Az új kedvenc átverés: így vernek át a csalók QR-kóddal

Az új kedvenc átverés: így vernek át a csalók QR-kóddal
A QR-kódokat eredetileg informatív és kényelmes technológiaként vezették be: múzeumi kiállításokon többet tudhattunk meg az őslényekről, az éttermek pedig a járvány idején digitális étlapra tértek át. Ma azonban már az utcán, parkolóautomatán, reklámtáblán vagy akár egy számlán is könnyen találkozhatunk a négyzetes mintázattal – és vele együtt a kockázatokkal is. Az egyre gyakoribb „quishing” (QR adathalászat – QR phishing) csalások lényege, hogy a leghétköznapibb szituációkban lopják el adatainkat vagy telepítenek kártevőt a telefonunkra.

Külön figyelmet érdemel, hogy

egy friss kutatás szerint az amerikaiak 73 százaléka ellenőrzi a QR-kódot beolvasás előtt, mégis eddig már 26 millióan jutottak kártékony oldalakra a NordVPN adatai alapján. Az FTC (Szövetségi Kereskedelmi Bizottság – Federal Trade Commission) is riasztást adott ki, miután gyanús csomagokat kézbesítettek, melyeken elhelyezett QR-kódok leolvasása személyes adatokat csalt ki az áldozatokból, vagy észrevétlenül rosszindulatú programot telepítettek a készülékükre. New York város közlekedési hivatala pedig kiemelte, hogy a csalók hamis fizetőoldalakra mutató QR-matricákat ragasztanak a parkolóautomatákra.

Mindenütt jelen vannak – ezért különösen veszélyesek

A QR-kóddal történő csalás egyszerűsége – egy hamis matrica egy parkolóautomatán vagy egy fizetendő számlán – teszi különösen hatékonnyá a módszert. A bűnözők az emberi sietségre és figyelmetlenségre építenek: ha gyorsan kell fizetni vagy információhoz jutni, kevésbé vagyunk óvatosak, ha beolvasunk egy kódot. Jellemző példa erre, hogy Gaurav Sharma, a Rochesteri Egyetem professzora szerint a hagyományos adathalász e-mailekkel szemben már annyi biztonsági lépést vezettek be, hogy a csalók inkább QR-kódon keresztül próbálnak célba érni.

Mindezek ellenére kevesen gondolják, hogy akár olyan nyilvános helyeken is, mint a benzinkutak vagy a játszóterek, a másodperc töredéke alatt veszélyes oldalakra irányíthatnak minket, vagy kéretlen alkalmazást telepítenek. Több állami és helyi intézmény is figyelmeztette a lakosságot a nyáron országszerte, hogy ne olvassanak be ismeretlen, új QR-kódokat.

Miért ennyire kedvelik a csalók?

A csalók számára a QR-kódok „alacsony befektetés, magas megtérülés” kategóriájába tartoznak: alig kerül valamibe egy hamis matricát kinyomtatni és felragasztani, miközben rengeteg áldozat érhető el egy mozdulattal. A QR-kódok nehezen ellenőrizhetők, hiszen nem lehet egyértelműen olvasni, hova vezet a leolvasott link – gyakran még a kódhoz tartozó nyomtatott URL-t is módosítják a csalók.

Külön érdekesség, hogy a legújabb visszaélések között már olyan esetről is beszámoltak, amikor titkosszolgálatok QR-kódon keresztül fértek hozzá katonai dolgozók üzenetküldő alkalmazásaihoz (például Signal), sőt, mobil eszközökhöz távoli hozzáférést biztosító vírusokat is ezen keresztül juttattak be.


iPhone vagy Android? Mindegy, csalni fogják – megszokásból

A Malwarebytes felmérése szerint mind az Apple, mind az Android rendszerek veszélyeztetettek. Jellemző, hogy a kutatás alapján az iPhone-felhasználók 70 százaléka kezdeményezett vagy zárt le QR-kóddal vásárlást, míg az androidosoknál ez az arány csak 63 százalék. A szakértők szerint az almás készülékeken nagyobb a vak bizalom: az iPhone-tulajdonosok 55 százaléka hiszi, hogy telefonja megvédi, szemben az androidosok 50 százalékával. Ez a túlzott bizalom könnyebb célponttá teszi őket.

Védekezési lehetőségek és törekvések

Múzeumok, kiállítóhelyek, sőt, egyre több vállalat próbál jobban védekezni a hamis QR-kódok ellen: saját logót vagy színeket ágyaznak a kódba, részletesen tájékoztatják a látogatókat arról, mi található a link mögött, és rendszeresen ellenőrzik, nem ragasztottak-e oda idegen kódokat. Sharma professzor szerint azonban még a logóval ellátott QR-kód sem tökéletes, hiszen azt is le lehet másolni.

A szoftveres háttér fejlesztése is folyamatban van: Sharma csapata az SDMQR-t (Önhitelesítő kettős modulációjú QR – Self-Authenticating Dual-Modulated QR) fejleszti, amely önhitelesítéssel akadályozná meg a csalást. Ehhez azonban óriáscégek, például a Google vagy a Microsoft együttműködése szükséges, hiszen a kameraalapú leolvasás alapvetően meghatározza a védelmet.

Kit, hogyan lehet átverni?

A közintézmények, ahol nem történik pénzmozgás – például múzeumok –, kevésbé vonzóak a csalók számára, mégis előfordulhat, hogy egy QR-kód adathalász oldalra vezet vagy kártevőt rejt. A mindennapi életben azonban, például parkoláskor vagy közüzemi fizetéskor, könnyebb áldozattá válni, hiszen itt a gyorsaság és a fizetési szándék összeadódik.

További veszélyt jelent, hogy az eredeti, hivatalos plakátokat vagy kiadványokat a csalók könnyedén – egyszerűen felragasztott vagy digitális cserével – pótolhatják hamis QR-kóddal, a felhasználó pedig többnyire nem veszi észre a cserét.

A fentiek tükrében

A QR-kódok mára a mindennapi élet szerves részévé váltak, de árnyoldaluk, az elmúlt évek csaláshulláma komoly kockázatot jelent a tájékozatlan vagy figyelmetlen felhasználók számára. Ha nem vagyunk körültekintőek, a leolvasással máris támadási felületet szolgáltatunk a bűnözőknek – legyen szó magánszemélyekről vagy akár állami szereplőkről. A leghatékonyabb védekezés, ha csak megbízható, jól láthatóan ellenőrzött QR-kódokat használunk, és ellenőrizzük, milyen webcímre mutatnak – minden mást érdemes gyanakvással kezelni.

2025, adminboss, www.cnbc.com alapján

  • Mit gondolsz, helyes, ha valaki minden QR-kódot gyanakvással kezel?
  • Szerinted milyen erkölcsi felelőssége van annak, aki QR-kódot készít és kirak nyilvános helyre?
  • Te mit tennél, ha észrevennél egy gyanús QR-kódot egy parkolóautomatán?


Legfrissebb posztok

csütörtök 06:42

Az igazi Múmia visszatér: Fraser és Weisz újra együtt

🎬 Megint feltámad A múmia (The Mummy) filmsorozat, mégpedig a rajongók kedvenc párosával: Brendan Fraser és Rachel Weisz ismét visszatérnek a következő részben...

szombat 18:03

KVÍZ: Mennyit tudsz a mesterséges intelligenciáról?

A mesterséges intelligencia egyre nagyobb szerepet játszik az életünkben, az okostelefonoktól kezdve az önvezető autókig és az egészségügyi diagnosztikáig...

szombat 14:24

Tévedhetetlen szakértők? Az előrejelzések meglepő valósága

I. Egy szakértő a szakértőkről Pontosítsunk, mivel mi nem vagyunk szakértők, hogy a jövőt megjósoljuk: eddig általában ebből nem sok jó sült ki...

MA 20:21

Az új Pixel Watch vérnyomásmérője: most te is tesztelheted!

📏 A Fitbit új funkciókat tesztel a Pixel Watch 3 okosórán, amelyekkel hamarabb észlelhető a magas vérnyomás, valamint riasztások érkeznek, ha szokatlan változás történik az egészségi adataidban...

MA 20:11

Az indiai-óceáni szigetet nem az MI, hanem a kábelek érdeklik

📱 Az elmúlt napokban felröppentek a hírek, miszerint a Google hatalmas MI-adatközpontot építene az Ausztráliához tartozó Karácsony-szigeten (Christmas Island), nem messze a kínai érdekeltségű vizektől, az ausztrál hadsereggel kötött felhőalapú megállapodás részeként...

MA 19:52

A Tacoma Narrows híd összeomlása, mérnöki hibák és tanulságok

⚠ 1940. november 7-én, délelőtt 11 óra után néhány perccel a Tacoma Narrows híd hangos reccsenéssel a Puget-szorosba zuhant...

MA 19:41

Az új technológia tényleg a disztópikus sci-fikből másol?

A mai technológiai fejlesztések gyakran a múlt századi disztópikus sci-fi filmek és regények világát idézik...

MA 19:23

Bajban az emberiség, medvetámadások és elakadt űrhajósok fenyegetnek

Az elmúlt napokban a tudományos világban igazán színes hírek láttak napvilágot: Japánban medvetámadások miatt szokatlan intézkedést vezettek be, a kínai űrhajósok még mindig nem tudnak hazatérni, és a római utak kiterjedtsége is új megvilágításba került...

MA 18:52

Az MI-részvények zuhanása elsöpri az ázsiai piacokat

📈 Ázsia–Csendes-óceáni tőzsdék pénteken meredeken estek, miután az amerikai technológiai részvények lejtmenete átragadt rájuk...

MA 18:42

Az ausztrálok lehetnek a klímacsúcs főszereplői

🌍 Az elmúlt évtizedben a Párizsi Klímaegyezmény történelmi eredményei után világszerte komoly előrelépések történtek a kibocsátáscsökkentés és a tiszta energiára való átállás terén...

MA 18:31

Visszaszorul az indiai–orosz olajüzlet? Trump újra látogatna

📊 Az Egyesült Államok és India közötti kereskedelmi egyeztetések jó irányba haladnak, legalábbis Donald Trump szerint...

MA 18:21

Az Android Auto Gemini-frissítése forradalmasítja az utazást

🚗 A Google elindította a Gemini MI-t az Android Autóban, és fokozatosan egyre több autó fedélzeti rendszerében váltja le a korábbi Google Assistant segédet...

MA 18:11

Most derült ki, miért tudja kijátszani a vastagbélrák az immunrendszert, ez lehet a gyógyulás kulcsa

A vastagbélrák sorsát egyetlen, villámgyors esemény, az immunrendszer kijátszása pecsételi meg – derül ki új kutatásokból...

MA 18:01

Az űrben is hódít a Starlink: új légitársaságok, 8 millió előfizető

🚀 A SpaceX újabb nagy lépést tett a globális internethálózat kiépítésében: világszerte 8 millió ügyfelet ért el, és több mint 955 milliárd forint (2,6 milliárd USD) értékben vásárolt vezeték nélküli spektrumlicenceket az EchoStartól...

MA 17:40

Az amerikai gyártás aranykora, amely már sosem tér vissza

Az 1940-es évektől az 1970-es évekig az amerikai gyártás példátlan virágzását élte, olyan feltételek között, amelyek ma már elképzelhetetlenek...

MA 17:32

A Tejútrendszer rejtélyes hullámzásának titkai

🚀 A Tejútrendszer felépítéséről gyakran halljuk, hogy lapos, mint egy palacsinta – ám az újabb csillagászati megfigyelések teljesen más képet festenek...

MA 17:21

Az orosz hackerek újabb pusztítást hoznak Ukrajnára

Orosz állami támogatású hackercsoportok, köztük a hírhedt Sandworm, folyamatosan pusztító kibertámadásokat indítanak Ukrajna ellen...

MA 17:11

Az aknégyógyszer, ami megvédhet a skizofréniától

Egy sokak által ismert akné elleni szer, a doxiciklin (doxycycline), új reményt hozhat a skizofrénia megelőzésében...

MA 17:01

Az Amazon meghódítja az elektromos teherautók piacát

Az Amazon 2025 januárjában rekordméretű rendelést adott le elektromos nehézteher-gépjárművekre az Egyesült Királyságban, így már 160 eHGV-vel (elektromos teherautóval) rendelkezik az országban...