×
Watch TV
Fox News Flash top headlines for January 21

Федеральное бюро расследований выпустило предупреждение о растущей киберугрозе, которая превращает обычные QR-коды в инструменты шпионажа.

По данным бюро, хакерская группа, спонсируемая правительством Северной Кореи, использует тактику, известную как «квишинг», для нацеливания на людей в Соединенных Штатах.

Цель проста. Обманом заставить вас отсканировать QR-код, который отправляет вас на вредоносный веб-сайт. Оттуда злоумышленники могут похитить учетные данные для входа, установить вредоносное ПО или незаметно собрать данные устройства.

Подпишитесь на мой БЕСПЛАТНЫЙ отчет CyberGuyПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу электронную почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию при мошенничестве» — бесплатно при подписке на мою рассылку CYBERGUY.COM.

FBI building.

Что такое квишинг и почему он работает

Квишинг — это сокращение от «QR-фишинг». Вместо того чтобы нажимать на подозрительную ссылку в электронном письме, жертва сканирует QR-код, скрывающий истинное назначение. Сами по себе QR-коды безвредны. Опасность заключается в ссылке, встроенной в них. После сканирования ссылка может перенаправить пользователей на поддельные страницы входа, загрузки вредоносных программ или сайты отслеживания. Поскольку QR-коды кажутся привычными и быстрыми, многие люди сканируют их, не задумываясь. Именно на это мгновение доверия и рассчитывают злоумышленники.

Кто стоит за атаками

ФБР заявляет, что активность связана с хакерской группой, известной как Kimsuky. Группа действует в течение многих лет как кибершпионское подразделение Северной Кореи. Новым является метод доставки. По данным ФБР, атаки на основе QR-кодов начались в мае 2025 года. В одном из примеров злоумышленники выдали себя за советника по внешней политике и отправили руководителю аналитического центра электронное письмо с QR-кодом, ведущим на поддельный опросник. Сканирование кода отправило жертву на вредоносный сайт, предназначенный для сбора информации.

Что происходит после сканирования QR-кода

После того как жертва попадает на один из таких сайтов, может произойти несколько вещей. Некоторые страницы предлагают пользователям загрузить файлы, содержащие вредоносное ПО. Другие имитируют мобильные страницы входа в популярные сервисы, такие как Okta, Microsoft 365 или VPN-сервисы. Даже если форма не заполнена, сайт все равно может собирать данные об устройстве. Это включает IP-адрес, операционную систему, тип браузера и приблизительное местоположение. Со временем эти данные помогают злоумышленникам строить разведывательные профили своих целей.

Почему фишинговые атаки с QR-кодами высокоцелевые

ФБР описывает эти кампании как целевой фишинг, а не массовый спам. Это означает, что электронные письма создаются для конкретных людей. Язык, контекст и детали отправителя подобраны так, чтобы выглядеть релевантно и достоверно. Когда письмо кажется личным, люди с большей вероятностью доверяют ему. Вот почему эти атаки особенно опасны для профессионалов, исследователей, руководителей и всех, кто работает в сфере политики или технологий.

Почему угрозы фишинга с QR-кодами растут

QR-коды теперь повсюду. Рестораны, парковочные счетчики, билеты на мероприятия и реклама — все полагаются на них. По мере роста их использования растут и возможности для злоупотреблений. Злоумышленники знают, что люди приучены сканировать без колебаний. Это делает осторожность как никогда важной.

Как обезопасить себя от фишинга с QR-кодами

ФБР заявляет, что одна из лучших защит от квишинга — это не торопиться. QR-коды лишают людей визуальных подсказок, на которые они полагаются, поэтому несколько дополнительных проверок могут иметь большое значение.

1) Будьте осторожны с неожиданными QR-кодами

Относитесь к QR-кодам как к ссылкам в электронных письмах. Если вы его не ожидали — не сканируйте. QR-коды, отправленные по электронной почте, SMS или в мессенджерах, являются распространенной точкой входа для атак квишинга. Преступники полагаются на любопытство и срочность, чтобы заставить вас сканировать, не задумываясь.

2) Проверяйте источник перед сканированием

Всегда подтверждайте, кто отправил QR-код. Если в сообщении утверждается, что оно от коллеги, поставщика или организации, свяжитесь с ними через отдельный канал перед сканированием. Быстрый звонок или прямое сообщение могут мгновенно остановить попытку фишинга.

Hacker using a laptop.

3) Никогда не вводите логины после сканирования QR-кода

Фишинг с QR-кодами часто приводит на поддельные мобильные страницы входа. Злоумышленники имитируют экраны входа в почту, VPN и облачные сервисы, чтобы украсть имена пользователей и пароли. Если QR-код приводит вас на страницу входа, закройте ее и посетите сайт вручную.

4) Внимательно проверяйте URL-адрес сайта

После того как QR-код откроет страницу, проверьте адресную строку. Ищите опечатки, лишние слова или незнакомые окончания доменов. Странный URL-адрес часто является единственным предупреждающим знаком о том, что сайт вредоносный.

5) Используйте надежное антивирусное ПО для защиты от угроз на основе QR-кодов

Надежное антивирусное ПО добавляет дополнительный уровень защиты от квишинга. Средства безопасности могут блокировать известные фишинговые сайты, останавливать вредоносные загрузки и предупреждать вас перед загрузкой опасных страниц. Это особенно важно на мобильных устройствах, где QR-коды сканируются чаще всего.

Лучший способ обезопасить себя от вредоносных ссылок, которые устанавливают вредоносное ПО и потенциально получают доступ к вашей личной информации, — это установить надежное антивирусное ПО на все ваши устройства. Эта защита также может предупреждать вас о фишинговых письмах и ransomware-аферах, сохраняя вашу личную информацию и цифровые активы в безопасности.

Получите мои выборы лучших антивирусных программ 2026 года для ваших устройств Windows, Mac, Android и iOS на Cyberguy.com.

6) Используйте сервис удаления данных, чтобы ограничить раскрытие информации

Некоторые сайты для квишинга собирают данные об устройстве и местоположении, даже если вы ничего не делаете. Сервис удаления данных помогает сократить объем личной информации, доступной в интернете. Это затрудняет для злоумышленников возможность нацеливаться на вас с помощью убедительных целевых фишинговых писем, содержащих QR-коды.

Хотя ни одна услуга не может гарантировать полное удаление ваших данных из интернета, сервис удаления данных — действительно разумный выбор. Они недешевы, как и ваша конфиденциальность. Эти сервисы делают всю работу за вас, активно отслеживая и систематически удаляя вашу личную информацию с сотен веб-сайтов. Именно это дает мне душевное спокойствие и доказало свою эффективность как лучший способ стереть ваши личные данные из интернета. Ограничивая доступную информацию, вы снижаете риск того, что мошенники смогут сопоставить данные из утечек с информацией, которую они могут найти в даркнете, что затруднит им возможность нацелиться на вас.

Ознакомьтесь с моим топом сервисов удаления данных и получите бесплатную проверку, чтобы узнать, не оказалась ли ваша личная информация уже в сети, посетив Cyberguy.com.

Получите бесплатную проверку, чтобы узнать, не оказалась ли ваша личная информация уже в сети: Cyberguy.com.

7) Полностью избегайте загрузок через QR-коды

Не загружайте файлы по ссылкам из QR-кодов, если вы не абсолютно уверены в их безопасности. Вредоносное ПО, доставляемое через QR-коды, может незаметно установить шпионское ПО или инструменты удаленного доступа без очевидных предупреждающих знаков.

Hacker typing code on his laptop.

Ключевые выводы Курта

QR-коды удобны, но удобство может снизить бдительность. Как показывает это предупреждение ФБР, злоумышленники развиваются и используют знакомые инструменты опасными способами. Момент проверки может предотвратить недели или месяцы ущерба.

Когда вы в последний раз останавливались, чтобы проверить QR-код перед сканированием? Дайте нам знать, написав нам на Cyberguy.com.

Подпишитесь на мой БЕСПЛАТНЫЙ отчет CyberGuyПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу электронную почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию при мошенничестве» — бесплатно при подписке на мою рассылку CYBERGUY.COM.

Copyright 2026 CyberGuy.com. Все права защищены.

Курт «Киберпарень» Кнутссон — отмеченный наградами технический журналист, который глубоко любит технологии, оборудование и гаджеты, делающие жизнь лучше, своими материалами для Fox News и FOX Business, начиная с утра в «FOX & Friends». Есть технический вопрос? Получите бесплатную рассылку Курта CyberGuy, поделитесь своим мнением, идеей для истории или комментарием на CyberGuy.com.