A QR-kód önmagában nem veszélyes. A kockázat abban van, hová küldi, és mit kér a céloldal. Tanulja meg a gyors ellenőrzést linknyitás előtt.
A QR-kód csak egy mód arra, hogy információt írjunk egy képre. Tartalmazhat linket, szöveget, telefonszámot, WiFi-adatot vagy kontaktot. Önmagában nem automatikusan veszélyes.
A kockázat akkor kezdődik, amikor a QR-kód rosszindulatú oldalra visz, ráveszi a felhasználót jelszó vagy bankkártyaadat megadására, esetleg alkalmazás telepítésére. Ezért a QR-kódokra érdemes úgy tekinteni, mint az e-mailben kapott linkekre: kényelmesek, de nem mindig megbízhatók.
Mi a kockázatos a QR-kódokban?
A legnagyobb gond, hogy beolvasás előtt nem látja a teljes tartalmat. Plakáton, parkolóautomatán vagy e-mailben csak egy négyzetes mintát lát. Csak beolvasás után derül ki, hová vezet.
A csalók ezt kihasználhatják:
- saját QR-kódot ragasztanak az eredetire,
- váratlan e-mailben vagy SMS-ben küldenek QR-kódot,
- csomagkézbesítésre, fizetésre vagy fiókproblémára hivatkoznak,
- bankhoz, futárszolgálathoz vagy ismert céghez hasonló oldalt készítenek,
- sürgetik a gyors reakciót.
Az FTC és az FBI is figyelmeztet olyan esetekre, amikor QR-kódok adathalász oldalakra vezetnek, vagy csaló csomagokban és üzenetekben jelennek meg.
Gyors ellenőrzés megnyitás előtt
Beolvasás után ne siessen. Először nézze meg, mit mutat a telefon.
Ellenőrizze:
- a domént,
- az elírásokat az URL-ben,
- a gyanús rövid linket,
- a szokatlan domainvégződést,
- kér-e az oldal jelszót vagy fizetést,
- sürget-e a szöveg.
Ha a QR-kód banktól, futártól vagy hatóságtól származónak tűnik, de a link furcsa, ne folytassa. Nyissa meg kézzel a hivatalos oldalt, vagy használja a már ismert alkalmazást.
Mikor jobb nem beolvasni?
Legyen különösen óvatos, ha:
- a QR-kód váratlan SMS-ben vagy e-mailben érkezett,
- az üzenet azonnali cselekvést követel,
- a kód nyilvános helyen rá van ragasztva egy másik kódra,
- beolvasás után jelszót, bankkártyát vagy fiókhozzáférést kér,
- nem ismeri a feladót,
- a domén nem illik ahhoz a szervezethez, amelynek kiadja magát.
Parkolásnál, fizetésnél és kézbesítési üzeneteknél biztonságosabb a hivatalos alkalmazás vagy a kézzel beírt webcím.
Mi van, ha már megnyitotta?
Egy link puszta megnyitása még nem feltétlenül jelent bajt. A kockázat akkor nő, ha:
- bejelentkezési adatot adott meg,
- bankkártyaadatot írt be,
- alkalmazást telepített,
- hozzáférést engedélyezett fájlokhoz, kontaktokhoz vagy értesítésekhez,
- gyanús fájlt töltött le.
Ha jelszót adott meg, azonnal változtassa meg. Ha máshol is használta, ott is cserélje. Kapcsolja be a kétfaktoros hitelesítést. Bankkártyaadat esetén keresse meg a bankját.
Hogyan készítsen biztonságosabb QR-kódot saját felhasználóknak?
Ha ügyfeleknek használ QR-kódot, gondoljon a bizalomra is:
- használjon saját, ismert domént,
- írja ki olvashatóan is az URL-t a QR-kód mellé,
- magyarázza el, mi történik beolvasás után,
- kerülje a feleslegesen gyanús rövid linkeket,
- fizetésnél használjon hivatalos megoldást,
- nyilvános matricákat rendszeresen ellenőrizzen, nem ragasztották-e felül őket.
Gyakorlati tipp
QR-kódra van szüksége? Ehhez is van eszközünk
Készítsen saját QR-kódot pár másodperc alatt, teljesen ingyen.
Biztonságosak a generátorral készült QR-kódok?
A generátorban készített statikus QR-kód csak egy adatokat tartalmazó kép. Ha saját URL-t, kontaktot vagy WiFi-adatot tesz bele, a kód letöltés után nem változik.
A lényeg az, mit tesz bele. Ha megbízható oldalra mutató linket készít, oda viszi a felhasználót. Ha valaki csaló oldalt tesz bele, a QR-kód ugyanúgy csaló lesz, mint maga a link.
Ezért QR-kódot csak olyan címekből és adatokból készítsen, amelyekben megbízik.
Gyakori kérdések
Telepíthet vírust a QR-kód önmagában?
A szokásos beolvasás általában csak linket vagy műveletet mutat. A veszély akkor kezdődik, ha rosszindulatú oldalt nyit meg, alkalmazást tölt le, engedélyeket ad vagy érzékeny adatot ír be.
Biztonságos QR-kódot beolvasni étteremben?
Többnyire igen, ha menüről van szó, és a link megbízhatónak látszik. Figyeljen az átragasztott kódokra, fizetési linkekre és olyan oldalakra, amelyek túl sok adatot kérnek.
Honnan ismerem fel a gyanús QR-kódot?
Gyakori jelek: váratlan helyzet, sürgetés, ismeretlen domén, elírás az URL-ben, jelszó vagy fizetés kérése.