QR phishing – falošný QR kód vedúci na platbu alebo prihlásenie
Redakčné upozornenie portálu SiPodvodník.sk
Ako podvod funguje
Podvodný QR kód prekrýva legitímny kód alebo je vložený do e-mailu, faktúry či zásielky. Po naskenovaní otvorí falošnú platobnú alebo prihlasovaciu stránku, prípadne ponúkne stiahnutie škodlivej aplikácie. Ako podvod prebieha: 1. Útočník nalepí vlastný QR kód na parkovací automat alebo plagát. 2. Mobil po skenovaní otvorí adresu, ktorú používateľ predtým nevidí. 3. Stránka žiada kartu, heslo alebo inštaláciu aplikácie. 4. Údaje sa odošlú podvodníkovi a môžu byť okamžite zneužité. Prečo je schéma účinná: QR kód skrýva cieľovú adresu a používatelia ho často považujú za bezpečnejší než textový odkaz. Možné následky: Krádež účtov a kariet, malvér v telefóne a neoprávnené platby.
Varovné signály
• QR nálepka vyzerá ako dodatočne prelepená. • Po skenovaní sa zobrazí neznáma alebo preklepová doména. • Stránka vyžaduje inštaláciu aplikácie mimo oficiálneho obchodu. • Platba neukazuje jasného obchodníka a sumu.
Ako reagovať
• Pred otvorením skontrolujte náhľad cieľovej URL. • Na verejných miestach overte, či QR kód nie je prelepený. • Citlivé služby otvárajte ručne cez oficiálnu aplikáciu. • Neinštalujte aplikácie z odkazu po naskenovaní QR kódu.
Výskyt na Slovensku
Zdroj: KYBEZ / bezpečnostné odporúčania
Prílohy
Bez verejných príloh.
Stretli ste sa s týmto podvodom?
Pomôžte nám odhadnúť, ako často sa táto schéma objavuje.
Odošlite vlastný prípad. Upozornenie bude s vaším hlásením prepojené.