QR kódy se staly nedílnou součástí našeho každodenního života. Mnoho aplikací je využívá k ověření totožnosti (např. v Polsku k potvrzení totožnosti prostřednictvím aplikace mObywatel). Setkáváme se s nimi také v restauracích (usnadňují přístup k elektronickým jídelním lístkům, které se během pandemie staly populárními a jsou praktické zejména v zahraničí, kde umožňují snadný překlad a jsou také šetrnější k životnímu prostředí díky omezení tisku).
Bohužel mohou být QR kódy závažným vektorem útoku. Znepokojující je snadnost, s jakou je lze zaměnit nebo umístit na plakáty, u nichž to nikdo nečeká. Navíc nemůžeme přímo ověřit URL skrytou pod kódem. Často jsme zvyklí rozpoznávat jemné nesrovnalosti, jako je zaměnění velkého písmene „i“ za malé „L“, ale u QR kódů je to nemožné.
Příkladem phishingové kampaně využívající QR kódy byl e-mail rozeslaný kyberzločinci vydávajícími se za tým společnosti Microsoft. Zpráva informovala příjemce, že platnost jeho přihlašovacích údajů k účtu brzy vyprší (do 72 hodin), a vyzývala ho, aby naskenoval QR kód za účelem potvrzení své identity a zabránění zablokování účtu.

Zdroj: https://iodo-poznan.pl/quishing-nowe-zagrozenie-w-cyberprzestrzeni