Elég egy gyanútlan mozdulat és leürítik a számlád: új csapda leselkedik a mallorcai turistákra
Mallorcán újabb kellemetlen veszélyre figyelmeztetik a nyaralókat: a csalók már a mindennapos QR-kódokat is kihasználják. Ami elsőre digitális étlapnak vagy parkolási fizetési felületnek tűnik, könnyen adathalász oldalra vezethet, ahol személyes vagy banki adatokat próbálnak megszerezni.
Egy gyors mozdulat a telefonnal, egy beolvasott QR-kód, és máris baj lehet belőle. A spanyol rendőrség arra figyelmezteti a Mallorcára érkező turistákat, hogy egyre több nyaraló esik áldozatul az úgynevezett QRishingnek. A módszer lényege, hogy a csalók valódi QR-kódokra hamis matricákat ragasztanak, így az áldozatok nem a hivatalos oldalra, hanem a bűnözők által készített, megtévesztő weboldalra jutnak.
Az étlapból is adatcsapda lehet
A probléma különösen a népszerű mallorcai turistakörnyékeken jelentkezik. Az éttermekben ma már sok helyen QR-kódon keresztül lehet megnyitni a digitális étlapot, ezt használják ki a csalók. A vendég azt hiszi, az étlapot olvassa be, valójában azonban egy hamis oldalra kerülhet, amely akár személyes adatokat vagy fizetési információkat is megszerezhet. A Mallorca Magazin beszámolója szerint nem csak éttermeknél, hanem parkolóautomatáknál is felbukkant a módszer. Ilyenkor a turisták azt hihetik, hogy a parkolásért fizetnek, miközben a bankkártyaadataikat közvetlenül a csalóknak adják meg.

A rendőrség óvatosságra int
A QR-kódok ma már annyira a mindennapok részévé váltak, hogy sokan gondolkodás nélkül beolvassák őket. Éppen erre építenek a csalók. A spanyol rendőrség ezért azt tanácsolja, hogy senki ne használjon olyan QR-kódot, amely gyanúsnak tűnik, át van ragasztva, sérült, vagy szokatlan helyre került. Különösen fontos, hogy személyes adatok vagy banki információk megadása előtt mindig ellenőrizzük a megnyíló webcímet. Ha az oldal címe furcsa, hibásnak tűnik, vagy nem egyezik az adott étterem, parkolási szolgáltató vagy hivatalos oldal nevével, jobb azonnal bezárni.
Így lehet elkerülni a QR-csapdát
Nyaralás közben is érdemes néhány másodpercet rászánni az ellenőrzésre. Ha egy QR-kód matricának tűnik, láthatóan másik kódra van ráragasztva, vagy a felület sérült, inkább kérjünk hagyományos étlapot, illetve parkolásnál használjuk a szolgáltató hivatalos alkalmazását vagy weboldalát. A webcímet akkor is érdemes megnézni, ha az oldal első pillantásra hitelesnek látszik. A csalók gyakran olyan felületeket készítenek, amelyek nagyon hasonlítanak az eredetire, de apró eltérések árulkodhatnak róluk.
Mit tegyünk, ha már megtörtént a baj?
Aki úgy érzi, bedőlt a csalásnak, annak gyorsan kell lépnie. A szakértők szerint ilyenkor érdemes azonnal jelszót változtatni, és felvenni a kapcsolatot a bankkal, hogy meg lehessen akadályozni az esetleges jogosulatlan terheléseket. Emellett a rendőrségen is ajánlott feljelentést tenni. Sok áldozat ugyanis csak akkor veszi észre, hogy csalás történt, amikor már pénz tűnt el a számlájáról.
Egyre népszerűbbek a QR-kódok
A QR-kódok terjedése önmagában nem meglepő, hiszen a technológia az elmúlt években szinte észrevétlenül beépült a mindennapokba. Éttermekben digitális étlapot nyitunk meg vele, parkolásnál fizetési oldalra jutunk, rendezvényeken belépőként használjuk, a boltokban pedig hamarosan még nagyobb szerepet kaphat. Ahogy korábban megírtuk, a kiskereskedelemben is új korszak kezdődhet: a hagyományos vonalkódokat fokozatosan olyan kétdimenziós QR-kódok válthatják fel, amelyek jóval több információt képesek tárolni. A cél az, hogy 2027 végére világszerte minden kasszarendszer alkalmas legyen ezek beolvasására. Az új kódok nem csak az árut azonosíthatják, hanem a vásárlók számára is részletes adatokat adhatnak például a termék összetevőiről, származási helyéről vagy környezeti hatásairól.
Éppen ez a gyors terjedés teszi különösen veszélyessé a mostani csalási módszert: mivel a QR-kódok használata egyre természetesebb, sokan már gondolkodás nélkül beolvassák őket. A bűnözők pedig pontosan erre építenek, amikor hamis matricákkal vagy megtévesztő oldalakkal próbálnak személyes és banki adatokhoz jutni.

