Tietoturvayhtiö Check Pointin tutkijat ovat havainneet, että QR-koodilla tapahtuvien tietojenkalasteluhyökkäysten määrä on kasvanut 587 prosenttia elo-syyskuussa. Esimerkiksi Espanjassa erään yritykseen kohdistui kahdessa viikossa 500 QR-koodihyökkäystä.
Näissä hyökkäyksissä hakkerit lähettävät haitallisia QR-koodeja sekä sähköpostitse että mobiilissa. Linkit vievät tunnuksia kalastelevalle sivustolle. Espanjalaisesimerkki on vain yksi lukuisista, joita verkossa on nähty viime viikoissa.
Perusperiaatteena on luoda QR-koodi, joka johtaa kalastelusivulle. Itse sähköposti on espanjaksi. Viesti näyttää tulleen Microsoftin teknisestä tuesta ja siinä pyydetään päivittämään tilin tiedot skannaamalla QR-koodi.
Mikäli kehotusta ei noudata, tili tullaan deaktivoimaan, viesti uhkaa. Juuri nämä uhkailut ja puhe välittömästä toiminnan tarpeesta saavat monet klikkaamaan linkkejä, tai tässä tapauksessa skannaamaan koodin kännykällään.
QR-koodi on tietysti hieno tapa piilottaa haitallinen linkki, sillä koodista ei voi mitenkään nähdä, mihin sivustolle sen skannaaminen johtaa. Käyttäjät luottavat koodeihin paljon, oten niitä skannataan suuremmin asiaa miettimättä.
Check Pointin mukaan tämä sisäänrakennettu luottamus on verkkorikollisille kiitollinen ominaisuus. Kunhan itse viestistä saa riittävän autenttisen näköisen, menestys on taattu. Haitallisia QR-koodeja voi myös olla vaikea havaita. QR-koodeja varten Check Point käyttää OCR-moottorissaan QR-koodianalysaattoria. Se tunnistaa koodin, hakee URL-osoitteen ja testaa sen sitten muihin moottoreihimme.