QR kódy jsou skvělý pomocník, ale i zlý pán. Tohle jsou nejčastější podvody, které vás mohou připravit o peníze

  • Čtvercový grafický kód usnadňuje život už mnoho let
  • S rostoucí oblibou a využitím přibývá i podvodů
  • Nejčastěji jsou podvody zaměřeny na podstrčení falešného kódu
QR kódy jsou skvělý pomocník, ale i zlý pán. Tohle jsou nejčastější podvody, které vás mohou připravit o peníze

Přestože QR kódy zažívají největší boom až v posledních 10 letech, ve skutečnosti jsou s námi už od roku 1994. Jejich označení vzniklo jako zkratka z anglického Quick Response. Dnes mají široké využití od odkazů na web, mobilní platby, v poslední době se rozšířily ještě více díky covid pasům. QR kódy mohou usnadnit život, ovšem ve špatných rukou mohou být i docela nebezpečné.

Podstrčení falešného kódu

Běžný uživatel obvykle nepřemýšlí nad tím, že by QR kód mohl dělat něco jiného, než k čemu byl navržen. Přitom stačí jen malá nenápadná změna a podvodníci mohou nastrčením falešného QR kódu snadno okrádat lidi. Scénářů může být několik, nejčastější souvisí s platbami. Vše je přitom vždy stejné. Stačí nastrčit QR kód pro platbu na správné místo a uživatelé, kteří vizuálně prakticky nemají šanci falešný kód odhalit, podvodníkovi pošlou peníze dobrovolně.

S tím souvisí i čerstvý případ z texaského Austinu. Zde si podvodníci jako cíl vybrali placená parkoviště, respektive platební automaty. Zde byl cíl poměrně snadný, protože řidič, který přijede k platebnímu automatu, počítá s tím, že musí něco zaplatit. Útočníci tak na stojany jednoduše nalepili vlastní QR kódy odkazující na falešnou platební bránu, do které nic netušící řidiči vyplnili platební údaje ke svým platebním kartám.

Klepněte pro větší obrázekKlepněte pro větší obrázek
Podvodníci nalepili falešný QR kód na parkovací automat (obr.: Click2Houston

Největší paradox na tomto případu zneužití je, že takto „napadené“ parkovací automaty samy o sobě podporovaly jen platbu hotově nebo platební kartou vsunutím do automatu. Útočníci tak vlastně automatům přidali zcela novou funkci, pro kterou vůbec nebyly konstruovány. Podobné pokusy byly kromě texaského Austinu zaznamenány i v dalších amerických městech.

Podvody s kryptoměnami

Podvody s QR kódy jsou často hodně spjaté i s kryptoměnami. Vzhledem ke složité povaze adres kryptoměnových peněženek, které se špatně pamatují i opisují, jsou nejpoužívanější volbou pro platby právě QR kódy. Pokud je tedy uživateli nastrčen falešný kód, může osoba sama nevědomky virtuální peníze odeslat někomu jinému.

Dokonce byly hlášeny případy, kdy podvodníci obětem přímo volali a vydávali se za státní autoritu či dodavatele služeb a pod záminkou nezaplacených účtů nebo daní přiměli oběť k tomu, aby jim poslala skrze QR kód peníze. V případech, kdy člověk žádnou kryptoměnu nevlastnil, jej dokonce dokázali navést k tomu, aby si ji nejdřív koupil v automatu. Pak rovnou nastrčili vlastní QR kód, na který zcela zmatená oběť nakoupené kryptoměny odeslala.

QR kód k šíření škodlivého softwaru

QR kódy útočníci nemusí použít jen k získání platebních údajů. Mohou se používat i k šíření škodlivého kódu. Stačí jen do QR kódu narafičit správnou URL adresu, se kterou si uživatel po otevření může do zařízení natáhnout škodlivý kód. Co možná není úplně známé, je fakt, že do QR kódů dají schovat i různé příkazy pro chytrý telefon. Po načtení kódu pak telefon může sám odeslat SMS, email, vytočit telefonní číslo a poskytnout útočníkům důležitá data. 

Podvádí se i v Česku

Podvody s QR kódy se objevují i v České republice. Jedna z největších lokálních kauz se udála loni v létě, kdy podvodníci využili solidárnosti lidí v souvislosti s moravským tornádem. Pod záminkou příspěvku na pomoc postiženým tak na sociálních sítích pomocí QR kódů inkasovali peníze. V tomto případě ale viníka dopadla policie.

Jak se vyhnout podvodům s QR kódy?  

Podvody s QR kódy se mohou odehrát různým způsobem, přesto existují cesty, jak se bránit. Toto jsou tipy vycházející z doporučení společnosti McAfee.

  • Buďte opatrní. Nenačítejte QR kódy od neznámých lidí či z pochybných stánek  
  • Ověřujte jestli je autor/provozovatel služby, který kód zveřejnil je skutečný a nejde pouze o někoho, kdo se za něj vydává.
  • Pokud si nejste jistí využijte i alternativního způsobu. U platby to může být číslo účtu, u webové stránky URL adresa.
  • Nebuďte příliš důvěřiví. Když z nenadání obdržíte QR kód od známého, neotevírejte jej hned, ale nejdříve se zeptejte, zda jej opravdu odeslal on a jeho účet nebyl napaden.
  • V případě QR kódů pro načítání odkazů používejte pokročilé čtečky, které vám ještě před otevřením ukáží URL webu.

V Česku se dá pomocí QR kódů platit například v restauracích:

Diskuze (11) Další článek: Tencent odkoupí Black Shark od Xiaomi. Čínský gigant tak konečně bude mít i své vlastní herní „železo“

Témata článku: SMS, QR kód, Zabezpečení, Platba mobilem, Bezpečnost, Mobilní platby, Peníze, Podvod, QR, McAfee, Platba, Platební údaj, Quick Response, Policie, Česká republika, Podvodník, Austin, Kód, Zlý pán, Automaty, Pomocník, Antiviry McAfee na Heureka.cz



Vybrali jsme nejlepší telefony, které si v květnu 2022 můžete koupit

Vybrali jsme nejlepší telefony, které si v květnu 2022 můžete koupit

** Každý měsíc vybíráme nejlepší mobily v několika kategoriích. ** Smartphony dělíme podle výbavy a ceny, aby si mohl vybrat každý. ** Nezapomínáme ani na tablety a tlačítkové telefony.

Jan Láska
TelefonySmartphonyNákup a ceny
Další velká věc pro chytré hodinky. Změří cukr v krvi, daleko víc modelů ohlídá teplotu

Další velká věc pro chytré hodinky. Změří cukr v krvi, daleko víc modelů ohlídá teplotu

** Chytré hodinky se prakticky každý rok naučí měřit něco nového ** Letos by se mělo jednat o neinvazivní měření krevního cukru ** Měření teploty kůže by se mělo dostat i na další chytré hodinky

Martin Chroust
Měření glykémieMěřeníChytré hodinky
Vyzkoušeli jsme levnou autodiagnostiku s Androidem. Servisy ohrnou nos, řidičům bude stačit

Vyzkoušeli jsme levnou autodiagnostiku s Androidem. Servisy ohrnou nos, řidičům bude stačit

** Smartphone s Androidem dnes využijete i pro autodiagnostiku ** Jednotku OBD-II dnes pořídíte za pár stovek ** Co se vše dokáže diagnostika s bezplatným SW v češtině?

Martin Chroust
DiagnostikaPro řidiče
Další vlna podvodných SMS z čísla 2563. Neotevírejte odkaz a nezadávejte žádné platební údaje

Další vlna podvodných SMS z čísla 2563. Neotevírejte odkaz a nezadávejte žádné platební údaje

** Útočníkům první vlna nestačila, na důvěřivé Čechy útočí dál ** Nalákají vás na údajně nezaplacené clo ** Odkaz neotvírejte a podvodníkům rozhodně nic neplaťte!

Martin Chroust
PodvodOchranaSMS
S jakou navigací na dovolenou? Vybrali jsme 7 nejlepších aplikací, které vám ukážou cestu

S jakou navigací na dovolenou? Vybrali jsme 7 nejlepších aplikací, které vám ukážou cestu

** Vybrali jsme sedm nejlepších navigací pro Android a iOS ** Na své si přijdou řidiči, cyklisté i pěší ** Většinu aplikací lze používat zdarma

Karel Kilián
Pro turisty a cyklistyPro řidičeNavigace
eSIM dostanete do každého smartphonu. Vypadá jako běžná nanoSIM, má však svou paměť i systém

eSIM dostanete do každého smartphonu. Vypadá jako běžná nanoSIM, má však svou paměť i systém

** Víte, že eSIM dnes může mít úplně každý telefon s Androidem ** Budete jen potřebovat kartičku eSIM.me, která vypadá jako nanoSIM ** Podle její ceny se odvíjí kapacita úložiště eSIM profilů

Martin Chroust
SIMeSIMAndroid
Google na obchodu Play pustil do oběhu malware obřích rozměrů. Dostal se do více než 60 milionů smartphonů

Google na obchodu Play pustil do oběhu malware obřích rozměrů. Dostal se do více než 60 milionů smartphonů

** Doslova každý týden se na Google Play objeví nový malware ** Ten nejnovější si do mobilů stáhlo na 60 milionů uživatelů ** Vývojáři aplikací vydělávají na přeprodeji citlivých dat

Martin Chroust
Google PlayMalwareAndroid
Studie sledovala přesnost chytrých hodinek. V měření kalorií jsou prakticky nepoužitelné

Studie sledovala přesnost chytrých hodinek. V měření kalorií jsou prakticky nepoužitelné

** Chytré hodinky dnes změří spoustu věcí, přeností ale někdy pokulhávají ** Studie se zaměřila na měření spálených kalorií ** Výsledky pro žádné z hodinek nedopadly dobře

Martin Miksa
MěřeníChytré hodinkyApple Watch
Nahrávání hovorů na Androidu nadobro skončí. Nepomůže ani obcházení systémových omezení

Nahrávání hovorů na Androidu nadobro skončí. Nepomůže ani obcházení systémových omezení

** Google 11. května vypne nahrávání hovorů na Androidu ** Aplikace nebudou moci k nahrávání využívat API pro Usnadnění ** Uživatelé mají pouze dvě možnosti, jak nahrávání zachovat...

Martin Chroust
Nahrávání hovorůAndroid
Nový hit. Tahle appka vám udělá profilovku jako od pouličního ilustrátora

Nový hit. Tahle appka vám udělá profilovku jako od pouličního ilustrátora

** Aplikace NewProfilePic se na Androidu stala hitem ** Můžete si v ní vytvořit profesionálně vypadající profilovky ** Pozor ale na agresivní cenovou politiku za Pro verzi

Martin Chroust
FotografieUmělá inteligenceMobilní aplikace
Sex manželských párů? Jen výjimečně. Ložnice ovládnou roboti s umělou inteligencí

Sex manželských párů? Jen výjimečně. Ložnice ovládnou roboti s umělou inteligencí

** Sex manželských párů jen při zvláštních příležitostech. ** Ložnice ovládnou sexuální roboti s umělou inteligencí. ** I to je jeden ze závěrů Mezinárodní robotické konference.

Filip KůželJiří Liebreich
RobotiSexUmělá inteligence
Dochází prostor v úložišti? Může pomoct vymazání mezipaměti. Poradíme, jak na to

Dochází prostor v úložišti? Může pomoct vymazání mezipaměti. Poradíme, jak na to

** Dochází vám v Androidu volné místo? ** Je třeba šetřit, kde se dá ** Nejméně bolestivým krokem je odstranění dočasných souborů

Martin Chroust
PaměťJak...Android