accessibility-icon
share-icon
צילום: שאטרסטוק
צילום: שאטרסטוק

סורקים קוד QR בחניה או במסעדה? ייתכן שאתם מסכנים את עצמכם

דסק החדשות C14

דסק החדשות C14

לפני כשעה

3

like

0

dislike

כולנו סורקים קודים של QR בלי לחשוב פעמיים, אך האמון העיוור הזה הופך אותנו למטרה קלה • על שיטת ההונאה משתמשת במדבקות מזויפות ובקישורים זדוניים כדי לעבוד עליכם • כך תזהו את הסכנה בזמן ותגנו על עצמכם מפני גניבת פרטים אישיים חשובים


רוצה שנקריא לך?

מגישים

אתם מגיעים למסעדה, סורקים את הברקוד שעל השולחן ומזמינים אוכל. משלמים בחניה? שוב סורקים. קודי ה-QR הפכו לחלק בלתי נפרד מהחיים שלנו, במיוחד מאז תקופת הקורונה שדחפה אותם לכל פינה. הבעיה היא שההרגל האוטומטי הזה יצר אצלנו אמון עיוור. אנחנו סורקים כל ריבוע שחור-לבן בלי לחשוב פעמיים, וזה בדיוק מה שהופך אותנו למטרה קלה עבור נוכלים שמחכים שנבצע סריקה אחת לא זהירה.

הכירו את הונאת ה"קווישינג"

הטכנולוגיה הזו נולדה בכלל בשנות ה-90 במפעלים של טויוטה כדי לעקוב אחרי חלקי חילוף, והפכה לתקן פתוח וחינמי. כיום, נוכלים מנצלים את העובדה שאי אפשר לקרוא קוד QR בעיניים. הם מדביקים מדבקות מזויפות על גבי קודים לגיטימיים במדחנים, עמדות טעינה או שלטי חוצות. לעיתים הם שותלים את הקודים בתוך קובצי PDF במיילים, כדי לעקוף את מסנני האבטחה הרגילים שסורקים רק טקסט ולא תמונות.

ברגע שסרקתם, מתחילה שרשרת הפניות שעוברת דרך שירותים מוכרים כמו גוגל או אמזון כדי להטעות את מערכות ההגנה. בסוף הדרך תגיעו לעמוד התחברות מזויף, שנראה בדיוק כמו הבנק שלכם או שירות מוכר אחר. שם תתבקשו להזין פרטים רגישים. הנוכלים משתמשים בטקטיקות של לחץ ודחיפות, כמו הודעה על פקיעת תוקף של חשבון, כדי לגרום לכם לפעול מהר ולדלג על שלב המחשבה.

כך תזהו את הסכנה בזמן

כדי לא ליפול בפח, כדאי לאמץ כמה הרגלים פשוטים. ראשית, הביטו פיזית בקוד: חפשו קצוות בולטים, מדבקה שמכסה טקסט או מרקם נייר שונה. שנית, השתמשו בתצוגה המקדימה של הטלפון לפני פתיחת הקישור. חפשו סימני אזהרה כמו כתובת ללא אבטחה, שגיאות כתיב בשם המותג או קישורים מקוצרים שמסתירים את היעד האמיתי. אם האתר מבקש מכם להוריד קובץ או להזין סיסמה מיד לאחר הסריקה, סגרו אותו.

אין צורך להימנע לחלוטין משימוש בקווי QR, שכן הם עדיין כלי נוח ויעיל להפליא ביומיום. כל מה שנדרש מכם זה פשוט להפסיק את האמון האוטומטי. הקדישו שתי שניות נוספות כדי לבחון את המדבקה ולקרוא את הקישור שמופיע על המסך לפני שאתם מאשרים את הכניסה. זה כל ההבדל בין שימוש בטוח לבין נפילה למלכודת סייבר.

עקבו אחרינו גם ב-Google News