Quishing:藏在菜单二维码里的网络钓鱼
餐厅如何因餐桌上被贴假二维码而沦为盗卡渠道
适用对象: 企业与运营 · 风险等级: 严重
Blindfy 情报中心 · Blindfy 技术审核
场景
一家餐厅发现顾客扫菜单二维码后被引向虚假支付页面,一晚上就有多张银行卡信息被截获
骗局如何发生
攻击者把篡改过的二维码贴在原码上。顾客扫码后进入模仿支付系统的页面,数据被截获后再跳转回真实网站
常见错误
把餐桌二维码当装饰品,从不做每日巡查
影响
顾客银行卡被盗刷、被诉至Procon、本地声誉受损、平台评分下滑
有效措施
用NFC或带可见HTTPS的自有域名承载数字菜单、每日校验并培训员工
保护清单
- 每天校验所有餐桌的二维码
- 菜单使用带HTTPS的自有域名
- 培训服务员识别欺诈
- 在餐桌上放置提示告知顾客
- 对虚假页面发起下架
- 监控Google评价中的投诉
- 确认案件后登记警方报案
编辑来源
- CERT.br / NIC.br — Cartilha de Segurança para Internet
- ENCCLA / Ministério da Justiça — Enfrentamento a golpes digitais
数字菜单是您的门面入口。像看护后厨一样看护它。