Kako vas jedan običan QR kod može ostaviti bez novca

Illustration of a hand scanning a suspicious QR code on a parking meter, featuring a digital fishhook as a symbol of a quishing scam.
Svi smo se navikli na njih. Nalaze se na stolovima u restoranima umjesto jelovnika, na parking automatima, na računima za struju, pa čak i na reklamnim lecima u poštanskim sandučićima. Skeniramo ih automatski, bez razmišljanja. Upravo na taj trenutak nepažnje računaju moderni prevaranti.

Danas, QR kodovi više nisu samo prečica do web stranice – oni su postali moćan alat za Quishing, novu vrstu digitalne krađe koja prazni bankovne račune brže nego što stignete da kliknete "Potvrdi".


Kako funkcioniše ova prevara?

QR kod je u suštini vizuelni link. Vi ne znate kuda taj kod vodi dok ga ne skenirate. Prevaranti koriste ovu "nevidljivost" na tri najčešća načina:

  1. "Zalijepljena" prevara (Parking i restorani): Ovo je najjednostavniji trik. Prevarant odštampa svoj QR kod i jednostavno ga zalijepi preko originalnog koda na parking aparatu ili stolu u restoranu. Ovakve metode su sve češće na popularnim turističkim lokacijama i javnim garažama u regiji, jer prevaranti računaju na žurbu i dekoncentraciju posjetilaca. Kada skenirate da platite parking, vi zapravo šaljete podatke svoje kartice na lažnu stranicu koja izgleda identično kao zvanična.

  2. Lažni popusti i nagradne igre: Dobijete letak ili vidite oglas na društvenim mrežama: "Skeniraj kod i ostvari 50% popusta". Kod vas vodi na stranicu koja traži "autorizaciju" putem vašeg e-bankinga ili unos podataka sa kartice.

  3. QR kodovi u e-mailu/SMS-u: Pošto sigurnosni filteri danas lako prepoznaju sumnjive linkove, hakeri su počeli slati slike QR kodova. Vaš email filter ne vidi link, pa poruka prolazi kao "sigurna", ali čim skenirate kod telefonom, upadate u zamku.


Šta se dešava kada skenirate "otrovni" kod?

Najčešće se desi jedna od dvije stvari:

  • Krađa identiteta/kartice: Link vas vodi na lažnu stranicu banke ili servisa za plaćanje gdje vi sami unosite podatke.

  • Automatsko preuzimanje virusa: Skeniranje može pokrenuti preuzimanje malicioznog softvera koji u pozadini prati šta kucate na tastaturi telefona (keylogging) i tako krade vaše lozinke.


Kako se zaštititi (Zlatna pravila):

  1. Fizička provjera: Prije nego što skenirate kod na javnom mjestu (posebno na parking aparatima ili punjačima za el. automobile), pređite prstom preko njega. Osjetite li ivice naljepnice? Ako izgleda kao da je zalijepljen preko nečega, ne skenirajte.

  2. Pogledajte link prije klika: Moderni telefoni vam pokažu mali prozorčić sa adresom (URL) prije nego što se stranica otvori. Ako koristite iPhone, iznad koda će se pojaviti žuti balončić, dok će Android (putem Google Lens-a ili kamere) prikazati sivi tekst sa linkom. Ako skenirate "BH Poštu", a link kaže super-nagrada.xyz, odmah odustanite.

  3. Nikada ne unosite lozinku banke preko QR koda: Vaša banka vas nikada neće tražiti da se prijavite na e-banking skeniranjem koda sa sumnjivog mjesta ili iz e-maila.

  4. Koristite sigurnosne skenere: Postoje aplikacije (i ugrađene opcije u nekim antivirusima) koje prvo provjere sigurnost link iza QR koda prije nego što ga otvore.


Zaključak:

QR kodovi su sjajna tehnologija, ali zahtijevaju isti nivo opreza kao i klikanje na linkove od nepoznatih pošiljalaca. Danas u digitalnom svijetu, vaša kamera na telefonu može biti prozor u vaš novčanik. Gledajte kroz njega pažljivo.

Jeste li ikada primijetili sumnjive QR kodove u svom gradu ili dobili čudne ponude putem letaka? Podijelite svoja iskustva u komentarima kako bismo zajedno podigli svijest o ovoj novoj vrsti prevare! 

Primjedbe

☕ Podrži Digitalni kompas

Svaki tekst na ovom blogu rezultat je sati istraživanja, priprema i želje da kompleksne digitalne teme učinim jednostavnim i sigurnim za sve nas. Ako cijeniš moj rad i želiš podržati Digitalni kompas, možeš me počastiti (PayPal):

Najčitanije u zadnjih 7 dana: