Security & IT terms
[Day 144] Qshing(큐싱)
minimalist_2022
2021. 1. 1. 11:18
Qshing(큐싱)
- QR Code로 악성 앱 설치를 유도하여 개인정보와 금융정보를 빼내는 수법을 의미
- 스캔할 QR Code에 악성 앱 설치 링크를 숨겨놓고, 사용자가 QR Code를 읽으면 자동으로 URL에 연결되어 악성앱이 다운로드 됨
- 악성 앱이 설치되면 사용자의 보안카드 번호, 공인인증서 등 각종 개인정보가 유출되고, 스마트폰 설정을 바꿔 소액결제 인증문자를 우회하는 등 금전 탈취도 가능