Οι κωδικοί QR έχουν γίνει αναπόσπαστο μέρος της καθημερινότητάς μας. Πολλές εφαρμογές τους χρησιμοποιούν για την επαλήθευση της ταυτότητας (π.χ. στην Πολωνία, για την επιβεβαίωση της ταυτότητας μέσω της εφαρμογής mObywatel). Τους συναντάμε επίσης σε εστιατόρια (διευκολύνουν την πρόσβαση σε ηλεκτρονικά μενού, τα οποία έγιναν δημοφιλή κατά τη διάρκεια της πανδημίας και είναι βολικά, ειδικά στο εξωτερικό, καθώς επιτρέπουν την εύκολη μετάφραση, ενώ είναι και πιο φιλικά προς το περιβάλλον, μειώνοντας την εκτύπωση).
Δυστυχώς, οι κωδικοί QR μπορούν να αποτελέσουν σοβαρό μέσο επίθεσης. Η ευκολία με την οποία μπορούν να αντικατασταθούν ή να τοποθετηθούν σε αφίσες χωρίς να το υποψιαστεί κανείς είναι ανησυχητική. Επιπλέον, δεν μπορούμε να επαληθεύσουμε άμεσα τη διεύθυνση URL που κρύβεται κάτω από τον κωδικό. Συχνά έχουμε εκπαιδευτεί να εντοπίζουμε λεπτές ασυνέπειες, όπως την αντικατάσταση ενός κεφαλαίου «i» με ένα μικρό «L», αλλά αυτό είναι αδύνατο με τους κωδικούς QR.
Ένα παράδειγμα εκστρατείας ηλεκτρονικού ψαρέματος (phishing) που χρησιμοποιούσε κωδικούς QR ήταν ένα ηλεκτρονικό μήνυμα που αποστάληκε από κυβερνοεγκληματίες που παρίσταναν την ομάδα της Microsoft. Το μήνυμα ενημέρωνε τον παραλήπτη ότι η πρόσβαση στον λογαριασμό του θα έληγε σύντομα (εντός 72 ωρών) και του έδινε οδηγίες να σαρώσει τον κωδικό QR για να επιβεβαιώσει την ταυτότητά του και να αποφύγει τον αποκλεισμό του λογαριασμού του.

Πηγή: https://iodo-poznan.pl/quishing-nowe-zagrozenie-w-cyberprzestrzeni