QR kodas telefone – sukčiavimo iliustracija
QR kodas ant parkavimo automato gali būti spąstai – kaip neapsigauti
QR kodas ant parkavimo automato atrodo patogiai: nuskenuojate, atsidaro mokėjimo puslapis ir po minutės automobilis „apmokėtas“. Tačiau būtent toks pasitikėjimas sukčiams suteikia labai paprastą atakos būdą – ant tikro kodo užklijuoti savo lipduką ir nukreipti žmogų į netikrą mokėjimo svetainę.
Toks sukčiavimo metodas dažnai vadinamas „quishing“ – phishingu per QR kodus. Pats QR kodas nėra pavojingas failas. Pavojus slypi adrese, kurį jis atidaro.
Viešoje vietoje sukčiui nebūtina nulaužti parkavimo sistemos. Kartais pakanka fiziškai užklijuoti kokybiškai atspausdintą lipduką ant automato, stalo, plakato ar įkrovimo stotelės.
Trys sekundės, kurios gali išgelbėti kortelę
Prieš atidarydami nuskenuotą nuorodą, pažiūrėkite, koks domenas rodomas telefone. Sukčių adresai dažnai būna panašūs į tikrą prekės ženklą, bet turi papildomą žodį, keistą galūnę ar vieną pakeistą raidę.
Jei mokate už parkavimą, saugiau pačiam atidaryti oficialią programėlę arba svetainę, kurią jau žinote, užuot aklai sekus ant automato rastu QR kodu.
Apžiūrėkite ir patį lipduką. Jei QR kodas užklijuotas ant kito paviršiaus, kraštai atsiklijavę, spalvos ar šriftas nesutampa su likusiu dizainu – tai turėtų sukelti įtarimą.
HTTPS spynelė naršyklėje nepatvirtina, kad svetainė teisėta. Ji tik rodo, kad ryšys su tuo konkrečiu domenu yra šifruojamas. Sukčių puslapiai taip pat gali turėti galiojantį HTTPS sertifikatą.
Apie kitus dažniausius signalus rašėme gide kaip atpažinti sukčių SMS, el. laišką ar skambutį.
Ką daryti, jei duomenis jau suvedėte?
Jei netikrame puslapyje suvedėte banko kortelės duomenis, nelaukite, ar „kas nors nutiks“. Užblokuokite kortelę banko programėlėje arba susisiekite su banku.
Jei įvedėte prisijungimo slaptažodį, pakeiskite jį oficialioje paslaugos svetainėje. Jei tas pats slaptažodis naudojamas kitur, pakeiskite ir ten.
Jeigu patvirtinote banko operaciją ar „Smart-ID“ užklausą, nedelsdami susisiekite su banku. Greita reakcija čia svarbesnė už bandymą pačiam išsiaiškinti, kas nutiko.
QR kodai nėra nesaugūs savaime. Tačiau jie paslepia adresą nuo žmogaus akių iki skenavimo momento, todėl viešose vietose juos verta vertinti taip pat atsargiai kaip nepažįstamą nuorodą SMS žinutėje.
Kaip vertinate šį straipsnį?
Prenumeruokite mūsų „YouTube“ kanalą ir mėgaukitės įdomiais vaizdo reportažais apie mokslą ir technologijas.
Trumpai, aiškiai ir be triukšmo – gaukite svarbiausias technologijų ir mokslo naujienas pirmieji.
DIENOS SKAITOMIAUSI
Išvykimo krepšys karo ar krizės atvejui: ką jame turėtų turėti Lietuvos gyventojas
2Priedanga, slėptuvė ar rūsys? Kur iš tikrųjų saugiausia slėptis Lietuvoje
3„Meta“ tiesia 7 000 km kabelį per Atlantą – kodėl?
4„OpenAI“ incidentas: neplanuotai teko sustabdyti galingiausių modelių mokymą – kas nutiko?
5Internetas lėtas – kaltas „Wi-Fi“ ar tiekėjas? 10 minučių testas namuose
NAUJAUSI
Taip pat skaitykite
Atrinkome panašius straipsnius, kurie gali jums patikti.