A quishing: így húznak le QR-kóddal, mielőtt pislognál

A quishing: így húznak le QR-kóddal, mielőtt pislognál
Az elmúlt években a QR-kódok annyira átszőtték a mindennapokat, hogy a legtöbben észre sem vesszük, mennyire kiszolgáltatottá váltunk miattuk a kiberbűnözők számára. Az internetes átverések új hulláma, a quishing olyan mértékben terjed, hogy már egy egyszerű parkolás vagy éttermi étkezés során is kockázatba kerülhetnek személyes adataink – sőt, akár a bankszámlánk is.

A quishing lényege – amikor a QR-kód támad

A quishing a phishing egy olyan formája, amelyben a csalók ártalmas QR-kód beolvasására veszik rá az áldozatot. Ezek a kódok nem tűnnek gyanúsnak, hiszen mindenhol jelen vannak: plakátokon, parkolóautomatákon, éttermekben és múzeumokban is találkozhatunk velük. Az igazi veszély abban rejlik, hogy a QR-kódban található linket lehetetlen első pillantásra megítélni, ezért könnyen csapdába eshet az óvatlan felhasználó.

A módszer különösen a járvány idején terjedt el, amikor a QR-kódokat gyorsan elvárt és megszokott eszközként kezdtük használni. A támadás lényege, hogy egy legitimnek tűnő célra (például fizetésre, egészségügyi nyomtatványra vagy kedvezményre) irányuló QR-kód valójában egy ártalmas oldalra vezet, ahol ha adatokat adsz meg, azonnal veszélybe kerülhet a banki hozzáférésed, személyes adataid, vagy akár kártevő is kerülhet a telefonodra.

Fontos megjegyezni, hogy a problémát tovább súlyosbítja: az emberek 73 százaléka nem ellenőrzi a linket, mielőtt beolvasná, és csak az Egyesült Államokban már 26 millióan estek áldozatul ilyen támadásoknak. Az Egyesült Királyságban pedig összesen 3,5 millió GBP (1,6 milliárd forint) veszteséget jelentettek quishing esetek miatt.

Mennyire biztonságosak a QR-kódok nyilvános helyeken?

Bár egy múzeum vagy étterem QR-kódja megbízhatónak tűnhet, ma már egyáltalán nem vehetjük ezeket biztosra. A csalók könnyedén lecserélhetik, átmatricázhatják az eredeti QR-kódot a sajátjukra, így például a parkolóautomatánál egyik pillanatról a másikra egy teljesen más, ártó szándékú oldalra juthatsz – mindezt úgy, hogy ránézésre semmi nem utal csalásra. Az is kiderült, hogy a csaló linkek 26 százaléka már QR-kódon keresztül terjed!

Ennek ellenére elsősorban a szabadtéri, kevésbé felügyelt helyek jelentik a legnagyobb kockázatot. Itt a kódokat bárki kicserélheti, míg zárt terekben, például éttermekben, szerencsére kisebb az esély a manipulációra.

Így védd meg magad a quishing ellen

A quishing lényege az, hogy sürgető helyzetet teremt – például kedvezményt, azonnali biztonsági frissítést vagy váratlan fizetési felszólítást jelenít meg, hogy a lehető leggyorsabban cselekedj. Csak akkor lehetsz biztonságban, ha nem hagyod magad kapkodni, hanem minden QR-kódos megkeresést alaposan ellenőrzöl.

Ha QR-kódot találsz egy e-mailben, amely biztonsági frissítésre, jelszócserére vagy akciós ajánlatra hivatkozik, soha ne bízz meg benne automatikusan! Hiába tűnik hivatalosnak a feladó, ma már a hitelesnek látszó e-mail-cím sem jelent semmit. Érdemes közvetlenül a cég eredeti weboldalát felkeresni, és ott elintézni a szükséges változtatásokat.

Külső helyeken – például parkolókban – inkább gépeld be kézzel a címet, ahelyett, hogy beolvasnád a kódot. Ha mégis beolvasol QR-kódot, soha ne adj meg személyes adatot vagy jelszót, mielőtt alaposan át nem nézted a webcímet.

Összefoglalva: a QR-kódok használata egyszerűbbé teszi az életet, ám a növekvő népszerűségükkel együtt egyre nagyobb veszélyt is jelentenek. Eredményesen csak tudatossággal, lelassulással és egy kis egészséges gyanakvással védekezhetsz – ezen a digitális vadnyugaton most ez a legjobb fegyvered.

2025, adminboss, www.techradar.com alapján

  • Te mennyire bízol meg egy QR-kódban, ha nyilvános helyen találkozol vele?
  • Ha te látnád, hogy valaki egy parkolóautomaten cseréli ki a QR-kódot, mit tennél?
  • Szerinted erkölcsös dolog minden QR-kódot gyanakvással kezelni, még ha hivatalosnak tűnik is?



Legfrissebb posztok

A klímaváltozás nyara: hőség, áradás, tűzvihar mindenütt

MA 11:26

A klímaváltozás nyara: hőség, áradás, tűzvihar mindenütt

🔥 2025. augusztus eleje van, de ez az évszak máris a szélsőséges időjárás és pusztító természeti csapások sorával írta be magát az északi félteke történetébe. A globális átlaghőmérséklet tavaly...

Sokk: Elolvadnak a gleccserek, veszélyben a Föld vízkészlete!

MA 11:01

Sokk: Elolvadnak a gleccserek, veszélyben a Föld vízkészlete!

Az elmúlt négy évben minden eddiginél több jeget veszítettek a gleccserek Washington államban, Montanában, Brit Columbiában, Albertában és a Svájci Alpokban. Egy friss kutatás szerint 2021 és 2024...


MA 10:52

Az űrből figyelik, mikor gyullad meg az erdő

Valódi technológiai forradalom zajlik a tűz elleni harcban: világszerte több mint 100 új, vad- és erdőtüzekkel kapcsolatos technológiát fejlesztettek ki az utóbbi években. Megjelentek a személyzet nélküli, MI-alapú...

A szkinkek intelligens túlélőtrükkje: kígyóméreg-állóság

MA 10:40

A szkinkek intelligens túlélőtrükkje: kígyóméreg-állóság

Ausztrália fő szkinkfaja, a nagy szkink (Bellatorias frerei) döbbenetes evolúciós trükköt mutatott be: ugyanazt a genetikai mutációt fejlesztette ki, amely a mézevő borzot (ratel, honey badger) is ellenállóvá...

A WhatsApp új trükkje a csalók ellen

MA 10:26

A WhatsApp új trükkje a csalók ellen

🔒 A WhatsApp új biztonsági funkcióval védi a felhasználókat, hogy könnyebben felismerjék a csalásokat, amikor egy idegen hozzáadja őket egy csoporthoz. A frissítéskor egy áttekintő kártya jelenik meg, amely...

A kanadai bank online rendszerei leálltak – az ügyfelek dühösek

MA 10:13

A kanadai bank online rendszerei leálltak – az ügyfelek dühösek

😡 Több mint 2,4 millió ügyfél és 30 000 dolgozó érintett országszerte, miután a Kanadai Nemzeti Bank (Banque Nationale du Canada), az ország hatodik legnagyobb kereskedelmi bankja, reggel váratlan online...

Az MI hadművelet: McDonald’s nagy dobása Indiában

MA 10:00

Az MI hadművelet: McDonald’s nagy dobása Indiában

🚀 A McDonald’s 2027-ig megduplázza mesterségesintelligencia-befektetéseit, és Indiát kulcsfontosságú fejlesztési központtá teszi. Az amerikai gyorsétteremlánc már több száz éttermet üzemeltet az országban, és idén Hyderabadban globális irodát nyitott, amely...

Az Appalachok alatt lapuló forró óriásbuborék New York felé tart

MA 09:53

Az Appalachok alatt lapuló forró óriásbuborék New York felé tart

 volcano; A Föld mélyén, az Appalache-hegység alatt egy gigantikus, extrém forró kőzetből álló „buborék” mozog lassan délnyugat felé – a kutatók szerint ez a képződmény nagyjából 80 millió éve,...

Az olcsó Ford villanyautók forradalma már a küszöbön áll

MA 09:40

Az olcsó Ford villanyautók forradalma már a küszöbön áll

A Ford elnök-vezérigazgatója, Jim Farley a legutóbbi pénzügyi jelentésben jelentette be, hogy hamarosan bemutatják az új, megfizethető villanyautó-család terveit, amely szerinte igazi „T-modell-pillanat” (Model T moment) a vállalat...