QR kódy sa stali bežnou súčasťou každodenného života. Používame ich v reštauráciách na jedálne lístky, pri platbách, marketingových kampaniach či dokonca na lístkoch do kina. Ich výhodou je rýchlosť a jednoduchosť – stačí naskenovať a hneď sa dostaneš na požadovanú stránku. Práve táto pohodlnosť však otvára dvere podvodníkom.
Ako útočníci zneužívajú QR kódy
- Presmerovanie na podvodné stránky – QR kód môže viesť na falošný web, ktorý napodobňuje banku alebo platobnú bránu a snaží sa od teba vylákať prihlasovacie údaje.
- Stiahnutie škodlivého súboru – po naskenovaní sa môže automaticky spustiť sťahovanie aplikácie alebo súboru, ktorý obsahuje malvér.
- Falošné QR kódy na verejných miestach – útočníci prelepujú originálne kódy svojimi, napríklad na parkovacích automatoch alebo plagátoch. Používateľ si nič nevšimne a zadá údaje na podvodnej stránke.
- Phishing cez QR – známy aj ako „quishing“ – útočníci posielajú QR kódy e-mailom alebo v tlačených letákoch, aby obišli bežné antiphishingové filtre.
Prečo sú QR kódy nebezpečné
Najväčším problémom je, že pri naskenovaní nevidíš cieľovú adresu okamžite. Bežný používateľ často bez rozmýšľania klikne na odkaz, pretože QR kód pôsobí dôveryhodne.
Ako sa chrániť
- Skontroluj odkaz pred kliknutím – moderné čítačky QR kódov ti ukážu URL adresu, over si ju pred otvorením.
- Používaj oficiálne aplikácie – pri platbách cez QR kód využi len bankovú aplikáciu alebo oficiálne riešenia.
- Dávaj pozor na prelepené kódy – na verejných miestach si všimni, či náhodou kód nevyzerá podozrivo alebo nie je nalepený na pôvodnom.
- Nepovoľuj automatické akcie – neskáč naslepo na sťahovanie či inštaláciu aplikácií po naskenovaní.
- Vzdelávaj sa v oblasti phishingu – QR kód je len ďalšia cesta, ako ťa podvodníci chcú dostať na falošné stránky.
Záver
QR kód je praktický nástroj, no zároveň aj neviditeľná pasca. Útočníci stavajú na tom, že ľudia ho berú ako neškodný obrázok. Kto si však pred kliknutím overí adresu a používa len dôveryhodné zdroje, dokáže sa vyhnúť väčšine rizík.
Zanechať komentár