2025. 07. 28., 13:52

Az új kedvenc átverés: így vernek át a csalók QR-kóddal

Az új kedvenc átverés: így vernek át a csalók QR-kóddal
A QR-kódokat eredetileg informatív és kényelmes technológiaként vezették be: múzeumi kiállításokon többet tudhattunk meg az őslényekről, az éttermek pedig a járvány idején digitális étlapra tértek át. Ma azonban már az utcán, parkolóautomatán, reklámtáblán vagy akár egy számlán is könnyen találkozhatunk a négyzetes mintázattal – és vele együtt a kockázatokkal is. Az egyre gyakoribb „quishing” (QR adathalászat – QR phishing) csalások lényege, hogy a leghétköznapibb szituációkban lopják el adatainkat vagy telepítenek kártevőt a telefonunkra.

Külön figyelmet érdemel, hogy

egy friss kutatás szerint az amerikaiak 73 százaléka ellenőrzi a QR-kódot beolvasás előtt, mégis eddig már 26 millióan jutottak kártékony oldalakra a NordVPN adatai alapján. Az FTC (Szövetségi Kereskedelmi Bizottság – Federal Trade Commission) is riasztást adott ki, miután gyanús csomagokat kézbesítettek, melyeken elhelyezett QR-kódok leolvasása személyes adatokat csalt ki az áldozatokból, vagy észrevétlenül rosszindulatú programot telepítettek a készülékükre. New York város közlekedési hivatala pedig kiemelte, hogy a csalók hamis fizetőoldalakra mutató QR-matricákat ragasztanak a parkolóautomatákra.

Mindenütt jelen vannak – ezért különösen veszélyesek

A QR-kóddal történő csalás egyszerűsége – egy hamis matrica egy parkolóautomatán vagy egy fizetendő számlán – teszi különösen hatékonnyá a módszert. A bűnözők az emberi sietségre és figyelmetlenségre építenek: ha gyorsan kell fizetni vagy információhoz jutni, kevésbé vagyunk óvatosak, ha beolvasunk egy kódot. Jellemző példa erre, hogy Gaurav Sharma, a Rochesteri Egyetem professzora szerint a hagyományos adathalász e-mailekkel szemben már annyi biztonsági lépést vezettek be, hogy a csalók inkább QR-kódon keresztül próbálnak célba érni.

Mindezek ellenére kevesen gondolják, hogy akár olyan nyilvános helyeken is, mint a benzinkutak vagy a játszóterek, a másodperc töredéke alatt veszélyes oldalakra irányíthatnak minket, vagy kéretlen alkalmazást telepítenek. Több állami és helyi intézmény is figyelmeztette a lakosságot a nyáron országszerte, hogy ne olvassanak be ismeretlen, új QR-kódokat.

Miért ennyire kedvelik a csalók?

A csalók számára a QR-kódok „alacsony befektetés, magas megtérülés” kategóriájába tartoznak: alig kerül valamibe egy hamis matricát kinyomtatni és felragasztani, miközben rengeteg áldozat érhető el egy mozdulattal. A QR-kódok nehezen ellenőrizhetők, hiszen nem lehet egyértelműen olvasni, hova vezet a leolvasott link – gyakran még a kódhoz tartozó nyomtatott URL-t is módosítják a csalók.

Külön érdekesség, hogy a legújabb visszaélések között már olyan esetről is beszámoltak, amikor titkosszolgálatok QR-kódon keresztül fértek hozzá katonai dolgozók üzenetküldő alkalmazásaihoz (például Signal), sőt, mobil eszközökhöz távoli hozzáférést biztosító vírusokat is ezen keresztül juttattak be.


iPhone vagy Android? Mindegy, csalni fogják – megszokásból

A Malwarebytes felmérése szerint mind az Apple, mind az Android rendszerek veszélyeztetettek. Jellemző, hogy a kutatás alapján az iPhone-felhasználók 70 százaléka kezdeményezett vagy zárt le QR-kóddal vásárlást, míg az androidosoknál ez az arány csak 63 százalék. A szakértők szerint az almás készülékeken nagyobb a vak bizalom: az iPhone-tulajdonosok 55 százaléka hiszi, hogy telefonja megvédi, szemben az androidosok 50 százalékával. Ez a túlzott bizalom könnyebb célponttá teszi őket.

Védekezési lehetőségek és törekvések

Múzeumok, kiállítóhelyek, sőt, egyre több vállalat próbál jobban védekezni a hamis QR-kódok ellen: saját logót vagy színeket ágyaznak a kódba, részletesen tájékoztatják a látogatókat arról, mi található a link mögött, és rendszeresen ellenőrzik, nem ragasztottak-e oda idegen kódokat. Sharma professzor szerint azonban még a logóval ellátott QR-kód sem tökéletes, hiszen azt is le lehet másolni.

A szoftveres háttér fejlesztése is folyamatban van: Sharma csapata az SDMQR-t (Önhitelesítő kettős modulációjú QR – Self-Authenticating Dual-Modulated QR) fejleszti, amely önhitelesítéssel akadályozná meg a csalást. Ehhez azonban óriáscégek, például a Google vagy a Microsoft együttműködése szükséges, hiszen a kameraalapú leolvasás alapvetően meghatározza a védelmet.

Kit, hogyan lehet átverni?

A közintézmények, ahol nem történik pénzmozgás – például múzeumok –, kevésbé vonzóak a csalók számára, mégis előfordulhat, hogy egy QR-kód adathalász oldalra vezet vagy kártevőt rejt. A mindennapi életben azonban, például parkoláskor vagy közüzemi fizetéskor, könnyebb áldozattá válni, hiszen itt a gyorsaság és a fizetési szándék összeadódik.

További veszélyt jelent, hogy az eredeti, hivatalos plakátokat vagy kiadványokat a csalók könnyedén – egyszerűen felragasztott vagy digitális cserével – pótolhatják hamis QR-kóddal, a felhasználó pedig többnyire nem veszi észre a cserét.

A fentiek tükrében

A QR-kódok mára a mindennapi élet szerves részévé váltak, de árnyoldaluk, az elmúlt évek csaláshulláma komoly kockázatot jelent a tájékozatlan vagy figyelmetlen felhasználók számára. Ha nem vagyunk körültekintőek, a leolvasással máris támadási felületet szolgáltatunk a bűnözőknek – legyen szó magánszemélyekről vagy akár állami szereplőkről. A leghatékonyabb védekezés, ha csak megbízható, jól láthatóan ellenőrzött QR-kódokat használunk, és ellenőrizzük, milyen webcímre mutatnak – minden mást érdemes gyanakvással kezelni.

2025, adminboss, www.cnbc.com alapján

  • Mit gondolsz, helyes, ha valaki minden QR-kódot gyanakvással kezel?
  • Szerinted milyen erkölcsi felelőssége van annak, aki QR-kódot készít és kirak nyilvános helyre?
  • Te mit tennél, ha észrevennél egy gyanús QR-kódot egy parkolóautomatán?


Legfrissebb posztok

hétfő 21:33

A Microsoft kutatói asszisztense már két mesterséges aggyal vitázik egyszerre

Hoppá, a Microsoft 365 Copilot Researcher most igazán felturbózza a kutatást – nem vacakol már egyetlen MI-modellel, hanem összetereli az OpenAI-féle ChatGPT-t és az Anthropic Claude-ját, hogy együtt dolgozzanak helyetted...

hétfő 21:12

Az F5 BIG‑IP új sebezhetősége célkeresztben: támadják a vállalati rendszereket

🛡 Az F5 Networks kritikus biztonsági rést tárt fel a népszerű BIG-IP Access Policy Manager eszközben, amit hackerek már aktívan ki is használnak...

hétfő 21:03

Az antivírusok 2026-os csatája: két favorit harcol az elsőségért

A digitális világ mindennapjaiban egyre fontosabbá válik, hogy személyes adataink, képek, üzleti dokumentumok, jelszavak és online fizetési információk megfelelő védelmet kapjanak...

hétfő 20:57

Az Apple 50 éve: forradalmak, botrányok, eltűnt kedvencek

💻 Ötven éve jelent meg az első Apple-termék, azóta a világ egyik legbefolyásosabb techvállalata lett...

hétfő 20:34

A természet igazi tolvajai: kígyók, akik mérget lopnak zsákmányukból

Külön említést érdemel, hogy a vörösnyakú vízisikló (Rhabdophis subminiatus) nem saját maga termeli toxikus, sárga váladékát, hanem az elfogyasztott mérgező varangyokból szerzi...

hétfő 20:23

Az első emberes Holdkerülés küszöbén: indul a nagy visszaszámlálás

Alig néhány nap választ el attól, hogy a NASA történelmi küldetésén, az Artemis II-n űrhajósok induljanak útra Hold körüli pályára...

hétfő 20:12

Az Android Auto forradalmasítja az elektromos autózást

🚗 Mostantól az elektromos autókkal közlekedőknek egyszerűbb lesz a hosszabb utak tervezése, mivel a Google Maps új, MI-alapú fejlesztése pontosabb hatótáv-becslést kínál...

hétfő 20:02

A stílus pénztárcabarát oldala: Thermaltake View 380 WS ARGB teszt

Érdekes felvetés, hogy mennyit is számít a megjelenés egy PC-ház esetén...

hétfő 19:56

A Microsoft hibák miatt visszavonta a legújabb Windows 11-frissítést

A Microsoft kénytelen volt visszavonni a legutóbbi, opcionális, Windows 11-hez készült kumulatív frissítést, miután több felhasználónál telepítési hibák jelentkeztek, főként a 0x80073712-es hibakóddal...

hétfő 19:47

A nagy Malwarebytes-teszt: tényleg a legjobb 2026-ban?

A Malwarebytes szinte felismerhetetlenné nőtte ki magát az egykor egyszerű kártevőkeresőből: ma már valós idejű védelmet, reklámszűrést, VPN-t és online adatkezelési eszközöket kínál, mindezt egy intuitív kezelőfelülettel...

hétfő 19:34

A népszerű WordPress-bővítmény kritikus sebezhetőséget rejt

Érdekes kérdés, hogy egyetlen népszerű bővítmény mennyire teheti sérülékennyé a több százezer WordPress-oldalt: a Smart Slider 3 egy súlyos biztonsági hibát tartalmazott, amely akár 500 ezer honlapot is veszélybe sodorhatott...

hétfő 19:23

A Samsung hanggal gyógyítaná a rosszullétet – jöhet a gyógyító mobil?

Ha rendszeresen hányingerrel vagy szédüléssel küzdesz autóban, buszon vagy vonaton, most új módszer érkezik a megelőzésére: a Samsung ingyenes alkalmazással próbálja kezelni az utazási rosszullétet...

hétfő 18:02

Az új videókirály: a Vivo X300 Ultra leveri az iPhone-t

A Vivo Kínában mutatta be legújabb csúcstelefonját, az X300 Ultra-t, amely minden eddiginél komolyabb videós teljesítménnyel igyekszik magához csábítani a mobilos tartalomgyártókat...

hétfő 17:56

A menőség új hulláma: visszatér a fizikai billentyűzet

A 2010-es évek elején még mindenki az érintőképernyőket hajszolta, most viszont újra menő lett a régi, kattogós, kézzelfogható billentyűzet...

hétfő 17:45

Az egyszerű terápiák hatékonyabbak a gyógyszereknél térdfájdalom ellen

💪 Annak vizsgálata, hogy a térdízületi kopásban (KOA) szenvedők számára a legegyszerűbb, gyógyszermentes kezelések nagyobb enyhülést adhatnak-e, mint a sokak által használt gyulladáscsökkentők, egy közel 10 000 fő részvételével készült átfogó elemzés szerint arra utal, hogy a térdrögzítők, a hidroterápia és a testmozgás érezhetően csökkentik a fájdalmat és javítják a térd mozgékonyságát, miközben nem járnak a...

hétfő 17:34

A KitchenAid új robotgépe, amiért a pékek rajonganak

Érdekes felvetés, hogy egy több évtizedes, ikonikus konyhai gép még ma is tud újat mutatni...

hétfő 17:24

Az ördög a bébiszitter: őrült démonvadászat pelenkás társaságában

Jellemző példa erre, hogy egy átlagosnak tűnő nap is pokoli kalanddá válhat, ha váratlanul egy kisgyermeket sóznak a nyakadba – pláne, ha közben démonhordákkal kell szembenézned...

hétfő 16:45

Az univerzum váratlan húzása: órákig tomboló kozmikus robbanás zavarba hozta a tudósokat

💫 Egy különös robbanás forgatta fel az eddigi csillagászati tudást: a GRB 250702B nevű esemény, amelyet a James Webb Űrtávcső és tucatnyi földi obszervatórium figyelt meg, egészen új magyarázatért kiált...

hétfő 16:35

Az iráni háború szénlábnyoma, atomrakéta a Mars felé, remény a Lyme-vakcinára

🌍 Ilyen helyzet például, amikor a világűr meghódításához már nem elég a napelem: a NASA a közelmúltban bejelentette, hogy 2028 előtt nukleáris meghajtású űrhajót indít a Mars felé, és a Holdon is bázist építene...

hétfő 16:23

A műholdakból is lehet radar – ha ismered a trükköt

Radart építeni nem feltétlenül kerül vagyonokba: ki gondolná, hogy már eleve rádiójelek tengerében élünk, és csak egy kis kreativitás kell, hogy ebből képet alkossunk?..

hétfő 14:02

Az európai MI-fronton a Mistral magasabb fokozatba kapcsol

⚡ A Mistral nevű francia MI-startup 286 milliárd forintot (830 millió USD-t) szerzett adósságfinanszírozás formájában, hogy Párizs közelében működtethessen egy modern adatközpontot...

hétfő 13:56

Az amerikai reptéri káosz csúcsa: már kertben állnak sorba

✈ Különösen említést érdemel, hogy az utóbbi időben szokatlanul hosszúra nyúlt sorok kígyóznak az amerikai reptereken, amit egyszerre okoz a részleges kormányzati leállás miatti repülőtéri biztonsági dolgozók tömeges hiányzása és a tavaszi szünet idején megélénkülő utasforgalom...

hétfő 13:45

Az androidosokat nem a telepítés, hanem a Play Áruház fenyegeti

Az Android-felhasználók milliói vannak kitéve rosszindulatú alkalmazásoknak, még akkor is, ha csak a hivatalos Play Áruházból töltenek le appokat...

hétfő 13:34

A Pixel utazási módja végre mindenkihez megérkezett

A Google márciusban bemutatott új funkciója, az utazási mód, mostantól világszerte minden Pixel-felhasználó számára elérhető...

hétfő 13:24

Az Artemis II űrhajósai minden eddigi rekordot megdöntenek a Holdnál

Az Artemis II küldetés olyan mérföldkőhöz érkezett, amelyre több mint fél évszázada nem volt példa: négy űrhajós hamarosan a Hold közelébe utazik, emberes küldetés keretében először az Apollo-korszak lezárulta óta...

hétfő 12:01

A napi pár perc kemény mozgás átírhatja az egészséged jövőjét

💪 Napi néhány perc lendületes testmozgás is jelentősen csökkentheti nyolc fő betegség kialakulásának kockázatát, beleértve az ízületi gyulladást, a szívbetegséget és a demenciát...

hétfő 11:56

A ShinyHunters az Európai Bizottság adataira is lecsapott

A ShinyHunters nevű zsarolóhacker-csoport feltörte az Európai Bizottság webes platformját, és sikeres kibertámadását követően az adatok jelentős részét megszerezte...

hétfő 11:45

Az újabb Fortinet-sebezhetőséget már gőzerővel támadják

A Fortinet népszerű FortiClient EMS rendszere súlyos sérülékenységgel küzd, amelyet már aktívan ki is használnak...

hétfő 11:34

A régebbi Galaxy mobilok is megkapják az AirDropot – vagy mégsem?

📱 A Samsung a közelmúltban nagy lépést tett, amikor csatlakozott a Google-hoz, és a Quick Share funkción keresztül AirDrop-támogatást tett elérhetővé eszközein...