QR Code Tampering ជាអ្វី? QR Code Tampering = ការកែប្រែ ឬបន្លំ QR code ដោយអ្នកវាយប្រហារ (attacker) ដើម្បីបញ្ឆោត victims។ 🟦 របៀបវាធ្វើការងារ៖ អ្នកវាយប្រហារយក QR code ពិត (ឧ. នៅលើ poster, ការផ្សាយពាណិជ្ជកម្ម, តុភោជនីយដ្ឋាន, ក្រុមហ៊ុនផ្គត់ផ្គង់សេវា…)។ ពួកគេ បិទឬប្ដូរ វាជា QR code ក្លែងក្លាយ (ជារូបស្តិក័រ ឬរូបភាពបន្ថែម)។ ជនរងគ្រោះមិនដឹងទេ ហើយស្កេន QR code នោះ។ វានាំ ជនរងគ្រោះ ទៅកាន់វេបសាយគ្រោះថ្នាក់ (malicious site) ដើម្បី៖ លួច account / password បញ្ចូល malware ឬទាញយកព័ត៌មានហិរញ្ញវត្ថុ 🟦 ឧទាហរណ៍ជាក់ស្តែង៖ នៅកន្លែងចតរថយន្ត (parking) មាន QR code សម្រាប់បង់ថ្លៃ។ អ្នកវាយប្រហារបិទ QR code ផ្ទាល់របស់ក្រុមហ៊ុន ដោយ QR code ក្លែងក្លាយ។ អ្នកប្រើប្រាស់បង់ប្រាក់ តែប្រាក់ទៅក្នុងគណនីអ្នកវាយប្រហារ។ នៅតុភោជនីយដ្ឋាន ឬកាហ្វេ មាន QR code menu តែអ្នកវាយប្រហារប្ដូរទៅ QR code ដទៃដែលនាំទៅកាន់ page លួចពត៌មាន។ 🟦 ខុសគ្នាពី Quishing: Quishing = ការបញ្ឆោត victims ឲ្យស្កេន QR code ដែលមាននៅក្នុង email ឬសារ។ QR Code Tampering = ការប្ដូរ ឬកែប្រែ QR code ពិតៗដែល victims ជឿទុកចិត្ត (ផ្ទាល់កាយ / printed material)។ ➡️ និយាយសាមញ្ញៗ QR Code Tampering គឺ “ការបោកក្លែងក្លាយ QR code ដើម្បីបន្លំ ជនរងគ្រោះនៅជីវិតពិត”។