Novi kanal: QR / quishing

Naučite svoj tim da preispita svaki QR kôd

Sprovedite realistične quishing simulacije isključivo uz identitet svoje kompanije i interne timove, putem imejla i štampanih materijala. Merite skeniranja i odmah podučite znakovima upozorenja.

Zašto sprovoditi quishing simulacije

QR phishing pomera odluku dalje od uobičajenih provera linkova, na telefon. Uvežbajte taj refleks „prvo skeniraj“ pre nego što ga napadač iskoristi.

Testirajte refleks „prvo skeniraj“

QR kôd krije svoje odredište do skeniranja. Izmerite da li ljudi zastanu, provere kontekst i prepoznaju neočekivani zahtev pre nego što nastave.

Simulirajte QR mamce putem imejla

Šaljite QR kodove specifične za metu unutar realističnih imejlova phishinga potpomognutih VI, bez rezervnog tekstualnog linka koji bi odao QR phishing vežbu.

Proširite obuku na fizičke prostore

Kreirajte QR materijale za štampu za imenovane lokacije poput kancelarije, recepcije, oglasne table ili događaja i uporedite skeniranja po mestu.

Jasno izveštavajte o QR riziku

Pratite QR skeniranja kao zasebnu interakciju umesto da ih mešate sa običnim klikovima na linkove, dok isporuka i otvaranja imejlova ostaju metrike prenosa.

Obučavajte u trenutku rizika

Posle skeniranja prikažite znakove upozorenja specifične za QR: neočekivane upite, skrivena odredišta, nepodudaran kontekst i pritisak da se odmah skenira.

Jedna platforma za podizanje svesti

Quishing radi uz imejl phishing i SMS smishing kampanje, sa istim listama meta, rasporedom, odredišnim stranicama, izveštavanjem i tokom obuke.

QR phishing objašnjen

Šta je quishing?

Quishing – spoj reči „QR“ i „phishing“ – jeste phishing napad koji koristi QR kôd umesto vidljivog linka da isporuči zlonamerno odredište. Pošto je URL upakovan u kvadrat od tačaka, meta ne može da ga pregleda prelaskom miša niti da uoči pogrešno napisan domen. Skeniranje je čin poverenja, a quishing napadi su osmišljeni da iskoriste upravo taj refleks.

QR phishing napad takođe menja uređaj. Mamac često stiže na poslovni računar, ali se skeniranje dešava na ličnom telefonu, van domašaja imejl gejtveja, prepisivanja URL-ova i kontrola krajnjih tačaka. Na malom ekranu lažnu stranicu za prijavu teže je pregledati, pa zlonamerni QR kôd koji bi bio uhvaćen u pregledaču prolazi neometano.

QR kodovi se danas pojavljuju na paketima, računima, parking automatima, restoranskim menijima, plakatima i zahtevima za višefaktorsku autentifikaciju, pa se prevara sa QR kodom stapa sa svakodnevnim ponašanjem. Quishing simulacije taj refleks „prvo skeniraj“ pretvaraju u merljive, poučne trenutke pre nego što pravi napadač stigne do vaših ljudi.

Digitalna i fizička isporuka

Jedan quishing program, dve realistične površine

Testirajte ciljane napade na sanduče i anonimna postavljanja QR kodova u stvarnom svetu, bez razdvajanja podataka o svesti na odvojene alate.

QR simulacije putem imejla

Svaki primalac dobija individualni QR kôd ugrađen u imejl simulacije phishinga spreman za QR. Skeniranja se mogu pripisati meti i nastavljaju kroz isti brendirani tok odredišne stranice i obuke kao i druge AutoPhish kampanje.

Simulacije za štampu po lokaciji

Generišite stabilne QR materijale za phishing spremne za štampu za imenovane lokacije kampanje. Anonimna skeniranja ostaju signali na nivou mesta, pa izveštaji ne pretenduju da identifikuju nekoga ko je samo skenirao javni plakat.

Dve površine, jedna kampanja

Kombinovane imejl + štampa simulacije

Pokrenite zajedno QR kodove poslate imejlom i odštampane QR plakate u jednoj quishing kampanji. Uporedite rame uz rame napade na sanduče i skeniranja fizičkih lokacija, zadržite pripisivanje na nivou mete i lokacije i izveštavajte celu sliku QR phishinga sa jedne kontrolne table.

Interne simulacije na radnom mestu

Uverljivi interni QR scenariji

Uvežbajte QR mamce poznatih internih timova, dok svaka simulacija ostaje u okviru identiteta vaše kompanije.

Događaji kompanije i vaučeri

Interni poziv ili nagrada za zaposlene traži skeniranje QR koda radi prijave, potvrde dolaska ili preuzimanja pogodnosti.

MFA i resetovanja lozinke

Interna poruka IT ili bezbednosnog tima hitno traži ponovnu prijavu za višefaktorsku autentifikaciju ili resetovanje lozinke putem QR koda i vodi na lažnu SSO stranicu.

Pravila i obuke na radnom mestu

Poruka HR-a, usklađenosti ili obuke traži skeniranje QR koda radi potvrde pravila, prijave na obuku ili preuzimanja sertifikata.

Registracija posetilaca

Interno obaveštenje recepcije ili službe održavanja traži od zaposlenih da QR kodom prijave ili potvrde očekivanog posetioca ili izvođača.

HR i portali za beneficije

QR kôd u HR ili platnom imejlu nudi ažuriranje beneficija ili elektronski potpis, a zatim krade korporativne akreditive putem kloniranog logina.

Gostujući Wi-Fi i onboarding

Interno obaveštenje IT-a ili službe održavanja za pristup gostiju na recepciji vodi QR kodom na nebezbedno odredište umesto na pravu mrežu.

Od QR ideje do merljivog učenja

Napravite, postavite i procenite QR phishing simulaciju u istom toku kampanje kao i ostale kanale za podizanje svesti.

1

Izaberite scenario i površine

Kreirajte quishing kampanju, izaberite realističan QR poziv na akciju, dodajte listu meta za imejl i definišite lokacije za štampu koje želite da testirate.

2

Pregledajte materijal spreman za QR

Pregledajte imejl bez sirovih rezervnih linkova i generišite materijal QR spreman za štampu za svaku sačuvanu lokaciju pre nego što kampanja stigne do polaznika.

3

Pokrenite, merite i obučavajte

Pratite zasebno QR skeniranja pripisana meti i ona na nivou lokacije, pregledajte izveštaje svesne kanala i pojačajte tačno one quishing znakove upozorenja koje su polaznici propustili.

Bezbedna odredišta simulacije po dizajnu

Quishing vežbe treba da uče opreznosti bez uvođenja nekontrolisanog QR preusmeravanja ili obmanjujućih podataka na nivou osobe.

Odredišta QR kodova koriste neprozirne AutoPhish linkove simulacije umesto proizvoljnih spoljnih URL-ova.

Nevažeći, obrisani, istekli, samo u nacrtu ili neaktivni QR linkovi otkazuju bezbedno.

Skeniranja meta i anonimna skeniranja po lokaciji izveštavaju se kao različite vrste dokaza.

Verovatno automatizovani saobraćaj skenera može se odvojiti od ljudskih interakcija.

Podaci o kampanji i skeniranju u vlasništvu kompanije ostaju izolovani po zakupcu.

Infrastruktura hostovana u EU podržava programe svesti i izveštavanje usklađene sa GDPR-om.

Česta pitanja o quishing simulaciji

Šta je quishing?
Quishing je QR phishing – phishing napad koji koristi QR kôd da sakrije ili isporuči zlonamerno odredište. Kôd se može pojaviti u imejlu, na plakatu, u dokumentu, na obaveštenju o paketu ili na znaku. Skeniranje premešta osobu na telefon, gde je odredište teže pregledati pre otvaranja.
Po čemu se quishing razlikuje od običnog phishinga?
Tradicionalni phishing prikazuje link na koji se klikće, a koji primalac može da pregleda prelaskom miša. QR phishing napad zamenjuje taj link slikom za skeniranje: URL je nevidljiv do skeniranja, radnja se obično premešta na lični telefon i često zaobilazi skeniranje linkova u imejlu i kontrole krajnjih tačaka.
Da li su QR kodovi opasni?
QR kôd je bezbedan onoliko koliko i odredište koje kodira. Zlonamerni QR kodovi mogu voditi na stranice za krađu akreditiva, lažne portale za plaćanje ili neprijateljske instalacije aplikacija i profila. Obuka svesti o quishingu uči da proverite kontekst i odredište pre nego što reagujete na bilo koje skeniranje.
Kako funkcioniše quishing simulacija u AutoPhish-u?
AutoPhish generiše neproziran QR link simulacije, postavlja ga u imejl spreman za QR ili u materijal za štampu, beleži važeća skeniranja i vodi polaznika kroz postojeći tok odredišne stranice i obuke.
Mogu li da testiram i imejlom poslate i odštampane QR kodove?
Da. Quishing kampanja može da šalje QR kodove specifične za metu putem imejla i da generiše QR materijale za phishing spremne za štampu za imenovane lokacije. Dve površine dele jednu kampanju uz očuvanje pravog modela pripisivanja za svaku.
Kako zaposleni mogu da spreče QR phishing?
Tretirajte neočekivane QR kodove kao neočekivane linkove: proverite ko zaista pita, budite oprezni sa hitnošću i zahtevima za plaćanje ili prijavu, potvrdite domen odredišta pre unosa akreditiva i koristite skener koji pregleda URL. Redovne quishing simulacije taj savet pretvaraju u pouzdane navike.
Može li skeniranje plakata da identifikuje zaposlenog?
Ne samo po sebi. Skeniranje po lokaciji je anonimno i izveštava se na nivou kampanje i mesta. Postaje ishod na nivou osobe samo ako se polaznik kasnije identifikuje kroz tok simulacije.
Šta meri izveštavanje o quishingu?
Izveštaji prikazuju QR skeniranja kao namensku metriku, zadržavaju isporuku i otvaranja imejlova kao metrike prenosa, odvajaju skeniranja pripisana metama od aktivnosti po lokaciji i podržavaju filtere kanala za imejl, SMS i quishing.
Mogu li da automatizujem quishing kampanje putem API-ja?
Da. Javni AutoPhish API v1 podržava kreiranje i ažuriranje quishing kampanja, generisanje materijala za štampu i preuzimanje izveštaja prilagođenih QR-u, u zavisnosti od prava plana i API dozvola kompanije.

Još imate pitanja? Razgovarajte sa našim timom.

Dodajte QR phishing u svoj program podizanja svesti

Testirajte sanduče i fizičko radno mesto sa jedne platforme, a zatim svako rizično skeniranje pretvorite u merljivo učenje.