Το QR code που δεν πρέπει να σκανάρεις χωρίς δεύτερη σκέψη
Ένα μικρό ασπρόμαυρο τετράγωνο. Σηκώνουμε το κινητό, ανοίγουμε την κάμερα και το σκανάρουμε σχεδόν μηχανικά.Το πρόβλημα είναι ότι, σε αντίθεση με έναν κανονικό σύνδεσμο, δεν μπορούμε να δούμε με μια ματιά πού οδηγεί ένα QR code.
Και αυτό ακριβώς εκμεταλλεύονται οι απατεώνες.
Η αμερικανική Ομοσπονδιακή Επιτροπή Εμπορίου (FTC) έχει προειδοποιήσει για περιπτώσεις στις οποίες κακόβουλα QR codes οδηγούν σε πλαστές ιστοσελίδες που έχουν σχεδιαστεί για να κλέψουν κωδικούς, προσωπικά στοιχεία ή δεδομένα πιστωτικών καρτών.
Το αυτοκόλλητο πάνω από το πραγματικό QR
Μία από τις πιο απλές μεθόδους είναι και η πιο ύπουλη. Οι δράστες μπορούν να κολλήσουν ένα δικό τους QR code πάνω από το αυθεντικό σε έναν δημόσιο χώρο. Η FTC έχει καταγράψει αναφορές για παραποιημένα QR codes ακόμη και σε παρκόμετρα.
Ο χρήστης πιστεύει ότι οδηγείται στην επίσημη σελίδα πληρωμής. Στην πραγματικότητα, μπορεί να βρεθεί σε έναν εξαιρετικά πειστικό κλώνο της.
Μπορεί να έρθει ακόμη και μέσα σε δέμα
Υπάρχει και μια νεότερη εκδοχή.
Ένα απροσδόκητο πακέτο φτάνει στο σπίτι με το όνομά μας αλλά χωρίς εμφανή αποστολέα. Μέσα υπάρχει ένα QR code και μια προτροπή: «Σκάναρε για να δεις ποιος σου έστειλε το δώρο» ή για να μάθεις πώς θα το επιστρέψεις.
Οι αρχές αντιμετώπισης ηλεκτρονικού εγκλήματος έχουν προειδοποιήσει ειδικά για αυτή τη μέθοδο. Το QR μπορεί να οδηγεί σε phishing site που ζητά στοιχεία κάρτας ή κωδικούς και, σε ορισμένες περιπτώσεις, να επιχειρεί να οδηγήσει τον χρήστη σε λήψη κακόβουλου λογισμικού.
Τι κοιτάμε πριν πατήσουμε
Το σκανάρισμα από μόνο του δεν σημαίνει συνήθως ότι «χάκαραν το κινητό μας». Ο μεγαλύτερος κίνδυνος αρχίζει όταν ακολουθήσουμε τον σύνδεσμο, κατεβάσουμε κάτι ή καταχωρίσουμε στοιχεία.
Γι’ αυτό, πριν ανοίξουμε τη σελίδα, κοιτάμε προσεκτικά τη διεύθυνση που εμφανίζει το κινητό.
Αν πρόκειται για πληρωμή, τράπεζα, δημόσια υπηρεσία ή λογαριασμό, είναι ασφαλέστερο να μη χρησιμοποιήσουμε καθόλου το QR όταν έχουμε αμφιβολία. Ανοίγουμε μόνοι μας την επίσημη εφαρμογή ή πληκτρολογούμε την επίσημη διεύθυνση.
Σε δημόσιο χώρο ελέγχουμε επίσης εάν το QR φαίνεται να είναι αυτοκόλλητο τοποθετημένο πάνω σε άλλο.
Αν το σκανάραμε ήδη;
Αν απλώς ανοίξαμε έναν ύποπτο σύνδεσμο αλλά δεν καταχωρίσαμε στοιχεία και δεν εγκαταστήσαμε τίποτα, κλείνουμε τη σελίδα και δεν συνεχίζουμε.
Αν όμως δώσαμε username και password, αλλάζουμε αμέσως τον συγκεκριμένο κωδικό – και οπουδήποτε αλλού χρησιμοποιούμε τον ίδιο – και ενεργοποιούμε έλεγχο ταυτότητας δύο παραγόντων. Αν καταχωρίσαμε στοιχεία κάρτας ή τραπεζικού λογαριασμού, επικοινωνούμε άμεσα με την τράπεζά μας και ελέγχουμε τις συναλλαγές μας.
Το QR code δεν είναι επικίνδυνο από τη φύση του. Είναι απλώς ένας σύνδεσμος που δεν μπορούμε να διαβάσουμε πριν τον σαρώσουμε. Και αυτός είναι ο λόγος που, όταν εμφανίζεται σε λάθος μέρος ή συνοδεύεται από πίεση του τύπου «σκάναρε τώρα», αξίζει μια δεύτερη σκέψη.
Προτιμώμενη πηγή στην Google
Για να εμφανίζονται περισσότερα άρθρα της Ναυτεμπορικής στις αναζητήσεις σας εύκολα και γρήγορα, πρέπει να προσθέσετε το site στις προτιμώμενες πηγές σας. Μπορείτε να το κάνετε πηγαίνοντας εδώ.


