QR kód sám o sebe nie je nebezpečný. Riziko je v tom, kam vás pošle a čo od vás cieľová stránka žiada. Naučte sa rýchlu kontrolu pred otvorením odkazu.
QR kód je len spôsob, ako zapísať informáciu do obrázka. Môže obsahovať odkaz, text, telefónne číslo, WiFi údaje alebo kontakt. Sám o sebe nie je automaticky nebezpečný.
Riziko vzniká až vtedy, keď QR kód otvorí škodlivú stránku, presvedčí vás zadať heslo, platobné údaje alebo nainštalovať aplikáciu. Preto sa k QR kódom oplatí pristupovať rovnako ako k odkazom v e-maile: pohodlné, ale nie vždy dôveryhodné.
Čo je na QR kódoch rizikové
Najväčší problém je, že pred skenovaním nevidíte celý obsah. Na plagáte, parkovacom automate alebo v e-maile vidíte iba štvorcový obrazec. Až po naskenovaní sa ukáže, kam vedie.
Podvodníci to vedia využiť:
- nalepia vlastný QR kód na pôvodný kód,
- pošlú QR kód v nečakanom e-maile alebo SMS,
- tvrdia, že ide o doručenie balíka, platbu alebo problém s účtom,
- vytvoria stránku podobnú banke, doručovacej službe alebo známej firme,
- tlačia na rýchlu reakciu.
FTC aj FBI upozorňujú na prípady, kde QR kódy vedú na phishingové stránky alebo sa používajú v podvodných balíkoch a správach.
Rýchla kontrola pred otvorením
Po naskenovaní sa neponáhľajte. Najskôr si pozrite, čo telefón zobrazuje.
Skontrolujte:
- doménu,
- preklepy v adrese,
- podozrivú krátku URL,
- zvláštne koncovky domény,
- či stránka žiada heslo alebo platbu,
- či správa vytvára urgentný tlak.
Ak QR kód tvrdí, že je od banky, dopravcu alebo štátnej inštitúcie, ale odkaz vyzerá čudne, nepokračujte. Otvorte radšej oficiálnu stránku ručne alebo použite aplikáciu, ktorú už poznáte.
Kedy QR kód radšej neskenovať
Buďte opatrní najmä v týchto situáciách:
- QR kód prišiel v nečakanej SMS alebo e-maile,
- správa tvrdí, že musíte konať okamžite,
- kód je nalepený cez pôvodný kód na verejnom mieste,
- po naskenovaní sa pýta heslo, číslo karty alebo prístup do účtu,
- nepoznáte odosielateľa,
- doména nesedí s organizáciou, ktorá sa tvári ako odosielateľ.
Pri parkovaní, platbách a doručovacích správach je lepšie použiť oficiálnu aplikáciu alebo ručne zadanú webovú adresu.
Čo ak ste už QR kód otvorili
Samotné otvorenie odkazu ešte nemusí znamenať problém. Riziko rastie, ak ste:
- zadali prihlasovacie údaje,
- zadali platobnú kartu,
- nainštalovali aplikáciu,
- povolili prístup k súborom, kontaktom alebo notifikáciám,
- stiahli podozrivý súbor.
Ak ste zadali heslo, okamžite ho zmeňte. Ak ho používate aj inde, zmeňte ho všade. Zapnite dvojfaktorové overenie. Podrobnejší postup nájdete v návode Uniklo mi heslo: ako postupovať krok za krokom. Pri platobných údajoch kontaktujte banku.
Ako vytvárať bezpečnejšie QR kódy pre vlastných používateľov
Ak QR kódy používate pre zákazníkov, myslite aj na dôveru:
- používajte vlastnú známu doménu,
- vedľa QR kódu napíšte aj čitateľnú URL,
- vysvetlite, čo sa po naskenovaní stane,
- nepoužívajte zbytočne podozrivé skrátené odkazy,
- pri platbách používajte oficiálne riešenia,
- pri verejných nálepkách pravidelne kontrolujte, či ich niekto neprelepil.
Praktický tip
Potrebujete QR kód? Máme na to nástroj
Vytvorte si vlastný QR kód za pár sekúnd, úplne zadarmo.
Sú QR kódy z generátora bezpečné?
Statický QR kód vytvorený v generátore je len obrázok s dátami. Ak doň vložíte vlastnú URL, kontakt alebo WiFi údaje, samotný kód sa po stiahnutí nemení.
Dôležité je, čo doň vložíte. Ak vytvoríte QR kód s odkazom na dôveryhodnú stránku, bude používateľ smerovať tam. Ak doň niekto vloží podvodnú stránku, QR kód bude rovnako podvodný ako daný odkaz.
Preto je dobré vytvárať QR kódy len z adries a údajov, ktorým dôverujete.
Časté otázky
Môže QR kód sám nainštalovať vírus?
Bežné naskenovanie QR kódu zvyčajne iba zobrazí odkaz alebo akciu. Nebezpečné je, ak otvoríte podvodnú stránku, stiahnete aplikáciu, povolíte oprávnenia alebo zadáte citlivé údaje.
Je bezpečné skenovať QR kód v reštaurácii?
Väčšinou áno, ak ide o menu a odkaz vyzerá dôveryhodne. Pozor si dajte na prelepené kódy, platby a stránky, ktoré pýtajú údaje navyše.
Ako spoznám podozrivý QR kód?
Najčastejšie signály sú nečakaný kontext, urgentná výzva, neznáma doména, preklepy v URL a požiadavka na heslo alebo platbu.