร์เป็นหนึ่งในภัยคุกคามที่เติบโตเร็วที่สุดออนไลน์ การยืนยันก่อนสแกนคือความแตกต่างระหว่างการยักไหล่กับบัตรที่ถูกขโมย
สิ่งที่ควรทำหากคุณสแกนคิวอาร์โค้ดปลอม
หากคุณเพียงสแกนโค้ดและปิดหน้าโดยไม่กรอกอะไร คุณเกือบแน่นอนว่าปลอดภัย ลบข้อความและเดินหน้าต่อ หากคุณกรอกรายละเอียด ให้ดำเนินการอย่างรวดเร็วและอย่าโทษตัวเอง เพราะกลโกงเหล่านี้ถูกออกแบบมาเพื่อเอาชนะคนที่ระมัดระวัง
โทรหาธนาคารหรือผู้ออกบัตรของคุณทันที รายงานธุรกรรมว่าเป็นการฉ้อโกง โต้แย้งค่าใช้จ่ายใดๆ รวมถึง "ค่าธรรมเนียม" เล็กน้อย และขอหมายเลขบัตรใหม่เพื่อปิดการเรียกเก็บเงินเพิ่มเติม สิทธิ์การขอคืนเงินของรัฐบาลกลางคือการป้องกันที่แข็งแกร่งที่สุดของคุณบนบัตรเครดิต
ล็อกบัญชีใดๆ ที่คุณเข้าสู่ระบบ เปลี่ยนรหัสผ่านบนเว็บไซต์จริง เปิดใช้การยืนยันตัวตนแบบสองปัจจัย และอย่าอนุมัติคำขอเข้าสู่ระบบหรืออ่านรหัสใช้ครั้งเดียวกลับไปให้ใครก็ตามที่โทรหาคุณในภายหลังโดยอ้างว่าจะช่วย
รายงานมัน ยื่นเรื่องกับ FTC ที่ reportfraud.ftc.gov และศูนย์รับเรื่องร้องเรียนอาชญากรรมทางอินเทอร์เน็ตของ FBI ที่ ic3.gov ซึ่งป้อนฐานข้อมูลที่ผู้สืบสวนใช้ หากสติกเกอร์ปลอมอยู่บนมิเตอร์หรือเมนูสาธารณะ ให้บอกธุรกิจเพื่อให้พวกเขาลบมันและปกป้องคนต่อไป

Key Takeaways
- Quishing ซ่อนลิงก์ฟิชชิงไว้ในคิวอาร์โค้ดเพื่อให้เล็ดลอดผ่านตัวกรองสแปมของอีเมลและข้อความ แล้วโหลดหน้าชำระเงินหรือหน้าเข้าสู่ระบบปลอม
- คิวอาร์โค้ดปลอมกระจุกตัวที่มิเตอร์จอดรถ เมนู ข้อความจัดส่งพัสดุซ้ำ ประกาศค่าผ่านทาง ใบแจ้งหนี้ และตั๋วงานในปี 2026
- ดูตัวอย่าง URL แบบเต็มก่อนที่มันจะโหลด อย่าไว้ใจคิวอาร์โค้ดใดๆ ที่เรียกร้องการชำระเงินหรือการเข้าสู่ระบบที่ไม่คาดคิด และอย่าอ่านรหัสผ่านใช้ครั้งเดียวกลับไป
- สแกนโค้ดหรือข้อความที่น่าสงสัยด้วย Truvizy ก่อนกรอกอะไร และหากคุณจ่ายเงินไปแล้ว ให้โต้แย้งค่าใช้จ่ายและรายงานไปยัง FTC และ FBI อย่างรวดเร็ว
หมายเหตุการวิเคราะห์ของผู้เชี่ยวชาญ: Quishing ได้เปลี่ยนจากกลอุบายเฉพาะกลุ่มไปเป็นช่องทางการฉ้อโกงกระแสหลัก เพราะมันใช้ประโยชน์จากช่องว่างที่ตัวกรองอีเมลและข้อความไม่เคยถูกออกแบบมาเพื่อปิด ที่อยู่ที่เป็นอันตรายที่ซ่อนอยู่ภายในรูปภาพ การเติบโตแบบระเบิดในปี 2025 ราวห้าเท่า ติดตามการเปลี่ยนแปลงของการชำระเงินประจำวันไปยังโทรศัพท์มือถือ ที่ซึ่งหน้าจอเล็กซ่อนปลายทางและความไว้ใจสูง บทบาทของ Truvizy คือการป้องกัน: ยืนยันโค้ดหรือข้อความก่อนที่คุณจะสแกนและจ่ายเงิน เพราะเมื่อหมายเลขบัตรถูกพิมพ์ลงในหน้าปลอมแล้ว ความสูญเสียมักเกิดขึ้นแล้ว
คุณได้รับข้อความว่าพัสดุไม่สามารถจัดส่งได้และคุณต้องสแกนคิวอาร์โค้ดเพื่อจ่ายค่าจัดส่งซ้ำ 1.99 ดอลลาร์วันนี้ อะไรคือการเคลื่อนไหวที่ปลอดภัยที่สุด?
- สแกนโค้ดและจ่าย 1.99 ดอลลาร์อย่างรวดเร็วเพื่อไม่ให้พัสดุถูกส่งคืน
- สแกนโค้ดเพียงเพื่อดูหน้า แล้วค่อยตัดสินใจ
- อย่าสแกนมัน และตรวจสอบพัสดุโดยตรงในแอปหรือเว็บไซต์อย่างเป็นทางการของผู้ให้บริการขนส่ง
- ตอบ STOP ไปยังข้อความและรอพัสดุ
Answer: ผู้ให้บริการขนส่งจริงไม่ส่งข้อความคิวอาร์โค้ดที่เรียกร้องค่าธรรมเนียมเล็กน้อยเพื่อปล่อยพัสดุ ความเร่งด่วนและคิวอาร์โค้ดรวมกันคือกลโกง อย่าสแกนมัน ไปที่แอปหรือเว็บไซต์อย่างเป็นทางการของผู้ให้บริการขนส่งโดยตรง และหากไม่แน่ใจ ให้สแกนข้อความบน Truvizy ก่อน
คำถามที่พบบ่อย
Quishing คืออะไร และแตกต่างจากฟิชชิงทั่วไปอย่างไร?
Quishing คือฟิชชิงที่ส่งผ่านคิวอาร์โค้ดแทนลิงก์ที่คลิกได้ เนื่องจากที่อยู่ที่เป็นอันตรายถูกเข้ารหัสเป็นรูปภาพ มันจึงเล็ดลอดผ่านตัวกรองสแปมและลิงก์ที่สแกนอีเมลและข้อความเพื่อหา URL ที่รู้ว่าไม่ดี เมื่อคุณสแกนโค้ด โทรศัพท์ของคุณจะเปิดหน้าชำระเงินหรือหน้าเข้าสู่ระบบปลอม เป้าหมายเหมือนกับฟิชชิง แต่รูปภาพคิวอาร์คือการปลอมตัวที่ทำให้มันมาอยู่ตรงหน้าคุณ
การสแกนคิวอาร์โค้ดสามารถขโมยข้อมูลของฉันได้จริงหรือ?
การสแกนเพียงอย่างเดียวมักเปิดหน้าเว็บเท่านั้น แต่หน้านั้นคือกับดัก หน้า quishing เลียนแบบเว็บไซต์ธนาคาร ค่าผ่านทาง หรือพัสดุจริง และขอหมายเลขบัตร ข้อมูลเข้าสู่ระบบ หรือรหัสใช้ครั้งเดียวของคุณ ในวินาทีที่คุณพิมพ์รายละเอียดเหล่านั้น อาชญากรจะจับมันได้ ตามข้อมูลของ FTC มิจฉาชีพซ่อนลิงก์ที่เป็นอันตรายไว้ในคิวอาร์โค้ดเพื่อส่งคุณไปยังเว็บไซต์ที่สร้างขึ้นเพื่อขโมยข้อมูลของคุณโดยเฉพาะ
ฉันจะรู้ได้อย่างไรว่าคิวอาร์โค้ดบนมิเตอร์จอดรถหรือเมนูเป็นของปลอม?
มองหาสติกเกอร์ที่วางทับโค้ดเดิม ขอบที่ลอกออก หรือโค้ดที่ไม่ตรงกับแบรนด์ของสถานที่ หลังจากสแกน ให้ตรวจสอบ URL ตัวอย่างก่อนที่มันจะโหลด: ลิงก์ที่จอดรถหรือเมนูที่ถูกต้องจะใช้โดเมนอย่างเป็นทางการ ไม่ใช่ลิงก์ที่ย่อหรือสะกดผิด หากหน้านั้นเรียกร้องการชำระเงินหรือการเข้าสู่ระบบที่คุณไม่ได้คาดหวังทันที ให้ปิดมัน เมื่อไม่แน่ใจ ให้ชำระเงินที่เครื่องหรือถามพนักงานเพื่อขอลิงก์ที่แท้จริง
ข้อความคิวอาร์ "จัดส่งพัสดุซ้ำ" หรือ "ค่าผ่านทางค้างชำระ" นั้นเป็นกลโกงหรือไม่?
เกือบทุกครั้ง ใช่ ผู้ให้บริการขนส่งและหน่วยงานเก็บค่าผ่านทางที่ถูกต้องจะไม่ส่งข้อความคิวอาร์โค้ดที่เรียกร้องค่าธรรมเนียมเล็กน้อยเพื่อปล่อยพัสดุหรือเคลียร์ค่าใช้จ่าย ข้อความเหล่านี้ใช้ความเร่งด่วนเพื่อเร่งให้คุณสแกนและจ่ายเงิน FBI ได้เตือนซ้ำแล้วซ้ำเล่าเกี่ยวกับคิวอาร์โค้ดในข้อความที่ไม่คาดคิด อย่าสแกนมัน ไปที่ผู้ให้บริการขนส่งหรือหน่วยงานเก็บค่าผ่านทางโดยตรงผ่านแอปหรือเว็บไซต์อย่างเป็นทางการเพื่อตรวจสอบ
ฉันควรทำอย่างไรหากฉันได้กรอกรายละเอียดของฉันไปแล้วหลังจากสแกนคิวอาร์โค้ด?
ดำเนินการอย่างรวดเร็ว โทรหาธนาคารหรือผู้ออกบัตรของคุณ รายงานธุรกรรมว่าเป็นการฉ้อโกง โต้แย้งค่าใช้จ่ายใดๆ และขอหมายเลขบัตรใหม่ เปลี่ยนรหัสผ่านสำหรับบัญชีใดๆ ที่คุณเข้าสู่ระบบบนหน้าปลอมและเปิดใช้การยืนยันตัวตนแบบสองปัจจัย ระวังสายหรือข้อความหลอกลวงที่ตามมา และรายงานการฉ้อโกงไปยัง FTC ที่ reportfraud.ftc.gov และ FBI ที่ ic3.gov
กลโกงคิวอาร์โค้ด: การสแกนสามารถดูดเงินในบัญชีธนาคารของคุณได้อย่างไร — ภาพรวมที่กว้างขึ้นของการฉ้อโกงคิวอาร์โค้ดและวิธีปกป้องตัวเอง
กลโกงข้อความ Smishing: วิธีสังเกตข้อความปลอม — ทำไมข้อความหลอกลวงถึงได้ผลและสัญญาณอันตรายในทุก SMS ที่น่าสงสัย
เว็บไซต์นี้ถูกต้องหรือไม่? 7 วิธีฟรีในการตรวจสอบ URL ใดๆ — ยืนยันลิงก์หรือปลายทางใดๆ ก่อนกรอกรายละเอียดของคุณ
FAQ
Quishing คืออะไร และแตกต่างจากฟิชชิงทั่วไปอย่างไร?
Quishing คือฟิชชิงที่ส่งผ่านคิวอาร์โค้ดแทนลิงก์ที่คลิกได้ เนื่องจากที่อยู่ที่เป็นอันตรายถูกเข้ารหัสเป็นรูปภาพ มันจึงเล็ดลอดผ่านตัวกรองสแปมและลิงก์ที่สแกนอีเมลและข้อความเพื่อหา URL ที่รู้ว่าไม่ดี เมื่อคุณสแกนโค้ด โทรศัพท์ของคุณจะเปิดหน้าชำระเงินหรือหน้าเข้าสู่ระบบปลอม เป้าหมายเหมือนกับฟิชชิง แต่รูปภาพคิวอาร์คือการปลอมตัวที่ทำให้มันมาอยู่ตรงหน้าคุณ
การสแกนคิวอาร์โค้ดสามารถขโมยข้อมูลของฉันได้จริงหรือ?
การสแกนเพียงอย่างเดียวมักเปิดหน้าเว็บเท่านั้น แต่หน้านั้นคือกับดัก หน้า quishing เลียนแบบเว็บไซต์ธนาคาร ค่าผ่านทาง หรือพัสดุจริง และขอหมายเลขบัตร ข้อมูลเข้าสู่ระบบ หรือรหัสใช้ครั้งเดียวของคุณ ในวินาทีที่คุณพิมพ์รายละเอียดเหล่านั้น อาชญากรจะจับมันได้ ตามข้อมูลของ FTC มิจฉาชีพซ่อนลิงก์ที่เป็นอันตรายไว้ในคิวอาร์โค้ดเพื่อส่งคุณไปยังเว็บไซต์ที่สร้างขึ้นเพื่อขโมยข้อมูลของคุณโดยเฉพาะ
ฉันจะรู้ได้อย่างไรว่าคิวอาร์โค้ดบนมิเตอร์จอดรถหรือเมนูเป็นของปลอม?
มองหาสติกเกอร์ที่วางทับโค้ดเดิม ขอบที่ลอกออก หรือโค้ดที่ไม่ตรงกับแบรนด์ของสถานที่ หลังจากสแกน ให้ตรวจสอบ URL ตัวอย่างก่อนที่มันจะโหลด: ลิงก์ที่จอดรถหรือเมนูที่ถูกต้องจะใช้โดเมนอย่างเป็นทางการ ไม่ใช่ลิงก์ที่ย่อหรือสะกดผิด หากหน้านั้นเรียกร้องการชำระเงินหรือการเข้าสู่ระบบที่คุณไม่ได้คาดหวังทันที ให้ปิดมัน เมื่อไม่แน่ใจ ให้ชำระเงินที่เครื่องหรือถามพนักงานเพื่อขอลิงก์ที่แท้จริง
ข้อความคิวอาร์ "จัดส่งพัสดุซ้ำ" หรือ "ค่าผ่านทางค้างชำระ" นั้นเป็นกลโกงหรือไม่?
เกือบทุกครั้ง ใช่ ผู้ให้บริการขนส่งและหน่วยงานเก็บค่าผ่านทางที่ถูกต้องจะไม่ส่งข้อความคิวอาร์โค้ดที่เรียกร้องค่าธรรมเนียมเล็กน้อยเพื่อปล่อยพัสดุหรือเคลียร์ค่าใช้จ่าย ข้อความเหล่านี้ใช้ความเร่งด่วนเพื่อเร่งให้คุณสแกนและจ่ายเงิน FBI ได้เตือนซ้ำแล้วซ้ำเล่าเกี่ยวกับคิวอาร์โค้ดในข้อความที่ไม่คาดคิด อย่าสแกนมัน ไปที่ผู้ให้บริการขนส่งหรือหน่วยงานเก็บค่าผ่านทางโดยตรงผ่านแอปหรือเว็บไซต์อย่างเป็นทางการเพื่อตรวจสอบ
ฉันควรทำอย่างไรหากฉันได้กรอกรายละเอียดของฉันไปแล้วหลังจากสแกนคิวอาร์โค้ด?
ดำเนินการอย่างรวดเร็ว โทรหาธนาคารหรือผู้ออกบัตรของคุณ รายงานธุรกรรมว่าเป็นการฉ้อโกง โต้แย้งค่าใช้จ่ายใดๆ และขอหมายเลขบัตรใหม่ เปลี่ยนรหัสผ่านสำหรับบัญชีใดๆ ที่คุณเข้าสู่ระบบบนหน้าปลอมและเปิดใช้การยืนยันตัวตนแบบสองปัจจัย ระวังสายหรือข้อความหลอกลวงที่ตามมา และรายงานการฉ้อโกงไปยัง FTC ที่ reportfraud.ftc.gov และ FBI ที่ ic3.gov