Ministerstwo Cyfryzacji ostrzega przed kodami QR. Tak działają oszuści

Kody QR powstały z myślą o wygodzie i dostępności. Jednak są również narzędziem wykorzystywanym przez cyberprzestępców, dlatego Ministerstwo Cyfryzacji przypomina o podstawowych zasadach, jak się chronić przed oszustwem na kody QR.

PERTH, AUSTRALIA - DECEMBER 05: A patron scans a QR code using the SafeWA app on a mobile phone at a gym on December 05, 2020 in Perth, Australia. From Saturday, people in Western Australia will need to register their details when visiting various locations as part of the WA government's introduction of compulsory contact registers and QR codes for COVID-19 contact tracing. (Photo by Matt Jelonek/Getty Images)
Źródło zdjęć: © Getty Images | Matt Jelonek

Nie jest to pierwszy przypadek, kiedy słyszymy o wykorzystywaniu kodów QR przez przestępców. O ostrożność apelowały już banki czy Poczta Polska. Teraz ostrzeżenie wyszło z samego Ministerstwa Cyfryzacji, co może świadczyć o tym, że fala tego typu przestępstw wcale nie spada.

Quishing - co to jest i jak się chronić?

Oszustwa z wykorzystaniem kodów QR określane są mianem quishingu (ang. Quick Response – szybka odpowiedź) i jest to inna forma phishingu, jednak w tym wypadku oszuści umieszczają specjalnie spreparowane kody QR. W momencie ich zeskanowania możemy zostać przekierowani na fałszywą stronę znanej marki, banku czy też innej instytucji. Strony takie najczęściej są stawiane w celu próby wyłudzenia danych użytkowników. Jednak na tym nie koniec. Kody mogą prowadzić bezpośrednio do stron, z których automatycznie na nasze urządzenie zostanie pobrany zainfekowany plik.

Dalsza część artykułu pod materiałem wideo

Nothing Phone (2) - test

Tak jak w przypadku większości cyberprzestępstw, zdrowy rozsądek jest naszą najlepszą ochroną przez oszustami. Świadomość zagrożenia i rozsądek powinny nas uczulić, by nie skanować kodów QR nieznanego pochodzenia. Ministerstwo wskazuje jednak również kilka innych praktyk, które warto wdrożyć:

  • wyłączajmy funkcję automatycznego skanowania kodów QR w ustawieniach urządzenia;
  • zachowajmy szczególną czujność jeśli skanując kod QR jesteśmy proszeni o pobranie pliku, aplikacji lub aktualizacji;
  • bądźmy czujny jeśli strona, na którą nastąpiło przekierowanie wiąże się z finansami (np. bramki płatności, strony banku);
  • uważajmy podając na wyświetlanych stronach swoje dane osobowe i/lub logowania.

Do tej listy warto dodać również zachowanie czujności w momencie skanowania kodów w miejscach publicznych (oszuści nierzadko zakleją oryginalne kody QR własnymi) oraz nie traktowanie każdą obietnice otrzymania promocji lub nagrody po zeskanowaniu kodu, jako potencjalną próbę wyłudzenia danych.

Wybrane dla Ciebie
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀