REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Skanujesz kody QR musisz wiedzieć, że cyberprzestępcy teraz wolą je od fałszywych linków

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Czerwona lampka szczególnie powinna się nam zapalić, jeśli po zeskanowaniu kodu QR jesteśmy proszeni o pobranie pliku, aplikacji lub aktualizacji
Shutterstock

REKLAMA

REKLAMA

Kod QR to wygoda, zwłaszcza w płatnościach. Do tego stopnia, że wkrótce ma zastąpić całkowicie np. kasowniki a środkach komunikacji publicznej – już teraz „kupno biletu” w tej formie jest bardzo popularne. W autobusie kod podmienić trudno, ale już na parkomacie czy na stronie internetowej – to łatwe. A dla nas o tyle trudne, że fałszywy kod QR wykryć jest znacznie trudniej niż fałszywy link.

Czerwona lampka szczególnie powinna się nam zapalić, jeśli po zeskanowaniu kodu QR jesteśmy proszeni o pobranie pliku, aplikacji lub aktualizacji.

REKLAMA

REKLAMA

Kod QR: gdzie skanujemy najczęściej

70 proc. Polaków powyżej 18 r.ż. skanowało kod QR, a 64 proc. z nich robi to regularnie. Są one coraz popularniejsze, używa się ich m.in. do płatności online. Ten fakt wykorzystują również cyberprzestępcy, którzy za pomocą takich fałszywych piktogramów wyłudzają dane osobowe, uzyskują dostęp do kart płatniczych czy bankowości internetowej, albo infekują telefon złośliwym oprogramowaniem – ostrzegają eksperci serwisu ChronPESEL.pl.

Polacy najczęściej skanują kody QR w sklepach i drogeriach (38 proc.), na stronach internetowych (37 proc.) i w środkach transportu (26 proc.) – wynika z badania HX Study, zleconego przez agencję Starcom, we współpracy z ekspertami NextTechNow oraz firmami AMS i Hashting. Nie uszło to uwadze cyberprzestępców, którzy zaczęli tworzyć podrobione piktogramy przekierowujące nieświadome zagrożenia osoby do fałszywych stron internetowych. Zjawisko stało się na tyle powszechne, że zyskało własną nazwę – quishing. W Polsce znane są już przypadki wykorzystania quishingu np. do wyłudzania danych poprzez umieszczenie podrobionych naklejek z kodami QR na parkomatach. 

Gdzie skanowanie kodu QR wiąże się z dużym ryzykiem

Kody QR to kwadratowe obrazy z szeregiem czarno-białych wzorów, które są umieszczane w Internecie, gazetach, broszurach lub na plakatach. Umożliwiają zapisanie dużej ilości danych na małej powierzchni. Zeskanowanie tego rodzaju znaku graficznego pozwala przejść bezpośrednio na stronę internetową czy do aplikacji, co znacznie oszczędza nasz czas.
Za ich pomocą właściciele smartfonów mogą m.in. realizować płatności online, skasować bilet komunikacji miejskiej czy przeglądać menu restauracji. Dla co drugiego Polaka najistotniejszym powodem wykorzystywania kodów QR jest szybkość dostępu do informacji (51 proc.). Następnie główną przyczyną jest możliwość uzyskania zniżek lub rabatów (45 proc.), dostęp do dodatkowych informacji (31 proc.), a także brak konieczności dotykania ekranu lub ulotki (27 proc.) – wynika z badania HX Study. 

REKLAMA

Skanowanie kodów QR w sklepie czy restauracji jest raczej bezpieczne, ale w miejscach publicznych musimy zachować szczególną ostrożność, ponieważ nie mamy pewności, że cyberprzestępcy ich nie podmienią.

Dalszy ciąg materiału pod wideo

Oszuści mogą np. umieścić fałszywe naklejki na parkomatach czy plakatach na przystanku. W ten sposób można zamaskować niebezpieczne linki, a następnie przy dokonywaniu przez nas płatności przekierować np. na łudząco przypominającą prawdziwą stronę banku – ostrzegają eksperci serwisu ChronPESEL.pl. 

Quishing: tak atakują cyberprzestępcy korzystających z kodów QR

Cyberprzestępcy za pomocą quishingu mogą np. zaatakować kierowców płacących za parkowanie. W ubiegłym roku na niektórych parkomatach w Krakowie umieszczono fałszywe kody QR, które umożliwiły oszustom przechwycenie danych z kart płatniczych. Wykorzystana do wyłudzenia strona internetowa bardzo przypominała witrynę Zarządu Dróg Miasta Krakowa. W efekcie część kierowców straciła pieniądze. 

– Zapłacić za parkowanie czy bilet wstępu po zeskanowaniu kodu QR można w wielu parkach narodowych, np. kierowcy mogą skorzystać z tej opcji przy wejściu do Tatrzańskiego Parku Narodowego czy Karkonoskiego Parku Narodowego. Jednak tablice z piktogramami często stoją w odludnych miejscach, gdzie oszuści bardzo łatwo mogą je podmienić. Tymczasem przez cały rok tymi szlakami wędruje tysiące turystów, którzy mogą być poważnie narażeni na quishing – ostrzega Bartłomiej Drozd, ekspert serwisu ChronPESEL.pl.

Wyłudzenie danych do kart płatniczych podczas wnoszenia opłat za parkowanie to nie jedyny pomysł cyberprzestępców. W ubiegłym roku mieszkańcy Warszawy znajdowali za wycieraczkami swoich samochodów mandaty z kodami QR. Po zeskanowaniu kierowca był przekierowywany na fałszywą stronę, na której mógł pozostawić własne dane. W ten sposób oszuści mogą nie tylko uzyskać dostęp do loginów płatniczych, lecz także imienia, nazwiska, numeru PESEL lub dowodu osobistego, które można wykorzystać np. do zaciągnięcia kredytu. Kolejnym zagrożeniem może być zainfekowanie smartfona złośliwym oprogramowaniem. Wówczas przestępcy zyskują dostęp do wielu zgromadzonych na nich danych.

Cyberoszuści działają, a ty nic nie wiesz

W pierwszych dziewięciu miesiącach 2023 r. w Wielkiej Brytanii odnotowano ponad 400 cyberprzestępstw przy użyciu fałszywych kodów QR. To o około 300 więcej w porównaniu do 2020 r. – wynika z danych organizacji Action Fraud udostępnionych stacji BBC.

Mimo że w Polsce nie prowadzi się osobnych statystyk dla przestępstw z wykorzystaniem quishingu, problem jest bez wątpienia bardzo poważny, skoro przed tym zagrożeniem ostrzega Ministerstwo Cyfryzacji, Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego Komisji Nadzoru Finansowego (CSIRT KNF) czy Zespół Szybkiego Reagowania na Incydenty Komputerowe (CERT). 

Ponadto najczęściej dowiadujemy się o oszustwie z opóźnieniem. Wyjątkiem jest oczywiście sytuacja, gdy z konta bankowego znikają pieniądze. Ale gdy przestępcy przejmą nasze dane osobowe pozostawione na fałszywym formularzu albo zainfekują złośliwym oprogramowaniem smartfona, to często ich ofiary mogą nie skojarzyć negatywnych skutków takich działań z zeskanowaniem fałszywego piktogramu, np. na parkingu w czasie ferii zimowych.

Nie używaj funkcji automatycznego skanowania QR

Kiedy więc mamy do czynienia z kodem QR umieszczonym w miejscu publicznym, lepiej wejść na stronę internetową usługodawcy i zapłacić za jej pośrednictwem. W taki sposób można bezpiecznie kupować bilety wstępu do parków narodowych.

Jak instruuje Bartłomiej Drozd, należy pamiętać, że kody QR to również linki i zeskanowanie znaku graficznego może być tak samo niebezpieczne jak otwarcie odnośnika otrzymanego mailem czy SMS-em. Każdy może nakleić fałszywy piktogram na parkomat, plakat na przystanku czy sklepową lub restauracyjną witrynę. Warto więc wyłączyć w smartfonie opcję automatycznego skanowania kodów QR bądź samodzielnie wpisać adres strony w przeglądarkę i upewnić się, że cyberprzestępcy nie podmienili podobnie wyglądających liter.

– Należy również bardzo ostrożnie podawać dane osobowe lub loginy do bankowości internetowej, szczególnie podczas dokonywania płatności– wyjaśnia Bartłomiej Drozd.

Zapisz się na newsletter
Najlepsze artykuły, najpoczytniejsze tematy, zmiany w prawie i porady. Skoncentrowana dawka wiadomości z różnych kategorii: prawo, księgowość, kadry, biznes, nieruchomości, pieniądze, edukacja. Zapisz się na nasz newsletter i bądź zawsze na czasie.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Infor.pl
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Sąd pokazał jak obliczyć zachowek od mieszkania 191 500 zł. Dla córki, syna, wnuka. Obliczenia. Zasady. Wzory [Przykład]

W artykule przedstawiam przykład (za wyrokiem sądu) obliczania zachowku od mieszkania dla trójki dzieci i trójki wnuków. Wybrana przeze mnie sprawa sądowa jest typowa. Córka przejęła mieszkanie po ojcu na podstawie testamentu, pozostałe dzieci (i wnuki) nie otrzymali nic. Wnuki (3 osoby) dziedziczą dlatego, że ich ojciec (syn zmarłego spadkobiercy) także zmarł. Jak sąd obliczył zachowek? Przedstawiam to krok po kroku.

Polacy znaleźli sposób na podatek Belki. Wpłaty są rekordowe

Wprowadził go ponad dwadzieścia lat temu Marek Belka, minister finansów w rządzie Leszka Millera, żeby załatać dziurę budżetową. Podatek od naszych ciężko zarobionych, trzymanych w banku pieniędzy, miał być tylko na chwilę, został na dwie dekady. Politycy z różnych ugrupowań od lat opowiadają się za częściową lub za całkowitą likwidacją tej daniny. Teraz skończy się tylko na… liftingu. Czy od znienawidzonej daniny można uciec? Polacy na podatek Belki mają sposób.

Abp Przybylski: Lekcje religii i etyki powinny być dla uczniów obowiązkowe [wywiad]

"Lekcje religii i etyki powinny być dla uczniów obowiązkowe" – powiedział nowy metropolita katowicki abp Andrzej Przybylski w wywiadzie dla PAP. Dodał, że człowiek z natury jest religijny i etyczny, dlatego potrzebuje wiedzy o religii i wyborach moralnych, żeby harmonijnie się rozwijać.

Jak Twoje dziecko uczy się gospodarować pieniędzmi?

Ile kieszonkowego potrzebuje dziecko? W jakim wieku powinno mieć własne konto bankowe? I kto płaci za jego drogie, markowe ubrania? Oto kilka wskazówek, jak pomóc swojemu synowi lub córce stać się bardziej niezależnym.

REKLAMA

Zamiast pokoju w DPS-ie, senior otrzyma nowe mieszkanie i to niezależnie od sytuacji materialnej – rząd ogłasza nowy program wsparcia dla osób po 60 roku życia

Nowy program najmu senioralnego ma wyjść naprzeciw problemom osób starszych, które są właścicielami mieszkań (lub posiadaczami spółdzielczego własnościowego prawa do lokalu mieszkalnego), ale mieszkania te nie są dostosowane do ich potrzeb, uniemożliwiając im lub znacznie utrudniając samodzielne funkcjonowanie. Taki stan rzeczy, spowodowany barierami architektonicznymi, nierzadko kończy się umieszczeniem seniora w domu pomocy społecznej (DPS-ie). Aby temu przeciwdziałać – rząd, 12 września 2025 r., opublikował projekt ustawy o zmianie ustawy o ochronie praw lokatorów, mieszkaniowym zasobie gminy i o zmianie Kodeksu cywilnego, przewidujący nowy rodzaj wsparcia dla osób starszych w zakresie poprawy ich warunków mieszkaniowych.

Wprowadzili szlaban na gotówkę. Więcej pieniędzy z bankomatów nie da się wypłacić

Kartą czy BLIKIEM - tak zapłacimy wszędzie. Szybko, wygodnie, bez szelestu banknotów i bez ciężaru drobniaków w kieszeni. Ale bywa, że życie nas zaskoczy i nagle potrzebujemy gotówki. Dużej gotówki. Wtedy zostaje bankomat. Zwykle jest zawsze pod ręką, a jednak… z limitem. I tu zaczynają się schody.

Czy dziś 14.09.2025 r. jest niedziela handlowa, handel bez zakazu, zakupy w Lidlu i Biedronce, w galeriach, wszystkie sklepy otwarte czy tylko Żabka

Co z zakupami w ten weekend? Dzisiejsza niedziela 14.09.2025 r. to niedziela handlowa i można zrobić duże zakupy, , czy odwrotnie - jest to niedziela z zakazem handlu i duże zakupy trzeba przesunąć na nowy tydzień. Dziś zaś w niedzielę 14 września pozostają odiwedziny w małym sklepie, choćby sieci Żabka?

KSeF 2026 - Jeszcze można uniknąć katastrofy. Prof. Modzelewski polemizuje z Ministerstwem Finansów

Niniejsza publikacja jest polemiką prof. Witolda Modzelewskiego z tezami i argumentacją resortu finansów zaprezentowanymi w artykule: „Wystawianie faktur w KSeF w 2026 roku. Wyjaśnienia Ministerstwa Finansów”. Śródtytuły pochodzą od redakcji portalu infor.pl.

REKLAMA

Na firmę i jej pracowników można nałożyć obowiązkowe świadczenia po wybuchu wojny. Pracownika powołanego do wojska firma nie może zwolnić [Prawo]

Przepisy przewidują możliwość nałożenia na firmę świadczeń rzeczowych na rzecz wojska po wybuchu wojny. Pracodawcy muszą uwzględnić ryzyko prowadzenia działalności w sytuacji rekrutacji części pracowników do służby wojskowej. Pracownicy w czasie zatrudnienia mogą wykonywać świadczenia osobiste na rzecz wojska przerywając na ten okres (jednorazowo do 7 dni) świadczenie pracy dla pracodawcy.

Masz te 5 objawów? Sprawdź, czy możesz dostać orzeczenie o niepełnosprawności w 2025 roku

Orzeczenie o niepełnosprawności wielu osobom kojarzy się wyłącznie z ciężkimi chorobami, które uniemożliwiają samodzielne życie. Tymczasem w praktyce może je uzyskać także ktoś, kto zmaga się z powszechnymi, ale przewlekłymi dolegliwościami. Stały ból kręgosłupa i stawów, częste migreny, pogarszający się wzrok czy niedosłuch realnie ograniczają codzienne funkcjonowanie i mogą być podstawą do przyznania orzeczenia. To z kolei otwiera drogę do świadczeń finansowych, ulg podatkowych oraz programów wsparcia.

REKLAMA