2025. 07. 28., 13:52

Az új kedvenc átverés: így vernek át a csalók QR-kóddal

Az új kedvenc átverés: így vernek át a csalók QR-kóddal
A QR-kódokat eredetileg informatív és kényelmes technológiaként vezették be: múzeumi kiállításokon többet tudhattunk meg az őslényekről, az éttermek pedig a járvány idején digitális étlapra tértek át. Ma azonban már az utcán, parkolóautomatán, reklámtáblán vagy akár egy számlán is könnyen találkozhatunk a négyzetes mintázattal – és vele együtt a kockázatokkal is. Az egyre gyakoribb „quishing” (QR adathalászat – QR phishing) csalások lényege, hogy a leghétköznapibb szituációkban lopják el adatainkat vagy telepítenek kártevőt a telefonunkra.

Külön figyelmet érdemel, hogy

egy friss kutatás szerint az amerikaiak 73 százaléka ellenőrzi a QR-kódot beolvasás előtt, mégis eddig már 26 millióan jutottak kártékony oldalakra a NordVPN adatai alapján. Az FTC (Szövetségi Kereskedelmi Bizottság – Federal Trade Commission) is riasztást adott ki, miután gyanús csomagokat kézbesítettek, melyeken elhelyezett QR-kódok leolvasása személyes adatokat csalt ki az áldozatokból, vagy észrevétlenül rosszindulatú programot telepítettek a készülékükre. New York város közlekedési hivatala pedig kiemelte, hogy a csalók hamis fizetőoldalakra mutató QR-matricákat ragasztanak a parkolóautomatákra.

Mindenütt jelen vannak – ezért különösen veszélyesek

A QR-kóddal történő csalás egyszerűsége – egy hamis matrica egy parkolóautomatán vagy egy fizetendő számlán – teszi különösen hatékonnyá a módszert. A bűnözők az emberi sietségre és figyelmetlenségre építenek: ha gyorsan kell fizetni vagy információhoz jutni, kevésbé vagyunk óvatosak, ha beolvasunk egy kódot. Jellemző példa erre, hogy Gaurav Sharma, a Rochesteri Egyetem professzora szerint a hagyományos adathalász e-mailekkel szemben már annyi biztonsági lépést vezettek be, hogy a csalók inkább QR-kódon keresztül próbálnak célba érni.

Mindezek ellenére kevesen gondolják, hogy akár olyan nyilvános helyeken is, mint a benzinkutak vagy a játszóterek, a másodperc töredéke alatt veszélyes oldalakra irányíthatnak minket, vagy kéretlen alkalmazást telepítenek. Több állami és helyi intézmény is figyelmeztette a lakosságot a nyáron országszerte, hogy ne olvassanak be ismeretlen, új QR-kódokat.

Miért ennyire kedvelik a csalók?

A csalók számára a QR-kódok „alacsony befektetés, magas megtérülés” kategóriájába tartoznak: alig kerül valamibe egy hamis matricát kinyomtatni és felragasztani, miközben rengeteg áldozat érhető el egy mozdulattal. A QR-kódok nehezen ellenőrizhetők, hiszen nem lehet egyértelműen olvasni, hova vezet a leolvasott link – gyakran még a kódhoz tartozó nyomtatott URL-t is módosítják a csalók.

Külön érdekesség, hogy a legújabb visszaélések között már olyan esetről is beszámoltak, amikor titkosszolgálatok QR-kódon keresztül fértek hozzá katonai dolgozók üzenetküldő alkalmazásaihoz (például Signal), sőt, mobil eszközökhöz távoli hozzáférést biztosító vírusokat is ezen keresztül juttattak be.


iPhone vagy Android? Mindegy, csalni fogják – megszokásból

A Malwarebytes felmérése szerint mind az Apple, mind az Android rendszerek veszélyeztetettek. Jellemző, hogy a kutatás alapján az iPhone-felhasználók 70 százaléka kezdeményezett vagy zárt le QR-kóddal vásárlást, míg az androidosoknál ez az arány csak 63 százalék. A szakértők szerint az almás készülékeken nagyobb a vak bizalom: az iPhone-tulajdonosok 55 százaléka hiszi, hogy telefonja megvédi, szemben az androidosok 50 százalékával. Ez a túlzott bizalom könnyebb célponttá teszi őket.

Védekezési lehetőségek és törekvések

Múzeumok, kiállítóhelyek, sőt, egyre több vállalat próbál jobban védekezni a hamis QR-kódok ellen: saját logót vagy színeket ágyaznak a kódba, részletesen tájékoztatják a látogatókat arról, mi található a link mögött, és rendszeresen ellenőrzik, nem ragasztottak-e oda idegen kódokat. Sharma professzor szerint azonban még a logóval ellátott QR-kód sem tökéletes, hiszen azt is le lehet másolni.

A szoftveres háttér fejlesztése is folyamatban van: Sharma csapata az SDMQR-t (Önhitelesítő kettős modulációjú QR – Self-Authenticating Dual-Modulated QR) fejleszti, amely önhitelesítéssel akadályozná meg a csalást. Ehhez azonban óriáscégek, például a Google vagy a Microsoft együttműködése szükséges, hiszen a kameraalapú leolvasás alapvetően meghatározza a védelmet.

Kit, hogyan lehet átverni?

A közintézmények, ahol nem történik pénzmozgás – például múzeumok –, kevésbé vonzóak a csalók számára, mégis előfordulhat, hogy egy QR-kód adathalász oldalra vezet vagy kártevőt rejt. A mindennapi életben azonban, például parkoláskor vagy közüzemi fizetéskor, könnyebb áldozattá válni, hiszen itt a gyorsaság és a fizetési szándék összeadódik.

További veszélyt jelent, hogy az eredeti, hivatalos plakátokat vagy kiadványokat a csalók könnyedén – egyszerűen felragasztott vagy digitális cserével – pótolhatják hamis QR-kóddal, a felhasználó pedig többnyire nem veszi észre a cserét.

A fentiek tükrében

A QR-kódok mára a mindennapi élet szerves részévé váltak, de árnyoldaluk, az elmúlt évek csaláshulláma komoly kockázatot jelent a tájékozatlan vagy figyelmetlen felhasználók számára. Ha nem vagyunk körültekintőek, a leolvasással máris támadási felületet szolgáltatunk a bűnözőknek – legyen szó magánszemélyekről vagy akár állami szereplőkről. A leghatékonyabb védekezés, ha csak megbízható, jól láthatóan ellenőrzött QR-kódokat használunk, és ellenőrizzük, milyen webcímre mutatnak – minden mást érdemes gyanakvással kezelni.

2025, adminboss, www.cnbc.com alapján

  • Mit gondolsz, helyes, ha valaki minden QR-kódot gyanakvással kezel?
  • Szerinted milyen erkölcsi felelőssége van annak, aki QR-kódot készít és kirak nyilvános helyre?
  • Te mit tennél, ha észrevennél egy gyanús QR-kódot egy parkolóautomatán?


Legfrissebb posztok

MA 20:55

Az arcod lesz a kulcs a Discordhoz?

Februártól a Discord világszerte bevezeti a kötelező életkor-ellenőrzést, ami azt jelenti, hogy minden fiók automatikusan a tiniknek megfelelő beállításokat kap, kivéve, ha a tulajdonos igazolja nagykorúságát...

MA 20:19

A Galaxy AI kikapcsolása: két mozdulat, és kész

Az új Samsung-telefonok tulajdonosai gyakran elárasztva érzik magukat a sok újdonságtól, különösen az MI-szolgáltatások miatt, amelyekből nem mindenki kér...

MA 20:01

Az online szerencsejáték új csalói lecsapnak: ezrek az áldozatok

Két connecticuti férfit, a 29 éves Amitoj Kapoort és Siddharth Lillaneyt több mint 3 millió dollár (kb...

MA 19:55

Az ősi hajósok láthatatlan hatása az Északi-sarkvidéken

🚢 A távoli grönlandi Kitsissut-szigetek (Carey Islands) és Északkelet-Kanada között több mint 50 kilométeres, veszélyes tengeri út húzódik, amelyet ma is nehéz megtenni...

MA 19:37

A régi nyomtatód is életre kel Windows 11 alatt

Sokan aggódnak amiatt, hogy a régi nyomtatójuk egyik napról a másikra használhatatlanná válik Windows 11 alatt...

MA 19:03

A mesterséges intelligencia újrarajzolja az agy sejtszintű térképét

🧠 Tipikus eset, amikor a tudomány fejlődése egészen új perspektívából világítja meg a régi kérdéseket...

MA 18:57

Az akadálymentes tervezés rejtett versenyelőnye: így lesz piaci siker

A legtöbb vállalat a tömegeket célozza, hiszen ők hozzák a nagy profitot...

MA 18:37

Az Exchange Online megőrült: levelek ezrei ragadnak karanténban

A Microsoft Exchange Online felhasználói napok óta szembesülnek azzal, hogy teljesen ártalmatlan e-mailjeiket a rendszer tévesen adathalásznak jelöli meg, majd automatikusan a karanténba helyezi azokat...

MA 18:21

A Mars kuka, Elon Musk a Holdat veszi célba

🚀 Felmerül a kérdés, hogy mi késztette Elon Muskot, hogy hirtelen a Mars helyett a Holdra összpontosítson...

MA 18:01

A csodaműanyag új korszaka: megszülettek a szupererős kompleximerek

💥 A legtöbb műanyag lassan alakul át üvegszerűből folyékonnyá, és az átmeneti hőmérséklet (az ún...

MA 17:56

A kínai ingatlanválság mélyül: jöhet a következő nagy zuhanás

A kínai ingatlanpiac összeomlása a vártnál is súlyosabb lesz idén – figyelmeztet az S&P Global Ratings friss előrejelzése...

MA 17:39

Az okoseszközök új királya a Wiim Sound: tényleg mindenkit lemos?

Az utóbbi években az okoshangszórók főként azzal próbálták elnyerni a tetszésünket, hogy 360 fokban szórják a hangot, így töltve meg zenével a teljes szobát...

MA 17:19

A Galaxy S25 legújabb frissítése meghozta a Direct Voicemailt

📱 A Samsung elérhetővé tette a negyedik One UI 8.5 bétaverziót a Galaxy S25 készülékekre, amely már a 2026...

MA 17:01

A mobilhack az EU-t is elérte: kiszivárogtak dolgozói adatok

A brüsszeli Európai Bizottság vizsgálatot indított, miután kibertámadás nyomait észlelték azon a rendszeren, amely a bizottsági munkatársak mobiltelefonjait kezeli...

MA 16:55

Az HBO Max végre elrajtol Angliában is

🎥 Hat évvel az amerikai indulás után március 26-án az HBO Max végre elérhetővé válik az Egyesült Királyságban és Írországban is...

MA 16:38

Az újabb bitcoin-zuhanás megrázta a piacot, de érkeznek a vevők

💸 Egy lényeges szempont, hogy a Bitcoin árfolyama az elmúlt 24 órában újabb 2,5%-os visszaesést produkált, miután az előző hetet egy visszapattanással zárta, amely egészen 71 000 dollárig (kb...

MA 16:21

A Föld alvilágának titka: elpusztíthatatlan élet az üledék mélyén?

Mélyen a Föld felszíne alatt egy ismeretlen világ rejtőzik, ahol mikroszkopikus lények, az úgynevezett „intraterrestrialok” akár több millió évig is szunnyadnak...

MA 15:57

Az új Ferrari Luce utastere: Jony Ive varázsa négy keréken

🚗 Ferrari történelmet ír: bemutatkozik az első tisztán elektromos modell, a Luce...

MA 15:37

Az új BeyondTrust-baki: a támadók álma lett a távoli hozzáférés

🔒 A BeyondTrust biztonsági szakértői kritikus sebezhetőséget fedeztek fel a Remote Support (RS) és a Privileged Remote Access (PRA) szoftverekben, amelyek világszerte több mint 11 000 rendszert érintenek...

MA 15:19

Az AI által írt szerelmeslevelek tényleg beválnak Valentin-napon?

💗 A Valentin-nap közeledtével sokaknak gondot okoz, hogyan fejezzék ki érzéseiket szavakkal...

MA 15:01

Az adataid veszélyben: szivárognak a népszerű fotóazonosító appok

Több közkedvelt fotóazonosító alkalmazás súlyos adatvédelmi hibát vétett: mintegy 152 000 felhasználó érzékeny adatai szivárogtak ki egy nyilvánosan elérhető adatbázison keresztül...

MA 14:21

A Google Pixel titkos laborja: így születnek a legendás mobilok

🔬 Titkos laborok, világszintű fejlesztés, saját gyártású robotkarok és horrorisztikus strapatesztek – így születik meg a Google Pixel, amely milliók zsebébe költözik...

MA 13:55

Az AI.com csillagászati áron kelt el, kriptómilliárdosé lett

🚀 A Crypto.com alapítója, Kris Marszalek 70 millió dollárt, vagyis körülbelül 25,5 milliárd forintot fizetett az AI...

MA 13:01

Az első nagy korrekció: beszakadt a bitcoin bányászati nehézsége

Az elmúlt hetekben nagyot zuhant a bitcoin bányászati nehézsége, 11%-os visszaesése pedig a legnagyobb ilyen mértékű csökkenés Kína 2021-es kriptoszabályozási szigorítása óta...

MA 12:55

Az NFL végre megóvná a játékosok fejét?

A Super Bowl lezárultával az NFL új pályázatot hirdet: a fejlesztőket arra ösztönzi, hogy továbbfejlesszék az amerikaifutball-sisakok rácsát, és ezzel csökkentsék az agyrázkódások számát...

MA 12:38

Az északi úttörők: 4500 év a jég birodalmában

Közel 4500 évvel ezelőtt a paleoinuitok merész tengerészekként hódították meg Grönland távoli szigeteit...

MA 12:02

A jövő erdei veszélyben: gyors növekedés, ingatag alapok

🌲 A világ erdői gyors ütemben változnak, ám a fejlődés csalóka: az erdők uniformizálódnak, elveszítik sokszínűségüket és egyre sérülékenyebbé válnak...

MA 11:55

Az olcsó Wegovy-utánzat visszavonása után szárnyal a Novo Nordisk

📈 A Novo Nordisk részvényei hétfő reggel közel 8%-kal emelkedtek, miután a Hims & Hers nevű telemedicina-szolgáltató visszavonta a Wegovy nevű fogyókúrás tabletta másolatának forgalmazását...

MA 11:37

Az iPhone 17 felforgat mindent: új chip és MagSafe érkezik

Az Apple hamarosan bemutathatja az új iPhone 17e-t, amely az iPhone 17 szériából ismert A19 chipet kap, és támogatja a MagSafe vezeték nélküli töltést is...