Ar šis QR kodas saugus?
QR kodas tėra nuorodos paveikslėlis. Jis pats negali pakenkti telefonui ir nieko nenutinka, kol neatveriate jame esančio adreso. Rizika kyla todėl, kad negalite perskaityti adreso anksčiau už kamerą, tad ant lipduko išspausdintas kodas gali nuvesti bet kur. Sukčiai išnaudoja būtent šią spragą. Ši praktika vadinama quishing – QR duomenų viliojimu – ir veikia todėl, kad taškų kvadratas neleidžia nieko įvertinti. Klaidingai parašytą domeną el. laiške matote, o QR kode paslėpto tokio pat domeno – ne.Kur pasitaiko netikrų kodų
Beveik visada ten, kur ir taip tikėjotės mokėti ar prisijungti, nes apgaulei tereikia atrodyti įprastai. Lipdukai ant tikrų kodų. Dažni taikiniai – parkavimo automatai, elektromobilių įkrovimo stotelės ir restoranų stalai. Tikras kodas uždengiamas atspausdintu lipduku, o atvertas mokėjimo puslapis priklauso visai kitam asmeniui. Siuntų ir pristatymo pranešimai. Į pašto dėžutę įmetamas pranešimas apie nepavykusį pristatymą su kodu laikui pakeisti ar nedideliam muitinės mokesčiui sumokėti. Mokestis tyčia mažas, nes tikrasis taikinys yra kortelės numeris. Kodai el. laiškuose ir dokumentuose. Priede esantis QR kodas perkelia auką iš filtruojamos darbo pašto dėžutės į asmeninį telefoną – paprastai mažiausiai apsaugotą turimą įrenginį. Plakatai ir skrajutės. Nemokamas Wi-Fi, prizų loterijos, kriptovaliutų dovanos ar paramos prašymas po nelaimės. Bet kas, kas atrodo pakankamai skubu, kad nuskaityti būtų natūralu.Kaip patikrinti kodą prieš jį atveriant
Apžiūrėkite patį kodą. Jei tai lipdukas ant kito kodo, jo neskenuokite. Jei galite, kilstelėkite kampą. Tikri kodai ant įrenginių dažniausiai būna atspausdinti ar išgraviruoti paviršiuje, o ne priklijuoti. Skaitykite adresą, ne puslapį. Patikrinkite dalį prieš pirmąjį viengubą pasvirąjį brūkšnį. Adrese pay-parking.example.com/city tikrasis domenas yra example.com, o ne pay-parking. Viską kairėje pasirenka domeno savininkas. Įtariai vertinkite netikėtą prisijungimą ar mokėjimą. Nuskenavus plakatą neturėtų būti prašoma slaptažodžio. Jei prašoma, sustokite ir pasiekite paslaugą įprastu būdu. Kai kalbama apie pinigus, adresą įveskite patys. Mokėdami už stovėjimą, pristatymą ar banko paslaugas, atverkite programėlę arba įveskite adresą naršyklėje. Tai užtrunka keliomis sekundėmis ilgiau ir pašalina visą šią riziką.Ką tikrina mūsų skeneris
Nev QR kodų skeneris perskaito kodą Jūsų įrenginyje ir niekada neįkelia vaizdo. Gavęs adresą, prieš jį parodydamas skeneris patikrina: Žinomas grėsmes. Adresas palyginamas su nuolat atnaujinamais praneštų duomenų viliojimo ir kenkėjiškų programų domenų įrašais. Sutapusi nuoroda iš karto blokuojama ir jos negalima atverti rezultatų ekrane. Adreso struktūrą. Taip pat ieškoma duomenų viliojimo puslapiams būdingų požymių, įskaitant apsimestinius prekių ženklų pavadinimus ir simbolius, parinktus įprastoms raidėms imituoti. Sutrumpintas nuorodas. Jei kode viena sutrumpinta nuoroda slepiama kitoje, patikrinamas ir galutinis adresas, todėl nukreipimu negalima paslėpti pažymėtos nuorodos. Sužinokite daugiau. Apie patikros nepraėjusią nuorodą įspėjama prieš leidžiant tęsti, o saugios nuorodos niekada neatveriamos automatiškai, nebent šią parinktį įjungiate patys.Jei kodą jau nuskenavote
Vien puslapio atvėrimas retai padaro žalos. Svarbu, ką padarėte po to. Jei įvedėte slaptažodį, nedelsdami pakeiskite jį tikrojoje svetainėje ir visur, kur naudojote tą patį. Jei paslauga siūlo, įjunkite dviejų veiksnių autentifikavimą. Jei įvedėte kortelės duomenis, susisiekite su banku ir praneškite, kad numeris atskleistas. Dauguma bankų gali iš karto užblokuoti ir pakeisti kortelę. Jei ką nors įdiegėte, pašalinkite, o Android įrenginyje patikrinkite, ar jokiai programėlei nesuteikti nereikalingi pritaikymo neįgaliesiems ar įrenginio administratoriaus leidimai. Jei tik peržiūrėjote, užverkite puslapį. Vien apsilankymas duomenų viliojimo puslapyje nesuteikia prieigos prie Jūsų paskyrų. Praneškite apie kodą ten, kur jį radote. Parkavimo operatoriai, savivaldybės ir pristatymo bendrovės paprastai nori apie tai žinoti, nes lipdukas greičiausiai vis dar laukia kito žmogaus.Dažniausiai užduodami klausimai
Pats savaime – ne. QR kode saugomas tik tekstas, dažniausiai interneto adresas, ir telefonas nieko nedaro, kol adresas neatveriamas. Pavojus kyla iš puslapio, į kurį jis veda: jame gali būti prašoma slaptažodžio ar mokėjimo duomenų arba siūloma įdiegti failą.
Naudokite skenerį, kuris parodo nuskaitytą adresą, o ne iš karto jį atveria. Nev parodo visą adresą, patikrina jį pagal žinomų grėsmių sąrašus ir prieš Jums nusprendžiant tęsti įspėja, jei jis atrodo nesaugus.
Paprastai taip, tačiau parkavimo automatai yra viena iš vietų, kur QR kodai klastojami dažniausiai. Patikrinkite, ar kodas nėra lipdukas ant kito kodo ir ar jis atspausdintas ar išgraviruotas pačiame paviršiuje.
Mokant už stovėjimą saugiausia naudoti paties tiekėjo programėlę.
Quishing yra QR kodu vykdomas duomenų viliojimas. QR kodas slepia adresą iki nuskaitymo, todėl pašalina pagrindinę užuominą, padedančią pastebėti netikrą nuorodą, ir perkelia auką į telefoną, kuriame adresus tikrinti sunkiau.
Jei tik atvėrėte puslapį, jį užverkite. Jei įvedėte slaptažodį, pakeiskite jį tikrojoje svetainėje ir visur, kur naudojote tą patį.
Jei įvedėte kortelės duomenis, susisiekite su banku. Jei ką nors įdiegėte, pašalinkite ir patikrinkite suteiktus leidimus.
