Che cos’è
Il quishing è il phishing tramite QR code. Il codice porta a un sito falso o a un download malevolo. Si trova su adesivi incollati sopra quelli veri (parcometri, ristoranti, colonnine) o nelle email, dove aggira i filtri che leggono solo il testo.
Come funziona
- 1L’attaccante incolla un QR falso sopra uno vero o lo inserisce in un’email o in un allegato.
- 2Chi lo inquadra apre un sito clone che chiede credenziali o dati di pagamento.
- 3Il telefono personale è spesso meno protetto di quello aziendale: l’attacco esce dal perimetro dell’azienda.
Come riconoscerlo
- Adesivo con un QR sovrapposto a un altro
- QR inatteso in un’email “urgente” (accesso, pagamento, multa)
- L’anteprima del link mostra un dominio strano
- Il sito chiede subito un accesso o un pagamento
Come difendersi
- Leggi l’anteprima dell’indirizzo che compare prima di aprirlo
- Controlla se un QR è stato incollato sopra un altro
- Non inserire credenziali o dati di pagamento dopo un QR inatteso
- Per i pagamenti usa le app ufficiali
- In azienda: non accettare QR nelle comunicazioni interne senza verifica
Se pensi di essere stato colpito
- Chiudi la pagina e non inserire altro
- Se hai inserito credenziali, cambiale e attiva l’autenticazione a più fattori
- Se hai pagato, avvisa subito la banca
E ce ne sono tantissimi altri
Gli attacchi qui sopra sono solo alcuni dei più comuni: ne esistono centinaia e ne nascono di nuovi ogni settimana. Se quello che ti riguarda non è tra questi, scrivimi: ti dico se ti riguarda davvero e come difenderti.
ContattamiAltri attacchi
Guarda gli Shorts su YouTubeMatteo Russo · Aggiornato a ottobre 2026