Quishing steht für QR-Code Phishing und bezeichnet eine Angriffstechnik, bei der ein manipuliertes QR-Code-Bild ein Opfer auf eine gefälschte oder schädliche Website leitet.
Ich habe ein eigenes Quishing-Testkit erstellt, das ich mobil auf einem Smartphone oder über WLAN verteilen kann. Dabei gehe ich wie folgt vor:
zphisher
oder evilginx2
)qrencode
oder Online-GeneratorenWährend eines Experiments in einer semi-öffentlichen Umgebung wurde ein WLAN-Netz mit Fake-Loginseite erstellt. Der QR-Code leitete direkt dorthin. Die meisten Geräte (iOS/Android) öffneten den Link sofort ohne Vorschau.
zphisher
, evilginx2
, qrencode