A quishing: így húznak le QR-kóddal, mielőtt pislognál

A quishing: így húznak le QR-kóddal, mielőtt pislognál
Az elmúlt években a QR-kódok annyira átszőtték a mindennapokat, hogy a legtöbben észre sem vesszük, mennyire kiszolgáltatottá váltunk miattuk a kiberbűnözők számára. Az internetes átverések új hulláma, a quishing olyan mértékben terjed, hogy már egy egyszerű parkolás vagy éttermi étkezés során is kockázatba kerülhetnek személyes adataink – sőt, akár a bankszámlánk is.

A quishing lényege – amikor a QR-kód támad

A quishing a phishing egy olyan formája, amelyben a csalók ártalmas QR-kód beolvasására veszik rá az áldozatot. Ezek a kódok nem tűnnek gyanúsnak, hiszen mindenhol jelen vannak: plakátokon, parkolóautomatákon, éttermekben és múzeumokban is találkozhatunk velük. Az igazi veszély abban rejlik, hogy a QR-kódban található linket lehetetlen első pillantásra megítélni, ezért könnyen csapdába eshet az óvatlan felhasználó.

A módszer különösen a járvány idején terjedt el, amikor a QR-kódokat gyorsan elvárt és megszokott eszközként kezdtük használni. A támadás lényege, hogy egy legitimnek tűnő célra (például fizetésre, egészségügyi nyomtatványra vagy kedvezményre) irányuló QR-kód valójában egy ártalmas oldalra vezet, ahol ha adatokat adsz meg, azonnal veszélybe kerülhet a banki hozzáférésed, személyes adataid, vagy akár kártevő is kerülhet a telefonodra.

Fontos megjegyezni, hogy a problémát tovább súlyosbítja: az emberek 73 százaléka nem ellenőrzi a linket, mielőtt beolvasná, és csak az Egyesült Államokban már 26 millióan estek áldozatul ilyen támadásoknak. Az Egyesült Királyságban pedig összesen 3,5 millió GBP (1,6 milliárd forint) veszteséget jelentettek quishing esetek miatt.

Mennyire biztonságosak a QR-kódok nyilvános helyeken?

Bár egy múzeum vagy étterem QR-kódja megbízhatónak tűnhet, ma már egyáltalán nem vehetjük ezeket biztosra. A csalók könnyedén lecserélhetik, átmatricázhatják az eredeti QR-kódot a sajátjukra, így például a parkolóautomatánál egyik pillanatról a másikra egy teljesen más, ártó szándékú oldalra juthatsz – mindezt úgy, hogy ránézésre semmi nem utal csalásra. Az is kiderült, hogy a csaló linkek 26 százaléka már QR-kódon keresztül terjed!

Ennek ellenére elsősorban a szabadtéri, kevésbé felügyelt helyek jelentik a legnagyobb kockázatot. Itt a kódokat bárki kicserélheti, míg zárt terekben, például éttermekben, szerencsére kisebb az esély a manipulációra.

Így védd meg magad a quishing ellen

A quishing lényege az, hogy sürgető helyzetet teremt – például kedvezményt, azonnali biztonsági frissítést vagy váratlan fizetési felszólítást jelenít meg, hogy a lehető leggyorsabban cselekedj. Csak akkor lehetsz biztonságban, ha nem hagyod magad kapkodni, hanem minden QR-kódos megkeresést alaposan ellenőrzöl.

Ha QR-kódot találsz egy e-mailben, amely biztonsági frissítésre, jelszócserére vagy akciós ajánlatra hivatkozik, soha ne bízz meg benne automatikusan! Hiába tűnik hivatalosnak a feladó, ma már a hitelesnek látszó e-mail-cím sem jelent semmit. Érdemes közvetlenül a cég eredeti weboldalát felkeresni, és ott elintézni a szükséges változtatásokat.

Külső helyeken – például parkolókban – inkább gépeld be kézzel a címet, ahelyett, hogy beolvasnád a kódot. Ha mégis beolvasol QR-kódot, soha ne adj meg személyes adatot vagy jelszót, mielőtt alaposan át nem nézted a webcímet.

Összefoglalva: a QR-kódok használata egyszerűbbé teszi az életet, ám a növekvő népszerűségükkel együtt egyre nagyobb veszélyt is jelentenek. Eredményesen csak tudatossággal, lelassulással és egy kis egészséges gyanakvással védekezhetsz – ezen a digitális vadnyugaton most ez a legjobb fegyvered.

2025, adminboss, www.techradar.com alapján

  • Te mennyire bízol meg egy QR-kódban, ha nyilvános helyen találkozol vele?
  • Ha te látnád, hogy valaki egy parkolóautomaten cseréli ki a QR-kódot, mit tennél?
  • Szerinted erkölcsös dolog minden QR-kódot gyanakvással kezelni, még ha hivatalosnak tűnik is?


Legfrissebb posztok

MA 09:59

Az Intel elkaszálta a zászlóshajó Xeon szerverprocesszorokat

🛠 Megemlíthető továbbá, hogy az adatközponti piac rohamosan változik: az utóbbi hetekben az Intel új vezetés alatt alaposan átvizsgálta szerverprocesszor-útitervét, amely végül komoly irányváltáshoz vezetett...

MA 09:41

Az elektromos autók akkumulátorai áttörés előtt: itt az új korszak

Az LFP (lítium-vas-foszfát) akkumulátorok terjedése új lendületet kapott, miután 2022-ben lejártak a legfontosabb szabadalmak az alapkémiára...

MA 09:34

Az olasz fonalóriás is bedőlt: napvilágra kerültek a sztárdivat titkai

Fulgar, a H&M, az Adidas, a Wolford és a Calzedonia szintetikus fonalbeszállítója kénytelen elismerni, hogy zsarolóvírus-támadás érte, amelyet a hírhedt RansomHouse-csoporthoz kötnek...

MA 09:17

A mikrobák okos koktéljai átírják a növényvédelem szabályait

A Kínai Tudományos Akadémia kutatói áttörő módszert fejlesztettek ki, amellyel mesterségesen összeállított, jótékony mikrobaközösségekkel jelentősen javítható a növények egészsége, és elnyomhatók a talajeredetű betegségek...

MA 09:02

Az Android-appok zabálják az akkut? Érkezik a Google-riasztás!

Az okostelefon-felhasználók örülhetnek: a Google bejelentette, hogy a Play Áruházban hamarosan külön megjelölést kapnak azok az Android-alkalmazások, amelyek túlzott háttértevékenységükkel rengeteg akkumulátort fogyasztanak...

MA 08:25

Az Ozempic-láz ára: amiről eddig nem beszéltünk

💸 Megemlíthető továbbá, hogy a legújabb GLP-1 gyógyszerek, mint az Ozempic, a Wegovy és a Mounjaro nagymértékű fogyást ígérnek, de most olyan rizikók kerültek előtérbe, amelyek eddig kevés figyelmet kaptak...

MA 08:19

Az emberszabásúak észjárása: Tényleg majdnem olyan okosak, mint mi?

🐒 A racionalitást évezredek óta az ember kizárólagos jellemzőjének tartották. Már Arisztotelész is azt állította, hogy az emberek abban különböznek az állatoktól, hogy képesek bizonyítékok alapján átgondolni, sőt felülbírálni saját nézeteiket...

MA 08:08

Az űrszemét tartotta fogva a hazatérő kínai űrhajósokat

Három kínai űrhajós pénteken tért vissza a Földre, miután több mint kilencnapos késéssel hagyhatták el a kínai űrállomást...

MA 07:58

A mesterséges intelligencia zsarolható? Meglepő a válasz

A legfrissebb kutatások azt vizsgálták, mennyire tudnak a legnépszerűbb MI-modellek ellenállni a manipulációnak, amikor káros vagy illegális tartalmat próbálnak kicsikarni belőlük...

MA 07:49

A Plejádok rejtett rokonsága – az ég titkos családfája

Évszázadok óta ismert látvány a Pleiadok csillaghalmaza, más néven a Hét Nővér, amelyről eddig úgy hittük, csak egy kis, ragyogó csillagcsalád...

MA 07:42

Jön az új vezérigazgató az Apple élére?

Az Apple a hírek szerint felgyorsította utódlási terveit, és könnyen lehet, hogy Tim Cook, a cég 65 éves vezérigazgatója már jövőre leköszön...

MA 07:36

A fotonikus csodachip szivárványt varázsol egyetlen lézerből

🌈 A fény manipulálása egyre fontosabb szerepet kap a tudományban és az iparban, legyen szó szuperszámítógépek adatfeldolgozásáról vagy precíziós órákról...

MA 07:18

Az 55 millió éves murgoni krokodiltojáshéjak meglepő titkai

🐋 Érdekes, hogy Ausztrália egyik legjelentősebb őslénytani kincseire éppen egy alig 2 000 lelkes, Brisbane-től 250 kilométerre fekvő kisváros, Murgon környékén bukkantak rá a kutatók...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 11/17

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     LightTrac (iPhone/iPad)A LightTrac egy innovatív, fizikai alapokon nyugvó alkalmazás, amely lehetővé teszi a szabadtéri fényviszonyok pontos megtervezését...

MA 07:10

Az első pillantás a szupernóva rejtett arcára – végre szétszakadt a csillag

Az Európai Déli Obszervatórium óriástávcsövének köszönhetően először láthatták csillagászok, ahogy egy robbanó csillag kitörése áttöri a felszínt...

MA 07:01

Az MI forradalmasítja a Tejútrendszer szimulációját

🚀 A csillagászatban jelentős áttörést hozott, hogy kutatók elsőként készítettek olyan Tejútrendszer-modellt, amely több mint 100 milliárd csillagot követ nyomon egyenként...

MA 06:58

Az MI-óriások új titkos fegyvere: fénysebességű chipjelek

A mai adatközpontokban a sebesség elérte a rézalapú összeköttetések határát: a gyorsabb kommunikáció már elképzelhetetlen a jelenlegi technológiával, mivel a jelek rövid távon is elcsillapodnak, és a rendszer energiaigénye az egekbe szökik...

MA 06:49

A Google 14 ezermilliárdot önt texasi adatközpontokba

A Google sosem látott mértékű fejlesztést jelentett be: a következő két évben mintegy 14 ezer milliárd forintot (40 milliárd dollárt) költ texasi adatközpontokra...

MA 06:34

Az űridőjárás tombol, a pokolbéli disznók visszatérnek

Ez a hét tele volt csillagászati izgalmakkal: komoly napkitörések zavarták meg a Föld környezetét, üstökösök robbantak fel, közben előkerültek földtörténeti rémek, és a kvantumgépek okozta veszélyek is egyre fenyegetőbbek...