Quishing (QR + phishing) je podvod, kdy útočník nahradí legitimní QR kód vlastním — třeba nalepí falešnou nálepku přes skutečný kód na parkovacím automatu — a naviguje tě na podvodnou stránku.
Proč je to zákeřnější než klasický phishing
U e-mailového odkazu můžeš najet myší a aplikace v prohlížeči ukáže skutečnou cílovou adresu. U QR kódu naskenovaného telefonem tahle možnost kontroly chybí — otevřeš odkaz naslepo, dřív než ho vůbec uvidíš.
Kde se to nejčastěji objevuje
Parkovací automaty, restaurační menu, plakáty s "naskenuj pro slevu" — všude, kde je QR kód fyzicky nalepitelný a nikdo ho pravidelně nekontroluje. Zvlášť rizikové jsou kódy na veřejných místech bez dohledu.
Jak se bránit
Po naskenování aplikace v telefonu obvykle ukáže náhled adresy, než na ni skutečně přejdeš — nepřehlédni ho, přečti si ho. Pokud adresa vypadá podezřele nebo neodpovídá kontextu (parkovací automat, co tě posílá na neznámou zkrácenou adresu), radši to zavři.