streda 28. augusta 2024

QR: Ako sa chrániť pred podvodmi

Obľúbené QR kódy, snímateľné čiarové kódy presmerujú na webovú stránku, otvoria aplikáciu alebo vykonajú inú aktivitu podľa toho, čo doň autor „zakódoval“. Sú užitočné, viete cez ne zaplatiť za parkovanie aj zobraziť si jedálny lístok. A samozrejme lákajú aj podvodníkov.

Národný bezpečnostný úrad (NBÚ) upozorňuje, že podvodníci tiež vytvárajú QR kódy s cieľom navštíviť podvodné webové stránky či stiahnuť škodlivý softvér, vďaka ktorému budú vedieť získať osobné údaje. Ako to robia?
• Zakryjú (napríklad prelepia) oficiálne QR kódy tými falošnými. Keď si ich naskenujete, presmerujú vás na podvodnú stránku, čo si vy nemusíte všimnúť. Takisto môžu takéto falošné QR kódy podhodiť na miesta s tými oficiálnymi tak, aby vyzerali ako pravé – napríklad vo forme letákov alebo vizitiek.
• Pošlú QR kód prostredníctvom emailu alebo textovej správy pod zámienkou, že sú napríklad od doručovateľských spoločností.
• Požiadajú vás o potvrdenie vašich údajov z dôvodu podozrivej aktivity na vašom účte – naskenovať si máte podvodný QR kód.
• Umiestniť ich môžu aj na reklamy na sociálnych sieťach – napríklad pri reklame na obrovské zľavy, o ktorých určite musíte vedieť viac.

Odporúčania NBÚ
Overujte si zdroj: Nebojte sa pýtať - ak ste napríklad v reštaurácii, ktorá poskytuje svoje menu cez QR kód, pokojne oslovte čašníka, aby vám priniesol fyzický jedálny lístok, prípadne vám povedal, čo majú v ponuke. Pozerajte sa, kam vás chce QR kód presmerovať. Ak vidíte podozrivú stránku (napríklad skrátené URL alebo URL, ktoré sa nezhoduje s názvom stránky, kam by ste mali byť presmerovaní), neotvorte ju a hľadajte informácie, ku ktorým sa chcete dostať, cez prehliadač.
Skontrolujte QR kód: Zamerajte sa najmä na to, či niekto neprelepil originálny kód. Ak sa vám zdá podozrivý, nepoužívajte ho.
Pozor na nevyžiadané QR kódy: Ignorujete nevyžiadaný e-mail? Ignorujte aj nevyžiadané QR kódy. Skenujte len to, čím ste si istí. Dávajte si pozor na kódy z neznámych zdrojov.
Všímajte si pokusy o vyvolanie falošnej naliehavosti a iné prvky sociálneho inžinierstva: Podvodníci chcú vo vás často vyvolať pocit, že musíte reagovať okamžite. Útočníci môžu takisto využívať vaše emočné alebo fyzické rozpoloženie tak, aby ste chceli QR kód naskenovať. Legitímne QR kódy viete bežné nájsť na turistických miestach, kde ľudia často vyhľadávajú občerstvenie, suveníry či zábavné atrakcie, atraktívnosť týchto miest však priťahuje aj podvodníkov.
Čím viac informácií máte, tým lepšie sa budete vedieť chrániť: Podvodníci prichádzajú vždy s niečím novým a nenechať sa nachytať vie byť naozaj náročné. Je dôležité, aby ste sa vzdelávali a aby ste svoje vedomosti posúvali aj medzi vašu rodinu a známych. Aj ich môžete zachrániť pred podvodníkmi.