Turisti NA UDARU! Prevaranti prazne račune kao od šale: Evo kako da ih prepoznate
Španska policija upozorava turiste na novu vrstu prevare koja se sve češće javlja u popularnim turističkim destinacijama. Prema pisanju portala t-online, reč je o tzv. „quishingu“ - kombinaciji fišinga (phishing) i QR kodova, gde kriminalci koriste lažne ili izmenjene QR kodove kako bi došli do osetljivih podataka korisnika.
Na prvi pogled sve deluje bezazleno - skeniranje QR koda na meniju, parking aparatu ili promotivnom materijalu postalo je uobičajena praksa. Međutim, upravo se na toj navici zasniva ova prevara. Kriminalci često prelepljuju originalne QR kodove svojim nalepnicama ili postavljaju lažne kodove na mestima sa velikom frekvencijom ljudi, gde ih turisti ne proveravaju, piše Večernji list.
Takvi kodovi se najčešće nalaze u restoranima, na parking automatima ili čak na lažnim parking kartama. Osim toga, sve češći su i pokušaji prevare putem mejlova i SMS poruka koji sadrže QR kodove.
Nakon skeniranja, korisnik se preusmerava na lažne internet stranice koje izgledaju gotovo identično kao originalne, a zatim se od njega traži unos ličnih podataka poput imejl adrese, broja telefona ili podataka sa kreditne kartice. U nekim slučajevima može doći i do instaliranja malicioznog softvera na uređaj.
Policija ističe da ova prevara ne zavisi toliko od napredne tehnologije, koliko od ljudske rutine. Pošto su QR kodovi postali deo svakodnevice, mnogi ih skeniraju bez razmišljanja i provere izvora.
Kako bi se smanjio rizik, preporučuje se da se skeniraju samo QR kodovi čije je poreklo jasno i pouzdano.
Poseban oprez potreban je ako se primete nalepnice koje izgledaju kao da su naknadno zalepljene ili ako je originalni kod delimično prekriven. Pre otvaranja linka važno je proveriti veb-adresu, što omogućavaju i Android i iOS uređaji, kao i izbegavati unos osetljivih podataka na sumnjivim stranicama.
Ako postoji sumnja da je do prevare došlo, važno je reagovati odmah. Preporučuje se kontaktiranje banke i blokiranje mogućih transakcija, promena lozinki za ključne naloge, kao i provera uređaja na prisustvo zlonamernog softvera. Na kraju, slučaj treba prijaviti policiji kako bi se sprečile dalje zloupotrebe.
(Telegraf Biznis/Večernji list)