Partnerzy strategiczni
Partnerzy wspierający
Partnerzy wspierający
Partnerzy wspierający
Partnerzy merytoryczni
Dostaliście mandat z kodem QR? Uwaga, to kolejna odsłona QRishingu

Kod na rzekomym mandacie prowadzi do serwisu, w którym konieczne jest podanie wrażliwych danych. To prosty sposób na utratę pieniędzy

Zespół Naukowej i Akademickiej Sieci Komputerowej (NASK) ostrzega przed oszustwem, w którym wykorzystywane są wizerunki straży miejskiej i policji, a także kody QR.

Przeczytajcie także: Klarna zapowiada sporo nowości w aplikacji

Mechanizm tego przestępstwa jest dość prosty: ofiara znajduje na swoim samochodzie (np. za wycieraczką) kartkę z kodem QR oraz informacją o naruszeniu przepisów o ruchu drogowym. Kod prowadzi do strony internetowej imitującej serwis policji, gdzie można się dowiedzieć o nałożeniu mandatu, ale też go opłacić. W tym celu należy jednak podać dane karty. Łatwo się domyślić, że działanie zgodnie z tą instrukcją prowadzi do uszczuplenia środków na koncie: przestępca wykorzysta pozyskane w ten sposób dane do kradzieży pieniędzy.

Na nową falę znanego już wcześniej oszustwa powinni uważać przede wszystkim mieszkańcy Warszawy, gdzie proceder ostatnio powrócił. Jednak czujni powinni być też kierowcy w innych miejscowościach, bo i oni mogą znaleźć za wycieraczką podobne "mandaty". W zbliżony sposób działają SMS-y czy maile z informacjami o nałożeniu mandatu, z linkiem do płatności. Na nie również lepiej uważać.

Przeczytajcie także: Galopująca konsolidacja w polskich ubezpieczeniach

Oszustwo, którego mechanizm opisałem, określa się mianem QRishingu (połączenie skrótu QR oraz słowa phishing). To rodzaj fraudu polegający właśnie na wyłudzaniu danych z pomocą kodów QR, których popularność w Polsce rośnie. Niedawno mogliście przeczytać w serwisie cashless.pl, że w Krakowie zatrzymano osoby podejrzane o wyłudzanie pieniędzy z wykorzystaniem kodów QR umieszczonych na parkomatach. Z zagrożenia zdają sobie sprawę instytucje finansowe – np. Alior skierował do klientów komunikat, w którym wyjaśniał, w jaki sposób realizowany jest fraud i jak można się przed nim bronić.

UDOSTĘPNIJ TEN ARTYKUŁ

Zapisz się do newslettera

Aby zapisać się do newslettera, należy podać adres e-mail i potwierdzić subskrypcję klikając w link aktywacyjny.

Nasza strona używa plików cookies. Więcej informacji znajdziesz na stronie polityka cookies