Přeskočit na obsah
@365tipu
  • Domů
    • Práce na dálku
    • Twitter for dummies
    • Jak na Mastodon
    • Facebook a marketing
    • Návod pro Instagram
    • Jak na LinkedIn
    • Bezpečný Internet
    • Bezpečnost pro novináře
    • Soukromí na Facebooku
    • Pomocník webdesignera
    • Jak na WordPress
    • Nepostradatelné software
      • Jak na Windows 11
      • Jak na Windows 10
      • Jak na iPhone/iPad
      • Jak na Mac OS
      • Jak na Apple TV/TV+
      • Jak na Apple Watch
      • Jak na Apple AirTag
      • Microsoft Office
      • Linux
    • Jazykový koutek
    • GTD
    • Filmy a TV seriály
    • Recenze
    • Chytrá domácnost
      • Chytrá domácnost
      • Jak na Google Home
      • Amazon Echo a Alexa
      • Apple HomePod
      • Jak na Raspberry Pi
      • Jak na QNAP NAS
      • Netatmo
    • Jak na Home Assistant
  • Všechny štítky
  • Odběr e-mailem
  • RSS/XML
  • Kontakt
    • Kontakt
    • Twitter
    • Facebook
    • BlueSky
    • Mastodon
      • Threads
    • Zásady Cookies (EU)
✉️        Pět velkých tipů týdně. Extra desítky menších. Některé jdou na socnety, ale všechny najdete jedině v newsletteru. 2x, týdně, středa a neděle. Starší čísla zde. Přihlášení ▶️
29. 4. 2021 podle 365tipů
Bezpečnost, Mobilní aplikace, Software

TIP#1884: Jsou QR kódy bezpečné? Co hrozí při používání?

Pokud si nejste jisti co to vlastně ten QR kód je, tak si nejprve přečtěte Jak číst a vytvářet QR kódy a co to vlastně ten QR kód je. Není tam ale řešena otázka bezpečnosti, takže je vhodné se tomu věnovat.

Základní riziko QR kódů spočívá v otevření webové adresy – na té může dojít k pokusu o napadení zařízení. Na mobilních telefonech navíc není vidět v prohlížeči adresa, takže otevření přes QR kód může vést i někam, kam jste ve skutečnosti vůbec nechtěli vstoupit. Adresa může také vést na stažení nějakého software – v zásadě zde platí všechny zásady bezpečného chování na v prohlížeči.

Využití zkracovačů adres, ale i prostého přesměrování znamená, že nikdy není jisté, na jakou adresu vás vlastně QR kód zavede.

Velmi snadné je využití QR kódu pro phishing, kdy vás QR kód zavede na podvodný web, který se vydává za jiný – ať už je to online bankovnictví nebo třeba přihlášení do sociálních sítí.

Podobně jako otevření URL adresy je možné aby QR kód vyvolal napsání e-mailu či SMS, nebo vytočit číslo. Ve spojení se zpoplatněnými voláními a SMS to může být další riziko.

QR kód také může do mobilního telefonu vyvolat instalaci aplikace – opět je zde tedy potřeba dobře vědět, zda danou aplikaci opravdu chcete instalovat (a hlavně, zda ji opravdu později spustit).

Načtení QR kódu může vést k předání polohových informací – zejména přes načtení URL.

QR kód může být rizikem i při placení (Jak funguji QR platby? Jak platit QR kódem?). Pozor na podvržený QR kód, který místo správného cílového účtu vede k zaplacení na zcela jiný účet. Podvrh se může odehrát u e-mailu cestou, u webových stránek pokud je napadne hacker, ale také napadením vašeho počítače – zobrazený QR kód v prohlížeči může malware/virus zaměnit za vlastní.

V QR kódech jsou často uloženy kontaktní informace a do telefonu se vám tak mohou dostat nechtěné kontakty.

QR kódy vás mohou připojit na Wi-Fi síť, ke které se možná vůbec připojit nechcete. Ta se navíc nastaví jako preferovaná.

Načtením QR kódu je také možné sledovat účty na sociálních sítích.

TIP: Jak na mobilu naskenovat/přečíst QR kód co je v mobilu (a nemůžu ho přečíst kamerou)

Jak se chránit?

S QR kódy je samozřejmě potíž, co se v nich skrývá je možné vidět pouze tak, že je načtete. Jenže samotné načtení QR kódu mobilním telefonem zpravidla vyvolá akci – pokud je tam URL, tak by vám měl URL ukázat a nikoliv automaticky otevřít. Nemusí to být ale pravda u všech akcí, které QR kódy umí.

Pokud si nejste jisti tím, co v nějakém QR kódu je, tak ho zkuste uložit a nechat „přečíst“ některou z čteček dostupných na Internetu (Jak číst a vytvářet QR kódy ). Jen tak můžete bezpečně prověřit, co se vlastně skrývá uvnitř.

Je-li v QR kódu URL adresa, musíte se ujistit, že je bezpečná a vede tam, kam má vést. Je-li v QR kódu číslo účtu kam chcete poslat peníze, je potřeba číslo ověřit u příjemce. Bude-li vám QR kód nabízet aplikaci ke stažení či instalaci, musíte se k ní chovat jako ke každému jinému rizikovému stahování.

Platí zde tedy stejné zásady jako u bezpečného chování na Internetu a s tím souvisejících místech a službách. Viz tedy například Jak se bezpečně chovat v prohlížeči při brouzdání po Internetu?  a další tipy na toto téma.

Související příspěvky

  • TIP#611: Co je to phishing a proč tomu říkáme rhybaření?
  • TIP#2584: Co je to Quishing? 
  • TIP#2498: Co je to vishing?

Jak na bezpečný Internet Malware Phishing QR kód Soukromí

Předchozí článekTIP#1883: Co je to App Tracking Transparency na iPhone/iPadu? Proč se Facebook bojí? A jak s tím zacházet?Další článek TIP#1885: Proč na konci e-mailu nedávát žádné ekologické výzvy o tom, aby si příjemce e-mail netiskl

Nejnovější příspěvky

TIP#2976: K čemu používám NAS? A jak dopadlo hledání jak rozšířit kapacitu

TIP#2975: Může USB kabel (či jiné zařízení) napadnout můj počítač? Odesílat data do Číny?

TIP#2974: Používáte Chrome? A máte aktivní Enhanced Protection/Pokročilou ochranu?

TIP#2973: Proč svítilny a nářadí s USB-C nejde nabíjet čistě USB-C kabelem. A co si s tím počít?

TIP#2972: Nákupní rádce: Koupit NAS (QNAP, Synology, …) nebo nějaký externí USB disk? 

Nákupní rádce (44): PlayStation 5 Pro. Co si pořídit pro 3D tisk. To nejlepší co jsem si koupil z Ali

TIP#2971: Obtěžuje vás v Gmailu Gemini? Můžete to vypnout a mít klid

TIP#2970: Jak v terminálu v Linuxu otevřít či si prohlédnout soubor?

TIP#2969: K čemu všemu se hodí, dá používat, NAS

TIP#2968: Jak je to s to přednosti matematických operací?

Nejčtenější

Přispět na provoz můžete

Přispějte. 500 Kč můžete změnit dle vlastního uvážení. Z částky zaplatíme DPH a pochopitelně daně platbou na účet 331049001/5500, spec. symbol 365. Částku si můžete změnit. Z platby odvádíme DPH a daníme ji.

... nebo placeným odběrem

Staňte se platícím odběratelem newsletteru. 5 USD/měsíc, 50 USD/rok nebo dle vlastního uvážení od 100 USD/rok. Každou středu a neděli nálož informací.

Kontakt a tak

Kontakt: 365tipu@gmail.com

Veškerý obsah zde uveřejněný je CC-BY-NC-SA