Oszustwa z kodami QR
Zaklejone parkomaty, podrobione menu i kody QR z SMS-ów, które otwierają strony phishingowe.
Na czym polega to oszustwo?
Oszustwa z kodami QR („quishing”) polegają na skanowaniu kodów, które otwierają strony phishingowe albo uruchamiają szkodliwe akcje w aplikacjach.
Naklejki na parkomatach i stolikach w lokalach pojawiają się coraz częściej.
Jak to działa
- Naklejka z kodem QR zostaje przyklejona na prawdziwy kod płatności.
- Zeskanowanie otwiera stronę płatności, z której pieniądze trafiają do przestępców.
- Kody QR w e-mailach albo na plakatach obiecują rabaty lub nagrody.
- Część kodów próbuje otworzyć w aplikacji gotowe żądanie zapłaty.
Sygnały ostrzegawcze
- Widoczne brzegi naklejki, odklejające się rogi albo kod przyklejony na inną etykietę
- Kod QR w niezamówionej przesyłce obiecujący zwrot pieniędzy
- Domena strony płatności inna niż strona miasta albo lokalu
- Prośba o dane karty za usługi, które zwykle opłaca się gotówką albo w oficjalnej aplikacji
- Brak HTTPS albo dziwne ostrzeżenia o certyfikacie po zeskanowaniu
Co robić
- Korzystaj z oficjalnych aplikacji parkingowych albo ręcznie wpisanych adresów zamiast nieznanych naklejek.
- Zgłaszaj podmienione publiczne kody QR obsłudze obiektu albo urzędowi miasta.
- Skontaktuj się z bankiem, jeśli zapłaciłeś przez oszukańczą stronę z kodu QR.
- Pokazuj raczej kody QR z zaufanych źródeł, które sam otworzyłeś.
- Odczytany adres wklej do Fraudly, jeśli zeskanowany kod wygląda podejrzanie.
Lista kontrolna bezpieczeństwa
- Obejrzyj podgląd adresu przed otwarciem, jeśli skaner na to pozwala
- Za parkowanie płać przez oficjalne aplikacje miasta albo operatora
- Nie skanuj kodów od nieznajomych, żeby „odebrać zwrot pieniędzy”
- Wytłumacz dzieciom, że kod QR to link — nie zawsze bezpieczny
- Sprawdzaj domeny w Fraudly, gdy płacisz przez zeskanowany link
Sprawdź stronę, zanim zapłacisz
Wklej link do sklepu lub płatności w bezpłatnym narzędziu Fraudly—poznaj sygnały wiarygodności, zanim udostępnisz dane karty lub się zalogujesz.
Sprawdź stronę, zanim zapłaciszNajczęściej zadawane pytania
- Czy telefon może zostać zhakowany przez samo zeskanowanie?
- Zwykle ryzykiem jest strona, którą otwierasz — aktualizuj oprogramowanie i nie instaluj profili z kodów QR.
- Jak sprawdzić adres z kodu QR?
- Skorzystaj z podglądu w skanerze, a potem sprawdź link w Fraudly, zanim zapłacisz albo się zalogujesz.
Powiązane poradniki o oszustwach
Oszustwa na przesyłkę kurierską
SMS albo e-mail o rzekomej dopłacie do przesyłki lub konieczności zmiany terminu doręczenia.
Przeczytaj poradnikE-maile phishingowe
Fałszywe e-maile, które wyłudzają hasła i dane karty albo instalują złośliwe oprogramowanie.
Przeczytaj poradnikPrzerobione zrzuty ekranu
Zrzut ekranu można przyciąć, przerysować albo wymyślić — traktuj go jak twierdzenie, nie jak dowód.
Przeczytaj poradnikFałszywe wsparcie techniczne
Podrobione komunikaty Microsoftu albo Apple, które żądają zdalnego dostępu lub zapłaty za „naprawę” urządzenia.
Przeczytaj poradnik
Fraudly nie jest organem ścigania. Udostępniamy informacyjne wskazówki i linki do oficjalnych organizacji zajmujących się zgłoszeniami.
Powiązane zasoby Fraudly
- Bezpiecznie onlineJasne odpowiedzi na temat wiarygodności stron internetowych, phishingu, fałszywych sklepów i bezpieczniejszych płatności—powiązane z narzędziami Fraudly.
- Sprawdzanie oszustw na stronachWykonaj bezpłatne sprawdzenie adresu URL pod kątem sygnałów wiarygodności, wzorców oszustw i zrozumiałego kontekstu ryzyka.
- Certyfikat świadomości oszustwSprawdź swoje umiejętności rozpoznawania oszustw i zdobądź certyfikat Fraudly, którym możesz się podzielić.
- Pobierz aplikację FraudlyPobierz aplikację na iOS lub rozszerzenie Chrome, aby sprawdzać wiarygodność stron w dowolnym miejscu.
- Alerty o oszustwachOpublikowane alerty o zagrożeniach wraz z kontekstem dotyczącym nowych kampanii phishingowych i oszustw.
- Centrum wiedzyPoradniki redakcyjne o fałszywych sklepach internetowych, phishingu i sygnałach ostrzegawczych przed zapłatą lub zalogowaniem się.