QRishing (anglicismo) o QRising (anglicismo simplificado) o “phising de códigos QR” (expresión adaptada al español).
Lo más habitual es que el hacker o ciberdelincuente remita un correo electrónico personalizado (no masivo) en el que suplanta la identidad de una persona o empresa con la que el objetivo tenga relación.
PELIGROSIDAD DE
ESTE ATAQUE
Lo más habitual es que el hacker o ciberdelincuente coloque un código QR (conexión sin contacto)en algún lugar visible con la intención de que el objetivo lo escanee con su teléfono móvil y así apropiarse de información valiosa, como claves bancarias, usuarios, contraseñas, PIN, datos de carácter personal, etc.
¿Quieres saber más ?
Puedes consultar la definición del INCIBE (Instituto Nacional de Ciberseguridad) https://www.incibe.es/protege-tu-empresa/blog/protege-los-codigos-qr-y-no-pongas-riesgo-seguridad-tus-clientes
Puedes consultar la definición de la OSI (Oficina de Seguridad del Internauta) https://www.osi.es/es/actualidad/blog/2022/06/30/escanea-codigos-qr-de-manera-fiable-y-segura