Prevara preko QR koda: Kako prepoznati lažni kod pre skeniranja

QR kod na računu, parking-automatu ili stolu u restoranu uglavnom ne izaziva sumnju. Dovoljno je usmeriti kameru telefona i na ekranu se pojavljuju jelovnik, stranica za plaćanje ili neka druga informacija. Upravo zbog te jednostavnosti prevaranti sve češće koriste QR kodove kako bi sakrili opasnu internet adresu.
Ova vrsta prevare naziva se kvišing (engl. quishing), što je spoj QR koda i fišing prevare. Cilj je isti kao kod lažnog mejla ili poruke: navesti osobu da otvori lažnu stranicu i ostavi lozinku, podatke sa kartice ili druge lične informacije.
QR kod nije virus, ali može sakriti opasan link
QR kod je samo način da se određeni podatak, najčešće internet adresa, prikaže u obliku koji kamera može da pročita. Problem je u tome što korisnik pre skeniranja ne može da vidi gde ga kod vodi.
Lažna stranica može izgledati gotovo isto kao sajt banke, dostavne službe, državne ustanove ili društvene mreže. Ako korisnik na njoj unese podatke, oni odlaze prevarantu. Američka Federalna trgovinska komisija upozorava i da zlonamerni link može navesti korisnika da preuzme program kojim se kradu podaci sa telefona.
Kako lažni QR kod stiže do korisnika
Prevaranti mogu zalepiti svoj kod preko pravog koda na parking-automatu, plakatu, računu ili stolu u ugostiteljskom objektu. Kod može stići i elektronskom poštom ili porukom, uz tvrdnju da paket nije isporučen, da nalog mora hitno da se potvrdi ili da treba platiti navodnu kaznu.
Federalni istražni biro (FBI) upozoravao je i na pakete koje građani nisu naručili, a u kojima se nalazi QR kod navodno namenjen otkrivanju pošiljaoca ili vraćanju pošiljke. Skeniranje zatim vodi do stranice koja traži lične ili finansijske podatke.
Zajednički element ovih prevara jeste pritisak. Poruka traži da se nešto uradi odmah, preti blokadom naloga ili kaznom, ili pokušava da izazove radoznalost.
Šta proveriti pre otvaranja stranice
Većina telefona nakon skeniranja prikazuje adresu stranice pre nego što je otvori. Pogledajte naziv domena i obratite pažnju na zamenjena slova, dodatne reči i neobične nastavke. Ako očekujete stranicu banke, a prikazana adresa nema veze sa njenim zvaničnim domenom, nemojte je otvarati.
Proverite i sam kod. Nalepnica postavljena preko druge nalepnice, oštećena površina ili kod dodat na mestu na kojem ga ranije nije bilo mogu biti znak prevare. Britanski Nacionalni centar za sajber-bezbednost posebno savetuje oprez sa QR kodovima pristiglim elektronskom poštom.
Najsigurnije je da stranicu banke, dostavne službe ili druge ustanove otvorite ručno ili kroz njenu zvaničnu aplikaciju. Pre potvrde plaćanja proverite naziv primaoca i iznos.
Šta uraditi ako ste već skenirali kod
Samo skeniranje i zatvaranje prikazane adrese najčešće nije dovoljno da nastane šteta. Rizik je veći ako ste otvorili stranicu, uneli podatke, izvršili uplatu ili instalirali ponuđenu aplikaciju.
Ako ste ostavili lozinku, odmah je promenite preko zvaničnog sajta i uključite potvrdu prijavljivanja u dva koraka. Ako ste uneli podatke sa kartice ili poslali novac, kontaktirajte banku. Uklonite nepoznatu aplikaciju koju ste instalirali i proverite koje ste joj dozvole dali.
QR kod treba posmatrati kao svaki drugi link: nije automatski opasan, ali ne zaslužuje poverenje samo zato što je odštampan na papiru.
































Još uvek nema komentara.