Cos’è il quishing
Il quishing è una truffa che utilizza QR code falsi per indirizzarti su siti malevoli o spingerti a scaricare applicazioni pericolose.
Scansionare un QR code è, di fatto, come cliccare un link: se il codice porta a una pagina falsa, il rischio è quello di inserire credenziali, dati personali o informazioni sensibili direttamente nelle mani dei truffatori.
Come funziona questa truffa
Il QR code può comparire in molti contesti diversi:
- volantini o locandine;
- email o messaggi;
- cartelli in luoghi pubblici;
- falsi avvisi di aggiornamento app o servizi.
Dopo la scansione, il link può rimandare a:
- una pagina che imita il sito di una banca o di un ente noto;
- una schermata che chiede di inserire subito credenziali o dati personali;
- un invito a scaricare app o file da fonti non ufficiali.
Ricorda questi segnali
- QR code incollati sopra altri QR code originali, soprattutto in luoghi pubblici;
- pagine che chiedono immediatamente credenziali, codici o dati sensibili;
- richieste di scaricare app o file da siti che non riconosci;
- indirizzi web insoliti, abbreviati o diversi da quelli ufficiali.
Ricorda che
La banca non ti chiederà mai di accedere ai tuoi servizi tramite un QR code ricevuto in modo casuale o trovato su materiali non verificati.
Cosa fare
Prima di inserire qualsiasi dato, controlla sempre con attenzione l’indirizzo del sito che si è aperto dopo la scansione. Se non riconosci chiaramente il sito ufficiale della banca o dell’ente indicato, chiudi subito la pagina.
Nel dubbio:
- accedi ai servizi Banco Desio solo dall’App ufficiale;
- oppure digita direttamente bancodesio.it nel browser.