Pereiti prie pagrindinio turinio
Skip to content
QR kodas ant parkavimo automato gali būti spąstai – kaip neapsigauti

QR kodas telefone – sukčiavimo iliustracija

QR kodas ant parkavimo automato gali būti spąstai – kaip neapsigauti

QR kodas ant parkavimo automato atrodo patogiai: nuskenuojate, atsidaro mokėjimo puslapis ir po minutės automobilis „apmokėtas“. Tačiau būtent toks pasitikėjimas sukčiams suteikia labai paprastą atakos būdą – ant tikro kodo užklijuoti savo lipduką ir nukreipti žmogų į netikrą mokėjimo svetainę.

REKLAMA

Toks sukčiavimo metodas dažnai vadinamas „quishing“ – phishingu per QR kodus. Pats QR kodas nėra pavojingas failas. Pavojus slypi adrese, kurį jis atidaro.

Viešoje vietoje sukčiui nebūtina nulaužti parkavimo sistemos. Kartais pakanka fiziškai užklijuoti kokybiškai atspausdintą lipduką ant automato, stalo, plakato ar įkrovimo stotelės.

REKLAMA

Trys sekundės, kurios gali išgelbėti kortelę

Prieš atidarydami nuskenuotą nuorodą, pažiūrėkite, koks domenas rodomas telefone. Sukčių adresai dažnai būna panašūs į tikrą prekės ženklą, bet turi papildomą žodį, keistą galūnę ar vieną pakeistą raidę.

Jei mokate už parkavimą, saugiau pačiam atidaryti oficialią programėlę arba svetainę, kurią jau žinote, užuot aklai sekus ant automato rastu QR kodu.

Apžiūrėkite ir patį lipduką. Jei QR kodas užklijuotas ant kito paviršiaus, kraštai atsiklijavę, spalvos ar šriftas nesutampa su likusiu dizainu – tai turėtų sukelti įtarimą.

REKLAMA

HTTPS spynelė naršyklėje nepatvirtina, kad svetainė teisėta. Ji tik rodo, kad ryšys su tuo konkrečiu domenu yra šifruojamas. Sukčių puslapiai taip pat gali turėti galiojantį HTTPS sertifikatą.

Apie kitus dažniausius signalus rašėme gide kaip atpažinti sukčių SMS, el. laišką ar skambutį.

Ką daryti, jei duomenis jau suvedėte?

Jei netikrame puslapyje suvedėte banko kortelės duomenis, nelaukite, ar „kas nors nutiks“. Užblokuokite kortelę banko programėlėje arba susisiekite su banku.

REKLAMA

Jei įvedėte prisijungimo slaptažodį, pakeiskite jį oficialioje paslaugos svetainėje. Jei tas pats slaptažodis naudojamas kitur, pakeiskite ir ten.

Jeigu patvirtinote banko operaciją ar „Smart-ID“ užklausą, nedelsdami susisiekite su banku. Greita reakcija čia svarbesnė už bandymą pačiam išsiaiškinti, kas nutiko.

QR kodai nėra nesaugūs savaime. Tačiau jie paslepia adresą nuo žmogaus akių iki skenavimo momento, todėl viešose vietose juos verta vertinti taip pat atsargiai kaip nepažįstamą nuorodą SMS žinutėje.

Kaip vertinate šį straipsnį?

NAUJIENOS IŠ INTERNETO

Trumpai, aiškiai ir be triukšmo – gaukite svarbiausias technologijų ir mokslo naujienas pirmieji.

Sekite mokslo ir technologijų tendencijas
Dalyvaukite diskusijose
Naujienas gaukite pirmieji
1 700+ narių jau seka mūsų puslapį, laukiame tavęs!
10

Taip pat skaitykite

Atrinkome panašius straipsnius, kurie gali jums patikti.