Ugrás a tartalomra
QR-kódok 7 perc olvasás

Biztonságosak a QR-kódok? Hogyan olvassa be őket okosan

Telefon QR-kódot olvas be, a link biztonságának ellenőrzésére utaló jelenettel

A QR-kód önmagában nem veszélyes. A kockázat abban van, hová küldi, és mit kér a céloldal. Tanulja meg a gyors ellenőrzést linknyitás előtt.

A QR-kód csak egy mód arra, hogy információt írjunk egy képre. Tartalmazhat linket, szöveget, telefonszámot, WiFi-adatot vagy kontaktot. Önmagában nem automatikusan veszélyes.

A kockázat akkor kezdődik, amikor a QR-kód rosszindulatú oldalra visz, ráveszi a felhasználót jelszó vagy bankkártyaadat megadására, esetleg alkalmazás telepítésére. Ezért a QR-kódokra érdemes úgy tekinteni, mint az e-mailben kapott linkekre: kényelmesek, de nem mindig megbízhatók.

Mi a kockázatos a QR-kódokban?

A legnagyobb gond, hogy beolvasás előtt nem látja a teljes tartalmat. Plakáton, parkolóautomatán vagy e-mailben csak egy négyzetes mintát lát. Csak beolvasás után derül ki, hová vezet.

A csalók ezt kihasználhatják:

  • saját QR-kódot ragasztanak az eredetire,
  • váratlan e-mailben vagy SMS-ben küldenek QR-kódot,
  • csomagkézbesítésre, fizetésre vagy fiókproblémára hivatkoznak,
  • bankhoz, futárszolgálathoz vagy ismert céghez hasonló oldalt készítenek,
  • sürgetik a gyors reakciót.

Az FTC és az FBI is figyelmeztet olyan esetekre, amikor QR-kódok adathalász oldalakra vezetnek, vagy csaló csomagokban és üzenetekben jelennek meg.

Gyors ellenőrzés megnyitás előtt

Beolvasás után ne siessen. Először nézze meg, mit mutat a telefon.

Ellenőrizze:

  • a domént,
  • az elírásokat az URL-ben,
  • a gyanús rövid linket,
  • a szokatlan domainvégződést,
  • kér-e az oldal jelszót vagy fizetést,
  • sürget-e a szöveg.

Ha a QR-kód banktól, futártól vagy hatóságtól származónak tűnik, de a link furcsa, ne folytassa. Nyissa meg kézzel a hivatalos oldalt, vagy használja a már ismert alkalmazást.

Mikor jobb nem beolvasni?

Legyen különösen óvatos, ha:

  • a QR-kód váratlan SMS-ben vagy e-mailben érkezett,
  • az üzenet azonnali cselekvést követel,
  • a kód nyilvános helyen rá van ragasztva egy másik kódra,
  • beolvasás után jelszót, bankkártyát vagy fiókhozzáférést kér,
  • nem ismeri a feladót,
  • a domén nem illik ahhoz a szervezethez, amelynek kiadja magát.

Parkolásnál, fizetésnél és kézbesítési üzeneteknél biztonságosabb a hivatalos alkalmazás vagy a kézzel beírt webcím.

Mi van, ha már megnyitotta?

Egy link puszta megnyitása még nem feltétlenül jelent bajt. A kockázat akkor nő, ha:

  • bejelentkezési adatot adott meg,
  • bankkártyaadatot írt be,
  • alkalmazást telepített,
  • hozzáférést engedélyezett fájlokhoz, kontaktokhoz vagy értesítésekhez,
  • gyanús fájlt töltött le.

Ha jelszót adott meg, azonnal változtassa meg. Ha máshol is használta, ott is cserélje. Kapcsolja be a kétfaktoros hitelesítést. Bankkártyaadat esetén keresse meg a bankját.

Hogyan készítsen biztonságosabb QR-kódot saját felhasználóknak?

Ha ügyfeleknek használ QR-kódot, gondoljon a bizalomra is:

  • használjon saját, ismert domént,
  • írja ki olvashatóan is az URL-t a QR-kód mellé,
  • magyarázza el, mi történik beolvasás után,
  • kerülje a feleslegesen gyanús rövid linkeket,
  • fizetésnél használjon hivatalos megoldást,
  • nyilvános matricákat rendszeresen ellenőrizzen, nem ragasztották-e felül őket.

Gyakorlati tipp

QR-kódra van szüksége? Ehhez is van eszközünk

Készítsen saját QR-kódot pár másodperc alatt, teljesen ingyen.

Biztonságosak a generátorral készült QR-kódok?

A generátorban készített statikus QR-kód csak egy adatokat tartalmazó kép. Ha saját URL-t, kontaktot vagy WiFi-adatot tesz bele, a kód letöltés után nem változik.

A lényeg az, mit tesz bele. Ha megbízható oldalra mutató linket készít, oda viszi a felhasználót. Ha valaki csaló oldalt tesz bele, a QR-kód ugyanúgy csaló lesz, mint maga a link.

Ezért QR-kódot csak olyan címekből és adatokból készítsen, amelyekben megbízik.

Gyakori kérdések

Telepíthet vírust a QR-kód önmagában?

A szokásos beolvasás általában csak linket vagy műveletet mutat. A veszély akkor kezdődik, ha rosszindulatú oldalt nyit meg, alkalmazást tölt le, engedélyeket ad vagy érzékeny adatot ír be.

Biztonságos QR-kódot beolvasni étteremben?

Többnyire igen, ha menüről van szó, és a link megbízhatónak látszik. Figyeljen az átragasztott kódokra, fizetési linkekre és olyan oldalakra, amelyek túl sok adatot kérnek.

Honnan ismerem fel a gyanús QR-kódot?

Gyakori jelek: váratlan helyzet, sürgetés, ismeretlen domén, elírás az URL-ben, jelszó vagy fizetés kérése.

Források és további olvasnivaló

Mi az a QR-kód, és hogyan működik?
QR-kódok 7 perc olvasás

Mi az a QR-kód, és hogyan működik?

A QR-kód négyzet alakú kétdimenziós kód, amely beolvasás után linket, WiFi-kapcsolatot, kontaktot, eseményt vagy más eltárolt információt nyithat meg.

Tovább olvasom
Miért nem működik a QR-kód, és hogyan javítsa ki?
QR-kódok 7 perc olvasás

Miért nem működik a QR-kód, és hogyan javítsa ki?

Nem olvasható be a QR-kód? Gyakori ok a gyenge kontraszt, hiányzó csendes zóna, túl kicsi méret, életlen nyomtatás vagy túl sok adat.

Tovább olvasom
Hogyan készítsen WiFi QR-kódot vendégeknek
QR-kódok 6 perc olvasás

Hogyan készítsen WiFi QR-kódot vendégeknek

A WiFi QR-kód segítségével a vendégek jelszó gépelése nélkül csatlakozhatnak a hálózathoz. Nézze meg, mit tartalmazzon, hová tegye, és mire figyeljen nyomtatáskor.

Tovább olvasom