2025. 08. 03., 20:26

A quishing: így húznak le QR-kóddal, mielőtt pislognál

A quishing: így húznak le QR-kóddal, mielőtt pislognál
Az elmúlt években a QR-kódok annyira átszőtték a mindennapokat, hogy a legtöbben észre sem vesszük, mennyire kiszolgáltatottá váltunk miattuk a kiberbűnözők számára. Az internetes átverések új hulláma, a quishing olyan mértékben terjed, hogy már egy egyszerű parkolás vagy éttermi étkezés során is kockázatba kerülhetnek személyes adataink – sőt, akár a bankszámlánk is.

A quishing lényege – amikor a QR-kód támad

A quishing a phishing egy olyan formája, amelyben a csalók ártalmas QR-kód beolvasására veszik rá az áldozatot. Ezek a kódok nem tűnnek gyanúsnak, hiszen mindenhol jelen vannak: plakátokon, parkolóautomatákon, éttermekben és múzeumokban is találkozhatunk velük. Az igazi veszély abban rejlik, hogy a QR-kódban található linket lehetetlen első pillantásra megítélni, ezért könnyen csapdába eshet az óvatlan felhasználó.

A módszer különösen a járvány idején terjedt el, amikor a QR-kódokat gyorsan elvárt és megszokott eszközként kezdtük használni. A támadás lényege, hogy egy legitimnek tűnő célra (például fizetésre, egészségügyi nyomtatványra vagy kedvezményre) irányuló QR-kód valójában egy ártalmas oldalra vezet, ahol ha adatokat adsz meg, azonnal veszélybe kerülhet a banki hozzáférésed, személyes adataid, vagy akár kártevő is kerülhet a telefonodra.

Fontos megjegyezni, hogy a problémát tovább súlyosbítja: az emberek 73 százaléka nem ellenőrzi a linket, mielőtt beolvasná, és csak az Egyesült Államokban már 26 millióan estek áldozatul ilyen támadásoknak. Az Egyesült Királyságban pedig összesen 3,5 millió GBP (1,6 milliárd forint) veszteséget jelentettek quishing esetek miatt.

Mennyire biztonságosak a QR-kódok nyilvános helyeken?

Bár egy múzeum vagy étterem QR-kódja megbízhatónak tűnhet, ma már egyáltalán nem vehetjük ezeket biztosra. A csalók könnyedén lecserélhetik, átmatricázhatják az eredeti QR-kódot a sajátjukra, így például a parkolóautomatánál egyik pillanatról a másikra egy teljesen más, ártó szándékú oldalra juthatsz – mindezt úgy, hogy ránézésre semmi nem utal csalásra. Az is kiderült, hogy a csaló linkek 26 százaléka már QR-kódon keresztül terjed!

Ennek ellenére elsősorban a szabadtéri, kevésbé felügyelt helyek jelentik a legnagyobb kockázatot. Itt a kódokat bárki kicserélheti, míg zárt terekben, például éttermekben, szerencsére kisebb az esély a manipulációra.

Így védd meg magad a quishing ellen

A quishing lényege az, hogy sürgető helyzetet teremt – például kedvezményt, azonnali biztonsági frissítést vagy váratlan fizetési felszólítást jelenít meg, hogy a lehető leggyorsabban cselekedj. Csak akkor lehetsz biztonságban, ha nem hagyod magad kapkodni, hanem minden QR-kódos megkeresést alaposan ellenőrzöl.

Ha QR-kódot találsz egy e-mailben, amely biztonsági frissítésre, jelszócserére vagy akciós ajánlatra hivatkozik, soha ne bízz meg benne automatikusan! Hiába tűnik hivatalosnak a feladó, ma már a hitelesnek látszó e-mail-cím sem jelent semmit. Érdemes közvetlenül a cég eredeti weboldalát felkeresni, és ott elintézni a szükséges változtatásokat.

Külső helyeken – például parkolókban – inkább gépeld be kézzel a címet, ahelyett, hogy beolvasnád a kódot. Ha mégis beolvasol QR-kódot, soha ne adj meg személyes adatot vagy jelszót, mielőtt alaposan át nem nézted a webcímet.

Összefoglalva: a QR-kódok használata egyszerűbbé teszi az életet, ám a növekvő népszerűségükkel együtt egyre nagyobb veszélyt is jelentenek. Eredményesen csak tudatossággal, lelassulással és egy kis egészséges gyanakvással védekezhetsz – ezen a digitális vadnyugaton most ez a legjobb fegyvered.

2025, adminboss, www.techradar.com alapján

  • Te mennyire bízol meg egy QR-kódban, ha nyilvános helyen találkozol vele?
  • Ha te látnád, hogy valaki egy parkolóautomaten cseréli ki a QR-kódot, mit tennél?
  • Szerinted erkölcsös dolog minden QR-kódot gyanakvással kezelni, még ha hivatalosnak tűnik is?


Legfrissebb posztok

MA 14:38

Az új Geekom GeekBook X14 Pro: leheletkönnyű, de pocsék az üzemidő

Egy lényeges szempont, hogy a Geekom eddig főként miniszámítógépeiről volt ismert, amelyek a monitor mögé rejthetők vagy az asztal alá csúsztathatók...

MA 14:19

A század legeldugottabb napfogyatkozása: tényleg csak a pingvinek látják?

🐧 Február 17-én különleges égi jelenség, úgynevezett „tűzgyűrű” napfogyatkozás következik, amelyet szinte kizárólag az Antarktisz lakatlan tájain lehet majd megfigyelni...

MA 14:02

Az internet emlékezete veszélyben: sorra tűnnek el a hálózati naplók

📦 Az internet páratlanul gazdag története veszélybe került, mivel olyan alapvető logfájlok tűnnek el, amelyek nélkül a jövő emberei talán soha nem érthetik meg, hogyan alakultak át a társadalmi és technikai rendszerek napjainkban...

MA 13:37

Az amerikai lakáspiacot elárasztják az eladó otthonok

🏠 Az elmúlt évek pandémiás fellendülése idején soha nem látott kereslet söpört végig az amerikai lakáspiacon, rekordalacsony szintre csökkentve az eladó ingatlanok és az építési telkek számát...

MA 13:20

Az Egyesült Államok mélyén óriási, rejtett vízkincs lapul

💧 Amerikai kutatók elkészítették a valaha volt legrészletesebb térképet az Egyesült Államok felszíne alatti vízkészletről...

MA 12:56

Az új évben tovább emelkednek a streaming-előfizetések árai

Érdekes felvetés, hogy a 2026-os év beköszöntével nemcsak a várva várt sorozat- és filmpremierekre kell számítani, hanem arra is, hogy ezekhez egyre borsosabb előfizetési díj társul...

MA 12:37

Az új mobiltrükk: Tényleg számít még a hűség?

📱 Az okostelefonok hőskorában a szolgáltatók szerződései, nagy kedvezményei és ingyenkészülék-akciói miatt sokan elhitték, hogy a hűség kifizetődő...

MA 12:20

Az új kameraszenzor, amelytől végre ragyognak a naplemente-fotóid

🌅 A modern okostelefonok kamerái az elmúlt évtizedben óriási fejlődésen mentek keresztül...

MA 12:01

Az agy átírja a valóságot: mire képesek a pszichedelikumok?

🧠 A pszichedelikumok az agyban lévő szerotoninreceptorokhoz kötődnek, amelyből eddig legalább 14 típust azonosítottak a kutatók...

MA 11:38

Az újabb hidrogénhiba miatt csúszhat az Artemis II startja

Érdemes megvizsgálni, hogy az Artemis holdmissziók előkészületeivel kapcsolatos műszaki nehézségek sokasága miként hátráltatja a NASA előrehaladását a történelmi jelentőségű út előtt...

MA 11:18

Az Apple végre befoltozza a tíz éve tátongó iOS-biztonsági rést

Az Apple a héten kiadott frissítésekben javította az iOS-t és a macOS-t is egy olyan, több mint tíz éve kihasználható biztonsági rést, amelyet vélhetően célzott támadások során használtak fel kereskedelmi kémszoftverek fejlesztői...

MA 11:01

Az új kamerák mindent felborítanak: búcsú a tökéletes fotóktól?

📷 2026 izgalmasan indult a fotózás szerelmeseinek: mindössze hat hét telt el az évből, de máris három nagy kameraújdonság érkezett...

MA 10:49

A Föld mélyének réme: a köpenyföldrengések rejtélye

💥 Az eddig lehetetlennek hitt köpenyföldrengések nemhogy léteznek, de a világ számos pontján előfordulnak...

MA 10:41

Az álmaink irányítása az agy titkos kreatív szuperfegyvere?

Amikor nagy döntések előtt azt tanácsolják, hogy aludj rá egyet, érdemes lehet megfogadni a tanácsot: a legújabb kutatások szerint az álmainkat tudatosan is lehet befolyásolni, ami növelheti a kreativitásunkat és segíthet bonyolultabb problémák megoldásában...

MA 10:17

Az olimpiai faluban Valentin-napra az utolsó óvszer is elfogyott

Az olaszországi Cortina d’Ampezzóban már a téli olimpia harmadik napjára elfogyott a hivatalosan kiosztott óvszerkészlet, ami közel 10 000 darabot jelentett...

MA 10:01

Az év legőrültebb hangszerei: visszatér a Georgia Tech őrült versenye

🎵 A Georgia Tech ismét berobbantotta rendhagyó hangszerversenyét, amelyre idén is szürreális találmányokkal neveztek a világ minden tájáról...

MA 09:57

Az E Ink képkeret, amelyre titokban mindenki vágyik

Nincs olyan Google Fotók (Google Photos) funkció, amire jobban vágynék, mint egy valódi E Ink képkeret, amely közvetlenül a felhőből, tükröződésmentes kijelzőn mutatná kedvenc fotóimat...

MA 09:49

Az áttörés, amely forradalmasíthatja a férfi fogamzásgátlást

💉 Fontos kérdés, hogy miért maradt ennyire el a férfi fogamzásgátló módszerek fejlesztése, amikor a nőknek a hormonális módszerek már régóta elérhetők...

MA 09:25

Az intézményi kriptoláz csúcson: rekordkereslet hajtja a piacot

📈 A kriptopiac egyre nagyobb érdeklődést vált ki az intézményi szereplők körében – 2025 fordulópontot jelenthet ebben a folyamatban...

MA 09:17

Az NBA All-Star-gála most a nappalidban dübörög

Az NBA és az NBC húsz év után újra együtt dolgozik, hogy lépést tartsanak a sportközvetítések világának változásaival...

MA 09:01

Az MI-videók végképp kicsapták a biztosítékot Hollywoodban

💥 A hollywoodi stúdiók és szervezetek komoly támadást indítottak a frissen elérhető Seedance 2...

MA 08:49

A londoni randiéletbe már a mesterséges intelligencia is beleszól

A hagyományos társkereső appok sokakat unottá, cinikussá vagy egyenesen reményvesztetté tettek...

MA 08:33

Az anyai gének kulcsszerepe a vetélésben: új áttörés

Anyai genetikai változások és a kromoszóma-rendellenességek Nehéz elhinni, de a tudósok most először találtak konkrét géneket, amelyek növelik annak kockázatát, hogy a petesejtekben rendellenes számú kromoszóma jelenjen meg...

MA 08:17

A pénz miatt nem passzoltok? 3 árulkodó jel a kapcsolatban

Különösen igaz ez akkor, ha a szerelem mellett a pénzügyek is kulcsszerepet kapnak egy kapcsolatban...

MA 08:01

A Disney háborút indít a kínai MI-másolás ellen

🛡 A Disney komoly jogi lépéseket indított a kínai ByteDance ellen, miután a cég nemrég bemutatta Seedance 2...

MA 07:57

Az ősi sziklarajzok leleplezik a Sínai-sivatag titkait

Egy lenyűgöző sziklamenedéket találtak Egyiptom déli részén, a Sínai-félszigeten, amelynek művészete és feliratai tízezer évet ölelnek át...

MA 07:49

Az MI forradalmának sötét oldala: titkokért vívott láthatatlan háború

Két technológiai óriás, a Google és az OpenAI is egyre komolyabb problémával szembesül: versenytársaik, köztük a kínai DeepSeek, módszeresen vizsgálják a legfejlettebb MI-modelleket azért, hogy lemásolják azok működési elveit, majd saját rendszereikben hasznosítsák azokat...

MA 07:41

Az északi fény nyomában: a legjobb tippek 2026-ra

Fontos kérdés, hogy mikor és hol lehet a legszebben látni az északi fényt, azaz az aurora borealis-t, melynek lila, piros és zöld színei egyre több embert vonzanak az Egyesült Királyságban is...

MA 07:25

Az Ivanti sebezhetőségeit egyetlen támadó tartja sakkban

🔒 Az Ivanti Endpoint Manager Mobile (EPMM) két kritikus sebezhetőségének kihasználásáért szinte teljes egészében egyetlen támadó felelős...