TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: POZOR: Začali sa šíriť podvodné QR kódy. Toto dokážu, prví ľudia už prišli o to najcennejšie!
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.

POZOR: Začali sa šíriť podvodné QR kódy. Toto dokážu, prví ľudia už prišli o to najcennejšie!

28. decembra 2023 10:53
Roman Drexler
28. decembra 2023
Zdieľať
7 min
Zdieľať

V súčasnej dobe existuje mnoho typov kybernetických útokov, prostredníctvom ktorých sa záškodníci snažia od svojich obetí vymámiť citlivé údaje, väčšinou s cieľom dostať sa k ich finančným prostriedkom. Po novom sa k už tak širokej plejáde podvodných praktík pridáva nová, ktorá nesie názov „quishing“. Ide o podvod založený na QR kódoch, píše server MobilMania.cz.

Prejsť na:

  1. Pôsobia dôveryhodne
  2. Pretvarujú sa
  3. Ako sa chrániť?
  4. „Oficiálne“ podvody

Tento typ útoku je čoraz rozšírenejší a nebezpečnejší. Podľa zistení spoločnosti Check Point, ktorá sa zaoberá kybernetickou bezpečnosťou, počet kyberútokov realizovaných prostredníctvom podvodných QR kódov v posledných mesiacoch medziročne stúpol až 7-násobne.

Princíp tohto útoku je podobný ako pri phishingu. Cieľom je od príliš dôverujúcej obete vylákať citlivé informácie, a to tým, že jej podvodník zašle správu obsahujúcu QR kód, ktorý ju presmeruje na určitú webovú stránku. Tá zvyčajne vyžaduje vyplnenie polí dôvernými informáciami. Obeťami pritom nemusia byť iba jednotlivci, ale aj spoločnosti.

Ilustr. obr. | Zdroj: Pixabay

Pôsobia dôveryhodne

Príprava quishingu nie je ktovieako náročná, čo zaručene prispieva k nebezpečenstvu tohto typu kybernetického útoku. Šancu na jeho úspešnú realizáciu ďalej zvyšuje aj skutočnosť, že QR kódy na prvý pohľad pôsobia dôveryhodnejšie a legitímnejšie ako typické internetové odkazy.


Prečítajte si tiež: Chcete rýchlu pôžičku? Týmto službám sa vyhnite, je to nechutný podvod


„QR kód sám o sebe vyzerá neškodne a ľahko sa zaň skryje škodlivý úmysel. Navyše vytvoriť QR kód je veľmi jednoduché, existuje mnoho bezplatných stránok, ktoré s tým pomôžu,“ hovorí Petr Kadrmas, expert na bezpečnosť zo spoločnosti Check Point.

Ako už bolo zmienené, väčšinou sa podvodníci prostredníctvom QR kódov snažia presmerovať ľudí na falošné webové stránky, kde je od nich požadované vyplnenie citlivých údajov. Tieto stránky pritom môžu pôsobiť pravo, teda dôveryhodne. Akonáhle však obeť do vyhranených polí zadá svoje údaje, je dobojované. Môže ísť o adresy, telefónne čísla, e-mailové kontá, ale aj prihlasovacie údaje od internetového bankovníctva.

Pretvarujú sa

Podvodníci sa pri tomto podvode zvyknú pretvarovať za niekoho iného. Nie zriedka si pritom volia mená známych firiem. Môžu sa „hrať“ napríklad na Microsoft a svoje obete klamať tým, že im vypršala platnosť dvojfaktorového overenia. Takéto výzvy zvyčajne odosielajú cez e-mail.

Neprehliadnite

mimoriadne, hacker, špehovanie, zákon, novela
MIMORIADNE: Potvrdili ĎALŠIE útoky na Slovákov. Sú extrémne ZÁKERNÉ, mnohí už prišli o peniaze
Peniaze, štát, dôchodok, ceny
POZOR: Posielanie peňazí sa mení na nepoznanie. Banky zavedú MASÍVNU zmenu (+ dátum)
Aktuálne, peniaze, zdražovanie
POZOR: Štát posiela Slovákom dôležité SMS-ky. Varuje, že NEJDE o podvod

Výber redakcie: AI môže byť revolúciou v zdravotníctve: Takto dokáže pomôcť v liečbe rôznych chorôb


„Hackeri budú vždy skúšať nové taktiky a techniky a budú sa snažiť zneužívať aj bežne používané veci, ako sú QR kódy. Rozšírenosť QR kódov je v dnešnej dobe masívna, ale pri použití vhodného bezpečnostného riešenia a pri nepodceňovaní rizika nemusia mať používatelia obavy z každého QR kódu, ktorý použijú,“ vysvetľuje Kadrmas.

Zdroj: Getty Images Signature/Pixabay/úprava redakcie

Ako sa chrániť?

Na skvalitnenie ochrany používateľov v online priestore existuje mnoho šikovných služieb a ochranných programov. Tie však nemusia byť účinné v každom scenári. Preto je dôležité, aby sa ľudia na internete snažili chrániť aj sami a nespoliehať sa na tretiu stranu. To pritom nemusí byť vždy náročná úloha. Stačí byť viac obozretný, čiže viac preverovať, overovať a pýtať sa.

Čo sa týka quishingu (aj phishingu), ak náhodou obdržíte podozrivý e-mail s QR kódom či internetovým odkazom, vždy skontrolujte adresu odosielateľa. Útočníci síce môžu v správe vystupovať ako určitá firma, no ak riadok odosielateľa obsahuje iné meno ale nezmyselné kombinácie písmen a čísel, máte prvý pádny dôvod na nedôveru. Pre istotu si odosielateľa zablokujte, e-mailovú správu vymažte a varujte pred ňou aspoň svojich blízkych.


Najnovšie recenzie:

  • RECENZIA DLNRG B500: Elektrostanica na cesty aj na záhradu
  • RECENZIA Samsung Galaxy Z Fold 5
  • RECENZIA Samsung Galaxy Z Flip5: Radosť s každým otvorením!

No čo ak sa náhodou necháte zlanáriť a kliknete na odkaz alebo naskenujete QR kód? Ešte to nemusí byť konečná. Ak budete presmerovaní na webovú stránku, okamžite skontrolujte jej URL adresu. Neexistujú dve rovnaké domény, preto ak sa útočníci vydávajú napríklad za už zmienený Microsoft, skúste v URL adrese nájsť odlišnosti oproti oficiálnej stránke, ktorú si môžete otvoriť na novej karte. Ak si nejakých odolností všimnete, stránku okamžite zatvorte.

Žiaľ, neexistuje jednotný spôsob ochrany pred všetkými typmi útokov. Útočníci totiž volia rôzne taktiky. Niektorí sa snažia obete lákať na výhodné investovanie, niektorí to skúšajú cez varovania o vypršaní platnosti určitej funkcie alebo systému, niektorí upozorňujú na údajné nezaplatené faktúry.

Avšak jeden tip, ktorý by mohol byť užitočný vo väčšine scenárov, by sa asi našiel – vždy si všetko overujte. Ak vám náhodou príde SMS správa upozorňujúca na nezaplatený balík, ktorý vám má byť v ten deň doručený, zistite si, či vám vôbec má byť v daný deň niečo doručené. A ak si nie ste istí, vždy môžete kontaktovať daný subjekt, ktorý sa v SMS správe uvádza a spýtať sa. Pre istotu si však kontakt nájdite cez oficiálnu stránku.

Ilustr. obr. | Zdroj: Negative Space (Pexels)

„Oficiálne“ podvody

Zvyčajne sa sa podvodníci pri phishingu alebo quishingu tvária ako niekto iný. No žiaľ, útoky už dokážu realizovať aj cez oficiálne platformy. Výnimkou nie je dokonca ani najväčšia video platforma na svete, teda YouTube.

Ako sme vás informovali v samostatnom článku, na českom YouTube sa začala šíriť reklama, ktorá láka na investovanie do energetického konglomerátu ČEZ. Reklama pritom vyobrazuje tvár českého prezidenta Petra Pavla alebo Daniela Beneša, šéfa ČEZ.

Samozrejme, tento podvod už má na konte prvé obete. Jednou z nich je muž z moravsko-sliezskeho kraja, ktorý bol po zobrazení reklamy kontaktovaný údajným pracovníkom. Dostal inštrukcie, aby si stiahol aplikáciu na investovanie a následne vyplnil citlivé údaje o svojej platfobne karte a konte, s ktorým bola karta prepojená. Tieto informácie, vrátane CVV kódu, podvodníkom zdelil. Výsledok? Prišiel o 150 000 korún (zhruba 6 000 €).

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok GPS V Poľsku záhadne prestáva fungovať GPS: Úrady vydali výstrahu pre pilotov. Analytici ukazujú na znepokojujúcu príčinu
Ďalší článok Slovensko schválilo úplný zákaz. Toto už nebudeš môcť kupovať ani používať!

Najčítanejšie

Aktuálna správa
Prepustia 21-TISÍC zamestnancov: Situácia je neúnosná, firma nemá na výber
12. septembra 2025
Peniaze, príspevok
Na účet „cinkne“ vyše 600 €: Štát STÁTISÍCOM vyplatí štedrý príspevok (+ presné termíny)
12. septembra 2025
Vodičský preukaz, EÚ
MASÍVNA čistka vodičských preukazov: Tieto verzie si už neškrtnú, hrozí pokuta až 100 € (čo treba robiť)
12. septembra 2025
Mimoriadne, vodiči, auto, podvod
MIMORIADNE: Veľká rana pre slovenských vodičov. Za TOTO si už čoskoro priplatia
12. septembra 2025

Najnovšie články

  • Vodiči, POZOR: TOTO je pasca na majiteľov dieselových áut. Ľahko prídete o peniaze
  • Investori, POZOR: Bitcoin bliká na zeleno. To, čo sa práve teraz deje, môže VŠETKO zmeniť
  • Umlčali všetkých skeptikov: Predaje elektromobilov STÚPLI o 25 %, darilo sa hlavne Európe
  • POZOR: Platba kartou bude na Slovensku POVINNÁ. Nový zákon nemá zľutovania, hrozia aj pokuty (+ dátum)
  • Budú poslanci so 7 000 € mzdou platiť VYŠSIU daň? ÁNO, no budú si ju kompenzovať (koľko zarobia)

Bude sa vám páčiť

Štát, sociálna poisťovňa, poisťovňa, podvodníci

MIMORIADNE: Slovákom chodia k dverám falošní pracovníci Sociálnej poisťovne

12. septembra 2025
Gmail

MIMORIADNE: Spustili OBROVSKÝ útok. Štát ľuďom radí, nech sú pripravení na najhoršie

11. septembra 2025
eshop, podvod, online nakupovanie, podvodníci

POZOR: Podvodníci okradli už tisíce ľudí. Napodobujú TIETO obľúbené e-shopy

10. septembra 2025
Mimoriadne

Ukrajina TVRDO zaútočila na ropovod Družba: Rusi dronmi bombardovali Kyjev, horí sídlo vlády

7. septembra 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?