Můžete si být jisti, že v každé formě komunikace nebo zasílání zpráv se podvodníci a hackeři snaží najít způsob, jak vás zneužít – od e-mailů přes textové zprávy až po telefonáty. Tato hrozba se týká i QR (quick response) kódů.
Začátkem tohoto roku jsme byli například svědky podvodu s QR kódy zaměřeného na jednu z velkých amerických energetických společností. Bezpečnostní analytici varují, že tyto takzvané quishingové útoky jsou na vzestupu. Quishing je spojení slov “QR kód” a “phishing” – kdy záškodníci “loví” (často prostřednictvím e-mailu) soukromé informace a osobní údaje.
Jak fungují hacky pomocí QR kódů
Všichni už bychom měli znát QR kódy: mřížku černobílých čtverečků, které fungují jako jakýsi hieroglyf, který lze přeložit pomocí fotoaparátu v telefonu nebo jiném zařízení. Nejčastěji se QR kódy převádějí na adresy URL webových stránek, ale mohou také odkazovat na prostou textovou zprávu, seznamy aplikací, adresy na mapách atd.
Právě tady může dojít ke lsti – QR kódy mohou odkazovat na podvodné webové stránky stejně snadno jako na ty pravé a vy nemusíte nutně vědět, které to budou, než je navštívíte. Naskenování QR kódu obvykle zobrazí adresu URL, kterou můžete následně sledovat, ale málokdy je na první pohled jasné, jak bezpečná tato webová adresa je.
A k vytvoření QR kódu nepotřebujete nic speciálního. Nástroje jsou široce dostupné a jednoduché na použití a sestavení vlastního QR kódu není o mnoho složitější než jeho naskenování. Pokud byste chtěli vytvořit QR kód, který by odkazoval na webovou stránku sestavenou za nekalými účely, zabralo by vám to jen pár minut. QR kód by pak bylo možné nalepit na zeď, přiložit k e-mailu nebo vytisknout na dokument připravený ke skenování.
Cíle těchto webových stránek jsou stejné jako vždy: přimět vás ke stažení něčeho, co ohrozí zabezpečení vašich účtů či zařízení, nebo vás přimět k zadání přihlašovacích údajů, které budou následně předány přímo hackerům (nejspíše pomocí podvržené stránky, která se tváří jako pravá a důvěryhodná). Zamýšlené konečné výsledky jsou stále stejné, ale způsob, jak se k nim dostat, je jiný.
Vyhýbání se hackům QR kódů
Bezpečnostní opatření, která byste již měli používat, jsou stejná, jako ta která vás ochrání před hacknutými QR kódy. Stejně jako v případě e-mailů nebo rychlých zpráv nedůvěřujte QR kódům, pokud si nejste jisti, odkud pocházejí – třeba jsou připojeny k podezřele vypadajícím e-mailům nebo na webových stránkách, které nemůžete ověřit. Naproti tomu je velmi nepravděpodobné, že by QR kód na jídelním lístku v místní restauraci vygenerovali hackeři.
Samozřejmě vždy existuje možnost, že byly napadeny účty vašich přátel, rodiny a kolegů, takže si nikdy nemůžete být stoprocentně jisti, že zpráva s QR kódem je pravá. Podvodníci se obvykle snaží navodit pocit naléhavosti a poplachu: Oskenujte tento QR kód, abyste ověřili svou totožnost, zabránili vymazání svého účtu nebo využili časově omezenou nabídku.
Jako vždy by vaše digitální účty měly být co nejlépe chráněny, abyste v případě, že se stanete obětí triku s QR kódem, měli k dispozici bezpečnostní sítě. Zapněte dvoufaktorové ověřování u všech účtů, které ho nabízejí, ujistěte se, že vaše osobní údaje jsou aktuální (například záložní e-mailové adresy a telefonní čísla, která lze použít k obnovení účtů), a odhlaste se ze zařízení, která již nepoužíváte (měli byste také smazat staré účty, které již nepotřebujete).
A konečně udržujte svůj software aktuální – což je dnes naštěstí velmi snadné. Nejnovější verze oblíbených mobilních webových prohlížečů mají zabudovanou technologii pro odhalování podvodných odkazů: Tyto integrované ochrany nejsou neomylné, ale čím aktuálnější je váš prohlížeč a mobilní operační systém, tím větší máte šanci, že se vám na obrazovce zobrazí varování, pokud se chystáte navštívit nebezpečné místo na webu.
0 Comments