Naučite svoj tim da preispita svaki QR kôd
Sprovedite realistične quishing simulacije isključivo uz identitet svoje kompanije i interne timove, putem imejla i štampanih materijala. Merite skeniranja i odmah podučite znakovima upozorenja.
Zašto sprovoditi quishing simulacije
QR phishing pomera odluku dalje od uobičajenih provera linkova, na telefon. Uvežbajte taj refleks „prvo skeniraj“ pre nego što ga napadač iskoristi.
Testirajte refleks „prvo skeniraj“
QR kôd krije svoje odredište do skeniranja. Izmerite da li ljudi zastanu, provere kontekst i prepoznaju neočekivani zahtev pre nego što nastave.
Simulirajte QR mamce putem imejla
Šaljite QR kodove specifične za metu unutar realističnih imejlova phishinga potpomognutih VI, bez rezervnog tekstualnog linka koji bi odao QR phishing vežbu.
Proširite obuku na fizičke prostore
Kreirajte QR materijale za štampu za imenovane lokacije poput kancelarije, recepcije, oglasne table ili događaja i uporedite skeniranja po mestu.
Jasno izveštavajte o QR riziku
Pratite QR skeniranja kao zasebnu interakciju umesto da ih mešate sa običnim klikovima na linkove, dok isporuka i otvaranja imejlova ostaju metrike prenosa.
Obučavajte u trenutku rizika
Posle skeniranja prikažite znakove upozorenja specifične za QR: neočekivane upite, skrivena odredišta, nepodudaran kontekst i pritisak da se odmah skenira.
Jedna platforma za podizanje svesti
Quishing radi uz imejl phishing i SMS smishing kampanje, sa istim listama meta, rasporedom, odredišnim stranicama, izveštavanjem i tokom obuke.
Šta je quishing?
Quishing – spoj reči „QR“ i „phishing“ – jeste phishing napad koji koristi QR kôd umesto vidljivog linka da isporuči zlonamerno odredište. Pošto je URL upakovan u kvadrat od tačaka, meta ne može da ga pregleda prelaskom miša niti da uoči pogrešno napisan domen. Skeniranje je čin poverenja, a quishing napadi su osmišljeni da iskoriste upravo taj refleks.
QR phishing napad takođe menja uređaj. Mamac često stiže na poslovni računar, ali se skeniranje dešava na ličnom telefonu, van domašaja imejl gejtveja, prepisivanja URL-ova i kontrola krajnjih tačaka. Na malom ekranu lažnu stranicu za prijavu teže je pregledati, pa zlonamerni QR kôd koji bi bio uhvaćen u pregledaču prolazi neometano.
QR kodovi se danas pojavljuju na paketima, računima, parking automatima, restoranskim menijima, plakatima i zahtevima za višefaktorsku autentifikaciju, pa se prevara sa QR kodom stapa sa svakodnevnim ponašanjem. Quishing simulacije taj refleks „prvo skeniraj“ pretvaraju u merljive, poučne trenutke pre nego što pravi napadač stigne do vaših ljudi.
Jedan quishing program, dve realistične površine
Testirajte ciljane napade na sanduče i anonimna postavljanja QR kodova u stvarnom svetu, bez razdvajanja podataka o svesti na odvojene alate.
QR simulacije putem imejla
Svaki primalac dobija individualni QR kôd ugrađen u imejl simulacije phishinga spreman za QR. Skeniranja se mogu pripisati meti i nastavljaju kroz isti brendirani tok odredišne stranice i obuke kao i druge AutoPhish kampanje.
Simulacije za štampu po lokaciji
Generišite stabilne QR materijale za phishing spremne za štampu za imenovane lokacije kampanje. Anonimna skeniranja ostaju signali na nivou mesta, pa izveštaji ne pretenduju da identifikuju nekoga ko je samo skenirao javni plakat.
Kombinovane imejl + štampa simulacije
Pokrenite zajedno QR kodove poslate imejlom i odštampane QR plakate u jednoj quishing kampanji. Uporedite rame uz rame napade na sanduče i skeniranja fizičkih lokacija, zadržite pripisivanje na nivou mete i lokacije i izveštavajte celu sliku QR phishinga sa jedne kontrolne table.
Uverljivi interni QR scenariji
Uvežbajte QR mamce poznatih internih timova, dok svaka simulacija ostaje u okviru identiteta vaše kompanije.
Događaji kompanije i vaučeri
Interni poziv ili nagrada za zaposlene traži skeniranje QR koda radi prijave, potvrde dolaska ili preuzimanja pogodnosti.
MFA i resetovanja lozinke
Interna poruka IT ili bezbednosnog tima hitno traži ponovnu prijavu za višefaktorsku autentifikaciju ili resetovanje lozinke putem QR koda i vodi na lažnu SSO stranicu.
Pravila i obuke na radnom mestu
Poruka HR-a, usklađenosti ili obuke traži skeniranje QR koda radi potvrde pravila, prijave na obuku ili preuzimanja sertifikata.
Registracija posetilaca
Interno obaveštenje recepcije ili službe održavanja traži od zaposlenih da QR kodom prijave ili potvrde očekivanog posetioca ili izvođača.
HR i portali za beneficije
QR kôd u HR ili platnom imejlu nudi ažuriranje beneficija ili elektronski potpis, a zatim krade korporativne akreditive putem kloniranog logina.
Gostujući Wi-Fi i onboarding
Interno obaveštenje IT-a ili službe održavanja za pristup gostiju na recepciji vodi QR kodom na nebezbedno odredište umesto na pravu mrežu.
Od QR ideje do merljivog učenja
Napravite, postavite i procenite QR phishing simulaciju u istom toku kampanje kao i ostale kanale za podizanje svesti.
Izaberite scenario i površine
Kreirajte quishing kampanju, izaberite realističan QR poziv na akciju, dodajte listu meta za imejl i definišite lokacije za štampu koje želite da testirate.
Pregledajte materijal spreman za QR
Pregledajte imejl bez sirovih rezervnih linkova i generišite materijal QR spreman za štampu za svaku sačuvanu lokaciju pre nego što kampanja stigne do polaznika.
Pokrenite, merite i obučavajte
Pratite zasebno QR skeniranja pripisana meti i ona na nivou lokacije, pregledajte izveštaje svesne kanala i pojačajte tačno one quishing znakove upozorenja koje su polaznici propustili.
Bezbedna odredišta simulacije po dizajnu
Quishing vežbe treba da uče opreznosti bez uvođenja nekontrolisanog QR preusmeravanja ili obmanjujućih podataka na nivou osobe.
Odredišta QR kodova koriste neprozirne AutoPhish linkove simulacije umesto proizvoljnih spoljnih URL-ova.
Nevažeći, obrisani, istekli, samo u nacrtu ili neaktivni QR linkovi otkazuju bezbedno.
Skeniranja meta i anonimna skeniranja po lokaciji izveštavaju se kao različite vrste dokaza.
Verovatno automatizovani saobraćaj skenera može se odvojiti od ljudskih interakcija.
Podaci o kampanji i skeniranju u vlasništvu kompanije ostaju izolovani po zakupcu.
Infrastruktura hostovana u EU podržava programe svesti i izveštavanje usklađene sa GDPR-om.
Česta pitanja o quishing simulaciji
Šta je quishing?
Po čemu se quishing razlikuje od običnog phishinga?
Da li su QR kodovi opasni?
Kako funkcioniše quishing simulacija u AutoPhish-u?
Mogu li da testiram i imejlom poslate i odštampane QR kodove?
Kako zaposleni mogu da spreče QR phishing?
Može li skeniranje plakata da identifikuje zaposlenog?
Šta meri izveštavanje o quishingu?
Mogu li da automatizujem quishing kampanje putem API-ja?
Još imate pitanja? Razgovarajte sa našim timom.
Dodajte QR phishing u svoj program podizanja svesti
Testirajte sanduče i fizičko radno mesto sa jedne platforme, a zatim svako rizično skeniranje pretvorite u merljivo učenje.