A quishing: így húznak le QR-kóddal, mielőtt pislognál

A quishing: így húznak le QR-kóddal, mielőtt pislognál
Az elmúlt években a QR-kódok annyira átszőtték a mindennapokat, hogy a legtöbben észre sem vesszük, mennyire kiszolgáltatottá váltunk miattuk a kiberbűnözők számára. Az internetes átverések új hulláma, a quishing olyan mértékben terjed, hogy már egy egyszerű parkolás vagy éttermi étkezés során is kockázatba kerülhetnek személyes adataink – sőt, akár a bankszámlánk is.

A quishing lényege – amikor a QR-kód támad

A quishing a phishing egy olyan formája, amelyben a csalók ártalmas QR-kód beolvasására veszik rá az áldozatot. Ezek a kódok nem tűnnek gyanúsnak, hiszen mindenhol jelen vannak: plakátokon, parkolóautomatákon, éttermekben és múzeumokban is találkozhatunk velük. Az igazi veszély abban rejlik, hogy a QR-kódban található linket lehetetlen első pillantásra megítélni, ezért könnyen csapdába eshet az óvatlan felhasználó.

A módszer különösen a járvány idején terjedt el, amikor a QR-kódokat gyorsan elvárt és megszokott eszközként kezdtük használni. A támadás lényege, hogy egy legitimnek tűnő célra (például fizetésre, egészségügyi nyomtatványra vagy kedvezményre) irányuló QR-kód valójában egy ártalmas oldalra vezet, ahol ha adatokat adsz meg, azonnal veszélybe kerülhet a banki hozzáférésed, személyes adataid, vagy akár kártevő is kerülhet a telefonodra.

Fontos megjegyezni, hogy a problémát tovább súlyosbítja: az emberek 73 százaléka nem ellenőrzi a linket, mielőtt beolvasná, és csak az Egyesült Államokban már 26 millióan estek áldozatul ilyen támadásoknak. Az Egyesült Királyságban pedig összesen 3,5 millió GBP (1,6 milliárd forint) veszteséget jelentettek quishing esetek miatt.

Mennyire biztonságosak a QR-kódok nyilvános helyeken?

Bár egy múzeum vagy étterem QR-kódja megbízhatónak tűnhet, ma már egyáltalán nem vehetjük ezeket biztosra. A csalók könnyedén lecserélhetik, átmatricázhatják az eredeti QR-kódot a sajátjukra, így például a parkolóautomatánál egyik pillanatról a másikra egy teljesen más, ártó szándékú oldalra juthatsz – mindezt úgy, hogy ránézésre semmi nem utal csalásra. Az is kiderült, hogy a csaló linkek 26 százaléka már QR-kódon keresztül terjed!

Ennek ellenére elsősorban a szabadtéri, kevésbé felügyelt helyek jelentik a legnagyobb kockázatot. Itt a kódokat bárki kicserélheti, míg zárt terekben, például éttermekben, szerencsére kisebb az esély a manipulációra.

Így védd meg magad a quishing ellen

A quishing lényege az, hogy sürgető helyzetet teremt – például kedvezményt, azonnali biztonsági frissítést vagy váratlan fizetési felszólítást jelenít meg, hogy a lehető leggyorsabban cselekedj. Csak akkor lehetsz biztonságban, ha nem hagyod magad kapkodni, hanem minden QR-kódos megkeresést alaposan ellenőrzöl.

Ha QR-kódot találsz egy e-mailben, amely biztonsági frissítésre, jelszócserére vagy akciós ajánlatra hivatkozik, soha ne bízz meg benne automatikusan! Hiába tűnik hivatalosnak a feladó, ma már a hitelesnek látszó e-mail-cím sem jelent semmit. Érdemes közvetlenül a cég eredeti weboldalát felkeresni, és ott elintézni a szükséges változtatásokat.

Külső helyeken – például parkolókban – inkább gépeld be kézzel a címet, ahelyett, hogy beolvasnád a kódot. Ha mégis beolvasol QR-kódot, soha ne adj meg személyes adatot vagy jelszót, mielőtt alaposan át nem nézted a webcímet.

Összefoglalva: a QR-kódok használata egyszerűbbé teszi az életet, ám a növekvő népszerűségükkel együtt egyre nagyobb veszélyt is jelentenek. Eredményesen csak tudatossággal, lelassulással és egy kis egészséges gyanakvással védekezhetsz – ezen a digitális vadnyugaton most ez a legjobb fegyvered.

2025, adminboss, www.techradar.com alapján

  • Te mennyire bízol meg egy QR-kódban, ha nyilvános helyen találkozol vele?
  • Ha te látnád, hogy valaki egy parkolóautomaten cseréli ki a QR-kódot, mit tennél?
  • Szerinted erkölcsös dolog minden QR-kódot gyanakvással kezelni, még ha hivatalosnak tűnik is?



Legfrissebb posztok


MA 18:25

Az összes goo.gl link új sorsa: mi marad, mi megy?

A Google bejelentette, hogy 2025. augusztus 25. után megszünteti a támogatást minden goo.gl linkhez, viszont módosít az eddigi leállítási terven. Az aktívan használt rövidített hivatkozásokat megőrzik, tekintettel arra,...

Az MI keresőbotok rejtőzködnek, átverik a tiltásokat?

MA 18:01

Az MI keresőbotok rejtőzködnek, átverik a tiltásokat?

A Perplexity, a feltörekvő MI-alapú keresőszolgáltatás alattomos módszerekkel próbál hozzáférni a tiltott weboldalak tartalmához – legalábbis ezt állítja a Cloudflare, a világ egyik vezető internetbiztonsági cége. A vádak...


MA 17:50

Az MI-modellek vihart kavarnak a Vogue-ban is

2023-ban egy Levi’s reklámban jelent meg először mesterségesen generált modell, akit a Lalaland.ai MI-stúdió hozott létre a „sokszínűség” jegyében. Ezzel a divatvilág rögtön vihart kavart, hiszen évek óta...

Az űrbéli napfogyatkozás, ami mindent visz

MA 17:26

Az űrbéli napfogyatkozás, ami mindent visz

🚲 A csillagászokat mindig is izgatta, mit rejt a Nap koronája, vagyis a külső légköre, amelyet normál körülmények között elvakít a Nap erős fénye. A teljes napfogyatkozás azonban ritka...

Az ausztrál óriásrovar, amit szinte senki sem látott

MA 17:00

Az ausztrál óriásrovar, amit szinte senki sem látott

🦋 Egy lenyűgöző, új óriás botsáska, az Acrophylla alta felfedezése borzolja a kedélyeket Észak-Queensland esőerdeiben. Ez a gigantikus rovar akár 40 cm hosszúra is megnőhet, és nagy valószínűséggel a...

A Pandora hackertámadása: kikerültek az adatok

MA 16:50

A Pandora hackertámadása: kikerültek az adatok

🔒 A Pandora ékszercég elismerte, hogy kibertámadás érte, amelynek során illetéktelenek érzékeny ügyféladatokhoz jutottak hozzá. A támadók egy harmadik fél által üzemeltetett platformon keresztül fértek hozzá az információkhoz. Az...

Az ősi fény, ami zavarba hozza a kozmológiát – a JWST felfedezései

MA 16:26

Az ősi fény, ami zavarba hozza a kozmológiát – a JWST felfedezései

A James Webb űrtávcső (JWST) 2021 végi indítása óta az Univerzum legkorábbi, eddig ismeretlen korszakait kutatja, egyre inkább felforgatva mindazt, amit a csillagok és galaxisok születésének történetéről eddig...

Az MI-alapú szívdiagnosztika meghódítja a tőzsdét

MA 16:01

Az MI-alapú szívdiagnosztika meghódítja a tőzsdét

🚀 A kaliforniai Heartflow a közeljövőben debütálhat a Nasdaqon, jelentős figyelmet keltve az IPO-piacon. Ez a medtech vállalat mesterséges intelligencia segítségével végzi a szív- és koszorúér-betegségek vizsgálatát, háromdimenziós képeket...

Az MI-t végre visszaadta az OpenAI a felhasználóknak?

MA 15:51

Az MI-t végre visszaadta az OpenAI a felhasználóknak?

Hat év után először az OpenAI ismét letölthető, úgynevezett open-weight nagy nyelvi modelleket tett közzé, ami mérföldkő a vállalat életében. Mostantól bárki hozzáférhet a gpt-oss-120b és gpt-oss-20b modellekhez,...