Nev.lt – nemokamas ir saugus URL trumpintuvas

Ar šis QR kodas saugus?

QR kodas tėra nuorodos paveikslėlis. Jis pats negali pakenkti telefonui ir nieko nenutinka, kol neatveriate jame esančio adreso. Rizika kyla todėl, kad negalite perskaityti adreso anksčiau už kamerą, tad ant lipduko išspausdintas kodas gali nuvesti bet kur.
Sukčiai išnaudoja būtent šią spragą. Ši praktika vadinama quishing – QR fišingu – ir veikia todėl, kad taškų kvadratas neleidžia nieko įvertinti. Klaidingai parašytą domeną el. laiške matote, o QR kode paslėpto tokio pat domeno – ne.

Kur pasitaiko netikrų kodų

Beveik visada ten, kur ir taip tikėjotės mokėti ar prisijungti, nes apgaulei tereikia atrodyti įprastai.
Lipdukai ant tikrų kodų. Dažni taikiniai – parkavimo automatai, elektromobilių įkrovimo stotelės ir restoranų stalai. Tikras kodas uždengiamas atspausdintu lipduku, o atvertas mokėjimo puslapis priklauso visai kitam asmeniui.
Siuntų ir pristatymo pranešimai. Į pašto dėžutę įmetamas pranešimas apie nepavykusį pristatymą su kodu laikui pakeisti ar nedideliam muitinės mokesčiui sumokėti. Mokestis tyčia mažas, nes tikrasis taikinys yra kortelės numeris.
Kodai el. laiškuose ir dokumentuose. Priede esantis QR kodas perkelia auką iš filtruojamos darbo pašto dėžutės į asmeninį telefoną – paprastai mažiausiai apsaugotą turimą įrenginį.
Plakatai ir skrajutės. Nemokamas Wi-Fi, prizų loterijos, kriptovaliutų dovanos ar paramos prašymas po nelaimės. Bet kas, kas atrodo pakankamai skubu, kad nuskaityti būtų natūralu.

Kaip patikrinti kodą prieš jį atveriant

Apžiūrėkite patį kodą. Jei tai lipdukas ant kito kodo, jo neskenuokite. Jei galite, kilstelėkite kampą. Tikri kodai ant įrenginių dažniausiai būna atspausdinti ar išgraviruoti paviršiuje, o ne priklijuoti.
Skaitykite adresą, ne puslapį. Patikrinkite dalį prieš pirmąjį viengubą pasvirąjį brūkšnį. Adrese pay-parking.example.com/city tikrasis domenas yra example.com, o ne pay-parking. Viską kairėje pasirenka domeno savininkas.
Įtariai vertinkite netikėtą prisijungimą ar mokėjimą. Nuskenavus plakatą neturėtų būti prašoma slaptažodžio. Jei prašoma, sustokite ir pasiekite paslaugą įprastu būdu.
Kai kalbama apie pinigus, adresą įveskite patys. Mokėdami už stovėjimą, pristatymą ar banko paslaugas, atverkite programėlę arba įveskite adresą naršyklėje. Tai užtrunka keliomis sekundėmis ilgiau ir pašalina visą šią riziką.

Ką tikrina mūsų skeneris

Nev QR kodų skeneris perskaito kodą Jūsų įrenginyje ir niekada neįkelia vaizdo. Gavęs adresą, prieš jį parodydamas skeneris patikrina:
Žinomas grėsmes. Adresas palyginamas su nuolat atnaujinamais praneštų fišingo ir kenkėjiškų programų domenų įrašais. Sutapusi nuoroda iš karto blokuojama ir jos negalima atverti rezultatų ekrane.
Adreso struktūrą. Taip pat ieškoma fišingo puslapiams būdingų požymių, įskaitant apsimestinius prekių ženklų pavadinimus ir simbolius, parinktus įprastoms raidėms imituoti.
Sutrumpintas nuorodas. Jei kode viena sutrumpinta nuoroda slepiama kitoje, patikrinamas ir galutinis adresas, todėl nukreipimu negalima paslėpti pažymėtos nuorodos.
Apie patikros nepraėjusią nuorodą įspėjama prieš leidžiant tęsti, o saugios nuorodos niekada neatveriamos automatiškai, nebent šią parinktį įjungiate patys.
Jokia automatinė patikra neaptinka visko. Įspėjimą laikykite priežastimi sustoti, o švarų rezultatą – priežastimi likti įprastai atsargiems, ne garantija.

Jei kodą jau nuskenavote

Vien puslapio atvėrimas retai padaro žalos. Svarbiausia, ką darėte vėliau.
Jei įvedėte slaptažodį, dabar pakeiskite jį tikrojoje svetainėje ir visur, kur naudojote tą patį. Jei paslauga siūlo, įjunkite dviejų veiksnių autentifikavimą.
Jei įvedėte kortelės duomenis, susisiekite su banku ir praneškite, kad numeris atskleistas. Dauguma bankų gali iš karto užblokuoti ir pakeisti kortelę.
Jei ką nors įdiegėte, pašalinkite, o Android įrenginyje patikrinkite, ar jokiai programėlei nesuteikti nereikalingi pritaikymo neįgaliesiems ar įrenginio administratoriaus leidimai.
Jei tik peržiūrėjote, užverkite puslapį. Vien apsilankymas fišingo puslapyje nesuteikia prieigos prie Jūsų paskyrų.
Praneškite apie kodą ten, kur jį radote. Parkavimo operatoriai, savivaldybės ir pristatymo bendrovės paprastai nori apie tai žinoti, nes lipdukas greičiausiai vis dar laukia kito žmogaus.

Dažniausiai užduodami klausimai

Ar QR kodas gali užkrėsti telefoną virusu? expand_more

Pats savaime – ne. QR kode saugomas tik tekstas, dažniausiai interneto adresas, ir telefonas nieko nedaro, kol adresas neatveriamas. Pavojus kyla iš puslapio, į kurį jis veda: jame gali būti prašoma slaptažodžio ar mokėjimo duomenų arba siūloma įdiegti failą.

Kaip prieš atveriant pamatyti, kur veda QR kodas? expand_more

Naudokite skenerį, kuris parodo iššifruotą adresą, o ne iš karto jį atveria. Nev parodo visą adresą, patikrina jį pagal žinomų grėsmių sąrašus ir prieš Jums nusprendžiant tęsti įspėja, jei jis atrodo nesaugus.

Ar QR kodai ant parkavimo automatų saugūs? expand_more

Dažniausiai taip, tačiau tai viena dažniausiai klastojamų vietų. Patikrinkite, ar kodas nėra lipdukas ant kito kodo ir ar paviršius atspausdintas ar išgraviruotas.

Mokant už stovėjimą saugiausia naudoti paties tiekėjo programėlę.

Kas yra quishing? expand_more

Quishing yra QR kodu vykdomas fišingas. QR kodas slepia adresą iki nuskaitymo, todėl pašalina pagrindinę užuominą, padedančią pastebėti netikrą nuorodą, ir perkelia auką į telefoną, kuriame adresus tikrinti sunkiau.

Nuskenavau įtartiną QR kodą. Ką daryti? expand_more

Jei tik atvėrėte puslapį, jį užverkite. Jei įvedėte slaptažodį, pakeiskite jį tikrojoje svetainėje ir visur, kur naudojote tą patį.

Jei įvedėte kortelės duomenis, susisiekite su banku. Jei ką nors įdiegėte, pašalinkite ir patikrinkite suteiktus leidimus.