Az új kedvenc átverés: így vernek át a csalók QR-kóddal

Az új kedvenc átverés: így vernek át a csalók QR-kóddal
A QR-kódokat eredetileg informatív és kényelmes technológiaként vezették be: múzeumi kiállításokon többet tudhattunk meg az őslényekről, az éttermek pedig a járvány idején digitális étlapra tértek át. Ma azonban már az utcán, parkolóautomatán, reklámtáblán vagy akár egy számlán is könnyen találkozhatunk a négyzetes mintázattal – és vele együtt a kockázatokkal is. Az egyre gyakoribb „quishing” (QR adathalászat – QR phishing) csalások lényege, hogy a leghétköznapibb szituációkban lopják el adatainkat vagy telepítenek kártevőt a telefonunkra.

Külön figyelmet érdemel, hogy

egy friss kutatás szerint az amerikaiak 73 százaléka ellenőrzi a QR-kódot beolvasás előtt, mégis eddig már 26 millióan jutottak kártékony oldalakra a NordVPN adatai alapján. Az FTC (Szövetségi Kereskedelmi Bizottság – Federal Trade Commission) is riasztást adott ki, miután gyanús csomagokat kézbesítettek, melyeken elhelyezett QR-kódok leolvasása személyes adatokat csalt ki az áldozatokból, vagy észrevétlenül rosszindulatú programot telepítettek a készülékükre. New York város közlekedési hivatala pedig kiemelte, hogy a csalók hamis fizetőoldalakra mutató QR-matricákat ragasztanak a parkolóautomatákra.

Mindenütt jelen vannak – ezért különösen veszélyesek

A QR-kóddal történő csalás egyszerűsége – egy hamis matrica egy parkolóautomatán vagy egy fizetendő számlán – teszi különösen hatékonnyá a módszert. A bűnözők az emberi sietségre és figyelmetlenségre építenek: ha gyorsan kell fizetni vagy információhoz jutni, kevésbé vagyunk óvatosak, ha beolvasunk egy kódot. Jellemző példa erre, hogy Gaurav Sharma, a Rochesteri Egyetem professzora szerint a hagyományos adathalász e-mailekkel szemben már annyi biztonsági lépést vezettek be, hogy a csalók inkább QR-kódon keresztül próbálnak célba érni.

Mindezek ellenére kevesen gondolják, hogy akár olyan nyilvános helyeken is, mint a benzinkutak vagy a játszóterek, a másodperc töredéke alatt veszélyes oldalakra irányíthatnak minket, vagy kéretlen alkalmazást telepítenek. Több állami és helyi intézmény is figyelmeztette a lakosságot a nyáron országszerte, hogy ne olvassanak be ismeretlen, új QR-kódokat.

Miért ennyire kedvelik a csalók?

A csalók számára a QR-kódok „alacsony befektetés, magas megtérülés” kategóriájába tartoznak: alig kerül valamibe egy hamis matricát kinyomtatni és felragasztani, miközben rengeteg áldozat érhető el egy mozdulattal. A QR-kódok nehezen ellenőrizhetők, hiszen nem lehet egyértelműen olvasni, hova vezet a leolvasott link – gyakran még a kódhoz tartozó nyomtatott URL-t is módosítják a csalók.

Külön érdekesség, hogy a legújabb visszaélések között már olyan esetről is beszámoltak, amikor titkosszolgálatok QR-kódon keresztül fértek hozzá katonai dolgozók üzenetküldő alkalmazásaihoz (például Signal), sőt, mobil eszközökhöz távoli hozzáférést biztosító vírusokat is ezen keresztül juttattak be.


iPhone vagy Android? Mindegy, csalni fogják – megszokásból

A Malwarebytes felmérése szerint mind az Apple, mind az Android rendszerek veszélyeztetettek. Jellemző, hogy a kutatás alapján az iPhone-felhasználók 70 százaléka kezdeményezett vagy zárt le QR-kóddal vásárlást, míg az androidosoknál ez az arány csak 63 százalék. A szakértők szerint az almás készülékeken nagyobb a vak bizalom: az iPhone-tulajdonosok 55 százaléka hiszi, hogy telefonja megvédi, szemben az androidosok 50 százalékával. Ez a túlzott bizalom könnyebb célponttá teszi őket.

Védekezési lehetőségek és törekvések

Múzeumok, kiállítóhelyek, sőt, egyre több vállalat próbál jobban védekezni a hamis QR-kódok ellen: saját logót vagy színeket ágyaznak a kódba, részletesen tájékoztatják a látogatókat arról, mi található a link mögött, és rendszeresen ellenőrzik, nem ragasztottak-e oda idegen kódokat. Sharma professzor szerint azonban még a logóval ellátott QR-kód sem tökéletes, hiszen azt is le lehet másolni.

A szoftveres háttér fejlesztése is folyamatban van: Sharma csapata az SDMQR-t (Önhitelesítő kettős modulációjú QR – Self-Authenticating Dual-Modulated QR) fejleszti, amely önhitelesítéssel akadályozná meg a csalást. Ehhez azonban óriáscégek, például a Google vagy a Microsoft együttműködése szükséges, hiszen a kameraalapú leolvasás alapvetően meghatározza a védelmet.

Kit, hogyan lehet átverni?

A közintézmények, ahol nem történik pénzmozgás – például múzeumok –, kevésbé vonzóak a csalók számára, mégis előfordulhat, hogy egy QR-kód adathalász oldalra vezet vagy kártevőt rejt. A mindennapi életben azonban, például parkoláskor vagy közüzemi fizetéskor, könnyebb áldozattá válni, hiszen itt a gyorsaság és a fizetési szándék összeadódik.

További veszélyt jelent, hogy az eredeti, hivatalos plakátokat vagy kiadványokat a csalók könnyedén – egyszerűen felragasztott vagy digitális cserével – pótolhatják hamis QR-kóddal, a felhasználó pedig többnyire nem veszi észre a cserét.

A fentiek tükrében

A QR-kódok mára a mindennapi élet szerves részévé váltak, de árnyoldaluk, az elmúlt évek csaláshulláma komoly kockázatot jelent a tájékozatlan vagy figyelmetlen felhasználók számára. Ha nem vagyunk körültekintőek, a leolvasással máris támadási felületet szolgáltatunk a bűnözőknek – legyen szó magánszemélyekről vagy akár állami szereplőkről. A leghatékonyabb védekezés, ha csak megbízható, jól láthatóan ellenőrzött QR-kódokat használunk, és ellenőrizzük, milyen webcímre mutatnak – minden mást érdemes gyanakvással kezelni.

2025, adminboss, www.cnbc.com alapján

  • Mit gondolsz, helyes, ha valaki minden QR-kódot gyanakvással kezel?
  • Szerinted milyen erkölcsi felelőssége van annak, aki QR-kódot készít és kirak nyilvános helyre?
  • Te mit tennél, ha észrevennél egy gyanús QR-kódot egy parkolóautomatán?


Legfrissebb posztok

MA 20:50

Az MI felpörgeti a tudományt, miközben zuhanni kezd a minőség

A ChatGPT 2022 végi megjelenése óta a tudományos közösség üteme látványosan felgyorsult...

MA 20:33

A tányérod dönt a Föld jövőjéről

🍚 A mindennapi étkezéseinknek meglepően nagy hatása van az éghajlatváltozásra. A fejlett országok lakóinak többsége már rég túllépte azt a megengedhető élelmiszer-kibocsátási szintet, amely ahhoz szükséges, hogy a globális felmelegedést 2 Celsius-fok alatt tartsuk...

MA 20:20

Az ősi Lucy végre elárulja élete titkait

Felmerül a kérdés, hogy miként élhetett és halt meg egyik leghíresebb ősünk, Lucy, akinek felfedezése 50 évvel ezelőtt örökre megváltoztatta az emberi evolúcióról alkotott képünket...

MA 20:02

Az MI-botrány miatt elmarad a Clair Obscur-díj

A játékvilágban igazi vihart kavart, hogy az Indie Game Awards visszavonta a legjobb játék díját a Clair Obscur: Expedition 33 című játéktól, miután kiderült, hogy a fejlesztő Sandfall Interactive a fejlesztés során generatív MI-t is használt...

MA 19:50

Az MI háborút robbantott ki a fejlesztők és játékosok között

2025-ben a generatív MI berobbant a videojáték-iparba, meglepő gyorsasággal meghódítva a legnagyobb címeket...

MA 19:02

Az MI-részvényőrület: buborék, vagy valódi aranykor?

💰 Ahogy a mesterséges intelligencia egyre inkább átszövi a mindennapokat, és uralja a tőzsdei híreket, sok befektető fejében régi-új félelem bukkan fel: már túl vagyunk a csúcson, vagy valóban tart még az MI-buborék?..

MA 18:50

A téli égbolt kilenc csodája: ezt nézd meg távcsővel!

⭐ A tél az északi féltekén igazi kincsesbánya azoknak, akik szeretnek csillagnézéssel foglalkozni egy jó távcsővel...

MA 18:33

Az adatlopás új frontja: lebuktak a veszélyes Chrome-bővítmények

🕵 Fertőzött bővítmények buktak le a Chrome Webáruházban, amelyek több mint 170 népszerű oldalról loptak értékes adatokat...

MA 18:17

Az Apple-vezér nagy Nike-bevásárlása: Tim Cook nyomában

Mi is beszálltunk a Nike részvényeibe, miután több vezető is nagyobb összeget fektetett a cégbe...

MA 17:34

Az orvosok megdöbbentek: karácsonyfa lett egy férfi húgyhólyagja

🎄 Egy 30 éves nigériai férfinál különös húgyúti elváltozást fedeztek fel, aminek következtében a húgyhólyagja alsó része karácsonyfa alakúra duzzadt...

MA 17:17

Az írók megint perbe szállnak a nagy MI-cégekkel a lopott könyvekért

Egy csoport ismert szerző, köztük John Carreyrou, újabb pert indított hat vezető MI-vállalat ellen, amiért azok állítólag könyveik kalózmásolatait használták fel a modellek betanításához...

MA 17:02

Az európai parkettek ingadoznak, a Novo Nordisk száguld

Az európai piacok szerdán vegyesen zártak, miután a befektetők az év végéhez közeledve mérlegelték az ingadozó év eredményeit a karácsony előtti rövid kereskedési napon...

MA 16:33

Az indiai űrrekord: még sosem indult ekkora műhold

🚀 India űrkutatási hivatala, az ISRO minden eddiginél nehezebb terhet juttatott az űrbe: az LVM3-M6 rakétával pályára állított egy 6100 kilogrammos amerikai kommunikációs műholdat, az AST SpaceMobile vállalat egyik eszközét...

MA 16:17

Az Apple megnyitja a kaput a külső appok előtt Brazíliában

Az Apple 2025-ben Brazíliában is lehetővé teszi harmadik féltől származó alkalmazásboltok használatát iOS-en, miután többéves jogi huzavona után megegyezett az ország versenyhatóságával...

MA 16:03

Az ősi barlangok földjén: a DNS-időkapszulái nyomában

🔥 Az elmúlt két évtizedben hatalmas forradalom zajlott a múlt kutatásában, különösen azáltal, hogy a csontokból kivont ősi DNS-t ma már korszerű módszerekkel vizsgálják...

MA 15:50

Az Amazon és az MI‑vásárlóbotok csatája: szövetséges vagy közellenség?

A fejlemények villámgyorsan követték egymást az online kereskedelemben: MI-alapú vásárlóbotok és automatizált eszközök áradata indult meg, amelyek teljesen átalakíthatják, ahogyan online vásárolunk...

MA 15:35

A valódi karácsonyfák jövője: harc a hőhullámokkal és aszállyal

🎄 Hihetetlen, de mégis igaz, hogy a karácsonyfák túlélése egyre nagyobb kihívást jelent a klímaváltozás miatt...

MA 15:18

Az élővilág aranykora: egymást érik az új fajok

🌱 Az utóbbi években hihetetlen tempóra kapcsolt a Föld élővilágának feltérképezése. Ma évente több mint 16 000 új fajt azonosítanak a kutatók, sokkal gyorsabban, mint bármikor korábban...

MA 15:04

A Google 2025-ös MI-áttörései felrázzák a világot

2025 elképesztő lendületet adott a mesterséges intelligenciának és a tudományos kutatásnak...