← Pomoc przy oszustwach
Poradnik zapobiegania oszustwom

Oszustwa z kodami QR

Zaklejone parkomaty, podrobione menu i kody QR z SMS-ów, które otwierają strony phishingowe.

Na czym polega to oszustwo?

Oszustwa z kodami QR („quishing”) polegają na skanowaniu kodów, które otwierają strony phishingowe albo uruchamiają szkodliwe akcje w aplikacjach.

Naklejki na parkomatach i stolikach w lokalach pojawiają się coraz częściej.

Jak to działa

  • Naklejka z kodem QR zostaje przyklejona na prawdziwy kod płatności.
  • Zeskanowanie otwiera stronę płatności, z której pieniądze trafiają do przestępców.
  • Kody QR w e-mailach albo na plakatach obiecują rabaty lub nagrody.
  • Część kodów próbuje otworzyć w aplikacji gotowe żądanie zapłaty.

Sygnały ostrzegawcze

  • Widoczne brzegi naklejki, odklejające się rogi albo kod przyklejony na inną etykietę
  • Kod QR w niezamówionej przesyłce obiecujący zwrot pieniędzy
  • Domena strony płatności inna niż strona miasta albo lokalu
  • Prośba o dane karty za usługi, które zwykle opłaca się gotówką albo w oficjalnej aplikacji
  • Brak HTTPS albo dziwne ostrzeżenia o certyfikacie po zeskanowaniu

Co robić

  • Korzystaj z oficjalnych aplikacji parkingowych albo ręcznie wpisanych adresów zamiast nieznanych naklejek.
  • Zgłaszaj podmienione publiczne kody QR obsłudze obiektu albo urzędowi miasta.
  • Skontaktuj się z bankiem, jeśli zapłaciłeś przez oszukańczą stronę z kodu QR.
  • Pokazuj raczej kody QR z zaufanych źródeł, które sam otworzyłeś.
  • Odczytany adres wklej do Fraudly, jeśli zeskanowany kod wygląda podejrzanie.

Lista kontrolna bezpieczeństwa

  • Obejrzyj podgląd adresu przed otwarciem, jeśli skaner na to pozwala
  • Za parkowanie płać przez oficjalne aplikacje miasta albo operatora
  • Nie skanuj kodów od nieznajomych, żeby „odebrać zwrot pieniędzy”
  • Wytłumacz dzieciom, że kod QR to link — nie zawsze bezpieczny
  • Sprawdzaj domeny w Fraudly, gdy płacisz przez zeskanowany link

Sprawdź stronę, zanim zapłacisz

Wklej link do sklepu lub płatności w bezpłatnym narzędziu Fraudly—poznaj sygnały wiarygodności, zanim udostępnisz dane karty lub się zalogujesz.

Sprawdź stronę, zanim zapłacisz

Najczęściej zadawane pytania

Czy telefon może zostać zhakowany przez samo zeskanowanie?
Zwykle ryzykiem jest strona, którą otwierasz — aktualizuj oprogramowanie i nie instaluj profili z kodów QR.
Jak sprawdzić adres z kodu QR?
Skorzystaj z podglądu w skanerze, a potem sprawdź link w Fraudly, zanim zapłacisz albo się zalogujesz.

Fraudly nie jest organem ścigania. Udostępniamy informacyjne wskazówki i linki do oficjalnych organizacji zajmujących się zgłoszeniami.

Oszustwa z kodami QR — quishing i fałszywe opłaty parkingowe | Fraudly