消失的二维码钓鱼:恶意 QR 码钓鱼的实地研究
密码学与安全
2022-04-11 v1 人机交互
摘要
COVID-19 大流行催生了“quishing”(即利用恶意 QR 码的钓鱼),因为 QR 码成为共享 URL(包括恶意 URL)的便捷中介。为探究 quishing 现象,我们开展了一项 173 人参与的研究,以 COVID-19 数字通行证注册试用并附带恶意 QR 码为借口。我们发现 67% 的参与者乐意使用其 Google 或 Facebook 凭据注册,18.5% 创建新账户,仅 14.5% 跳过注册。便利性是参与者愿意交出凭据的最常被提及因素。不愿将个人账号与新服务关联是创建新账户或跳过注册的原因。我们还开发了 Quishing 意识量表(QAS),发现参与者的 QR 码行为与其注册选择显著相关:选择用 Facebook 注册者平均得分最低,而选择跳过者平均得分最高。我们利用结果提出了 quishing 意识培训指南,并开发并测试了用于警告用户 quishing 威胁的可用安全指示符。
引用
@article{arxiv.2204.04086,
title = {Gone Quishing: A Field Study of Phishing with Malicious QR Codes},
author = {Filipo Sharevski and Amy Devine and Emma Pieroni and Peter Jachim},
journal= {arXiv preprint arXiv:2204.04086},
year = {2022}
}