스마트폰 기술이 급속히 발전하고 QR(Quick Response) 코드 사용이 증가함에 따라, QR 코드에 대한 관심과 디지털 보안에 대한 위협이 커지고 있습니다.
퀴싱(QR 피싱) 공격은 포스터부터 거리 광고까지 어디에나 있는 QR 코드를 통해 사용자와 QR 코드 사이의 신뢰를 깨는 데 의존합니다. 이 글에서는 퀴싱의 개념과 공격자가 QR 코드를 이용하여 개인을 속이는 방법을 심층적으로 살펴보겠습니다.
퀴싱 공격이란 무엇일까요? 이 공격은 어떻게 작동하며, 표적이 되지 않으려면 어떻게 해야 할까요? 퀴싱이 어떻게 기기와 데이터를 위험에 빠뜨리는지 알아보겠습니다. 피싱 사기에 더 취약하게 만드는 성격 특성.

로압 스리유에스
퀴싱이란?

QR 피싱이라고도 알려진 퀴싱(Quishing)은 QR 코드를 사용하여 잠재적 피해자를 속이는 피싱 기법입니다. 다른 유형의 피싱 공격과 마찬가지로, 이 공격의 목표는 민감한 정보를 훔치거나, 기기에 악성 코드를 설치하거나, 악성 웹사이트를 방문하도록 유도하는 것입니다.
공격자는 QR 코드를 이용하는데, 특히 사람들이 QR 코드를 사용하는 데 익숙해진 팬데믹 기간 동안 QR 코드가 더욱 인기를 얻고 있습니다.
퀴싱은 어떻게 작동하나요?
먼저, 해커는 겉보기에 무해한 QR 코드를 만들어 기만적인 공격을 계획합니다. 온라인에는 다양한 도구가 있습니다. QR코드를 생성하려면그리고 당신은 심지어 할 수 있습니다 안드로이드 폰에서 QR 코드를 만드세요.
QR 코드는 가짜 결제 게이트웨이, 악성 링크 또는 바이러스에 감염된 문서로 리디렉션될 수 있습니다. 해커는 피해자가 목표를 달성하기 위해 스캔할 가능성이 높은 위치에 악성 QR 코드를 삽입합니다. 따라서 공공장소의 포스터, 전단지, 가짜 광고에 부착된 QR 코드는 피싱 공격을 은폐할 수 있습니다. 이러한 장소에는 식당, 쇼핑몰, 공원, 공항 등이 포함됩니다.
퀴싱은 당신에게 어떤 영향을 미칠 수 있나요?

해커들이 QR 코드를 사용하기 때문에, 너무 늦을 때까지 퀴싱 공격의 피해자가 되었다는 사실을 깨닫지 못할 수도 있습니다. 따라서 퀴싱이 자신에게 어떤 영향을 미칠 수 있는지 이해하는 것이 중요합니다.
1. 피싱 웹사이트로 리디렉션될 수 있습니다.
QR 코드를 스캔하면 사용자가 접근하려는 콘텐츠와 유사한 웹사이트로 연결될 수 있습니다. 해커는 이를 통해 전화번호, 이메일 주소, 신용카드 번호와 같은 개인 정보를 제공하도록 유도합니다.
2. 악성 소프트웨어 공격일 수도 있습니다.
QR 코드에는 맬웨어, 랜섬웨어, 심지어 트로이 목마와 같은 콘텐츠가 포함될 수도 있습니다. QR 코드를 스캔하면 자동으로 다운로드 및 설치되도록 설정할 수 있습니다. 해커는 기기에 새로운 맬웨어를 설치하고, 개인 정보를 훔치거나, 활동을 추적할 수 있습니다.
3. 그는 당신의 소셜 미디어 계정을 통제할 수 있습니다.
QR 코드를 스캔하면 기기에 악성 코드가 설치될 뿐만 아니라 소셜 미디어 계정 관리 권한을 잃을 수도 있습니다. 예를 들어, QR 코드를 스캔하면 계정에서 이메일을 보내거나 Instagram, WhatsApp 등 소셜 미디어 플랫폼 사용자에게 메시지를 보내는 맞춤형 앱이 설치될 수 있습니다.
Quishing 공격을 예방하는 방법

QR 코드를 다시는 스캔하지 않는 것은 다소 무리일 수 있습니다. 하지만 포기하지 않도록 자신을 보호하는 몇 가지 방법이 있습니다.
1. 미리보기 URL
QR 코드의 목적지에 도달하기 전에 기기에서 링크 미리보기가 표시됩니다. URL이 짧아 목적지를 알 수 없는 경우, 해당 URL은 사용하지 않는 것이 좋습니다.
또한, 대부분의 보안 웹사이트는 HTTP 대신 HTTPS를 사용하므로 보안 프로토콜을 확인하세요.
2. QR코드 목적지를 확인하세요.
이미 웹사이트에 접속했다면 URL을 확인해 보세요. 철자가 틀리거나, 언어 사용이 부적절하거나, 이미지 해상도가 낮다면 피싱 웹사이트일 가능성이 높습니다. 또한, 웹사이트 콘텐츠가 긴박감을 주거나 즉각적인 조치를 요구하는 경우, 접속을 종료하는 것이 좋습니다. 확인 피싱 공격이란 무엇이고, 어떻게 자신을 보호할 수 있나요?
3. 내장된 QR 스캐너를 사용하세요
시간이 없을 때는 타사 앱을 다운로드하여 QR 코드를 스캔하거나 온라인에서 스캐너를 검색할 수 있습니다. 하지만 이러한 도구는 해커가 개발하여 공격 목적으로 사용할 수 있습니다. 이를 방지하려면 휴대폰 카메라에 내장된 QR 스캐너를 사용하는 것이 좋습니다.
일반적인 질문
Q1. 퀴싱이란 무엇인가요?
퀴싱은 가짜 QR 코드를 이용해 사용자를 조종하고 개인 정보나 금융 데이터를 훔치는 일종의 사기 공격입니다.
Q2. Quishing은 어떻게 진행되나요?
질문 2. 사용자는 합법적인 것처럼 보이는 문자 메시지나 이메일을 통해 가짜 QR 코드로 유도됩니다. 사용자가 스마트폰으로 코드를 스캔하면 정보를 수집하는 가짜 웹사이트로 연결됩니다.
Q3. 퀴싱(Quishing)으로부터 어떻게 자신을 보호할 수 있나요?
스캔하기 전에 코드 출처를 확인하세요. 신뢰할 수 있는 앱을 사용하세요. 알 수 없는 QR 코드를 통해 결제 정보와 같은 민감한 정보를 공유하지 마세요.
Q4. 스마트폰이 퀴싱(Quishing)으로부터 보호해 줄 수 있나요?
네, 스마트폰 앱을 사용하면 추가적인 보호 기능을 제공할 수 있습니다. 바이러스 백신 앱과 보안 소프트웨어를 사용하여 안전하지 않은 QR 코드를 감지하세요.
Q5. 퀴싱은 흔한 현상인가요?
네, 시간이 지남에 따라 quishing(사기)이 더욱 흔해졌습니다. 공격은 끊임없이 진화하고 있으므로 사용자는 항상 경계해야 합니다.
당신은 Quishing 공격의 위험에 직면할 수 있습니다.
다른 피싱 공격과 마찬가지로, 퀴싱(quishing)은 개인과 기업에 심각한 위협을 가합니다. 퀴싱 공격의 피해를 입었다면, 이를 감지하는 데 며칠 또는 몇 주가 걸릴 수 있습니다. 따라서 검증되지 않은 출처의 QR 코드를 스캔하기 전에 다시 한번 생각해 보는 것이 좋습니다. 지금 바로 확인해 보세요. 알아야 할 대부분의 피싱 공격 유형.









