Внимавайте като сканирате непознати QR кодове, може да ви струва скъпо

Внимавайте като сканирате непознати QR кодове, може да ви струва скъпо

Сканирате ли QR кодове на различни места? Да, много е удобно да отваряме линкове, вместо да ги пишем в браузъра. Това обаче носи определени рискове и е хубаво да имате едно наум като въвеждате данни в сайт, отворен през QR код.

Сигурно сте чували за термина фишинг (phishing). Банките например постоянно ни информират за рисковете от отварянето на съмнителни линкове от email или съобщение. С популяризирането на QR кодовете се появи и нов термин - Quishing, който е комбинирано от QR и phishing. Накратко - това е измама чрез залепване на недоброжелателен QR код, който цели да ни подведе - да ни открадне данните, или да ни накара да направим плащане към измамен или фиктивен уебсайт.

Как може това да ви струва много?

Много хора не приемат сканирането на QR кодове като нещо съмнително. Пишейки тази статия се замислих, че това се отнася и за мен. Някой недоброжелател може много лесно да се възползва от занижените ни критерии за сигурност и да направи дубликат на сайта който очакваме и така може лесно да се възползва от нас и да ни вземе данните.

Какво можем да направим?

Най-лесното нещо е да не въвеждате никакви данни ако сте отворили сайта през QR код. В повечето случаи въпросните кодове водят към меню в ресторант, място в Google Maps или Facebook, Instagram или TikTok профил. Тези линкове най-вероятно са безобидни и при спазване на елементарни практики за сигурност, би трябвало да не ви навредят.

Големият риск идва при сканиране на кодове за плащане. Например някъде може да е принтиран QR код за плащане през Revolut. Ако това е кварталният ви фризьорски салон, сигурно рискът е малък, но винаги подхождайте внимателно към линкове, които ще изискват плащане от вас. В чужбина например е много популярно плащане в ресторант и магазини през QR кодове, но в България все още е рядкост.

Ето и един пример от САЩ за измама по този метод, при който недоброжелатели са залепили друг QR код на автомата за плащане на паркинг.


При сканиране на QR кодове, които са на публично място, дори и да изглежда да е легитимно място, винаги имайте предвид, че нещо такова може да се случи. Ако трябва наистина да извършите плащане, направете го през познато мобилно приложение или направете допълнителна проверка дали този сайт е легитимен. Ако имате дори и малко съмнение - не си давайте личните данни и поискайте да платите по друг начин.


Втора употреба с гаранция

  • Много хубава и полезна статия, но направете линка към Скам алърта да се отваря в нов таб :) UX feedback малко да рапортна.
    ofeico