V médiích teď frčí psát o quishingu, takže proč nepřipomenout něco, co probíral jeden ze zdejších tipů už v roce 2021: Jsou QR kódy bezpečné? Co hrozí při používání?
Quishing je označení pro podvodné QR kódy. Slovo je vytvořené podobně jako phishing (v češtině rhybaření), spear phishing, smishing (SMS phishing) či vishing (voice phishing, hlasový phishing).
Princip rhybaření je ten, že cestou podvodu se snaží získat citlivé informace od lidí – nejčastěji může jít o přihlašovací údaje či přístupové kódy (třeba do budov ), ale také osobní údaje. Nutno dodat, že velmi často je zásadní pomůckou sociální inženýrství.
Quishing zneužívá hlavně toho, že pohled na QR kód neumožňuje na první dobrou poznat co v něm je a zda (to hlavně) směřuje kam má směřovat. Na mobilu pak navíc je obtížné poznat, kam vlastně uživatel v prohlížeči dorazil.
Nejčastěji se podvržený kód použije k tomu aby napadeného přiměl k otevření podvodné webové stránky – může to být falešné bankovnictví, falešné přihlášení do online služeb (ale třeba i do firemní sítě), ale může to být i stránka, která se pokusí napadnout zařízení uživatele.
Případně různé formuláře, které uživatele v důvěře pravosti vyplní a sdělí tak informace – ať už kompletní údaje platebních karet nebo nějaké jiné osobní informace či údaje.
Problematická je i důvěra v platbu QR kódem, tady prosté odeslání částky. aniž by došlo ke kontrole zda číslo účtu příjemce je pravé a také zda částka je ta, která byla uvedena.
Tipy týkající se Bezpečného Internetu
-
TIP#1181: Jak se bezpečně chovat v prohlížeči při brouzdání po Internetu?
Víte, že dlouhodobě je prohlížeč nejčastější cestou, jak můžete do počítače získat virus, malware, ransomware či něco dalšího škodlivého? A také nejčastějším místem, kde přijdete o hesla a následně o nějaký účet.…
-
TIP#1177: Jak nastavit soukromí a bezpečně se chovat na notebooku
V Jak nastavit soukromí a bezpečně se chovat na počítači je souhrn tipů na bezpečné chování na počítači. Všechny tam uvedené platí i pro notebooky, ale přeci jenom je pár dalších, které se…
-
TIP#1171: Jak nastavit soukromí a bezpečně se chovat na počítači
Je tu další díl série „Jak nastavit soukromí“. Vlastně měl možná být napsaný jako první, protože bezpečné chování na počítači (a dnes i bezpečné chování na mobilu) jsou ty nejzákladnější věci. Skutečnost…
-
TIP#1170: Jak zabezpečit a bezpečně pracovat s e-mailem?
Málokdo to tuší, ale e-mail (elektronická pošta) je jedna z těch věcí, které musíte mít nejlépe zabezpečené. Hlavní důvod je ten, že na váš e-mail je navázána řada dalších služeb. Takže pokud…
-
TIP#1166: Jak nastavit soukromí v mobilním telefonu či tabletu? Jak si chránit mobilní zařízení?
Když už jsme u té série tipů „jak nastavit soukromí“, tak je čas na body týkající se mobilních zařízení – zejména telefonů, ale platí i pro tablety (Android a iOS jsou v…
-
TIP#1160: Jak je to se soukromím v Dropboxu či One Drive? Může být šifrované online úložiště opravdu bezpečné?
Chcete používat nějaké bezpečné úložiště v online podobě, cloudové úložiště (viz Velký přehled cloudových úložišť aneb Dropbox, OneDrive, Box.net a ti další) a jde vám o bezpečnost? Měli byste vědět několik poměrně zásadních…
-
TIP#1074: Jak v jednom počítači oddělit osobní a pracovní věci?
V Co nikdy nedělat na pracovním počítači, telefonu či tabletu. Opravdu nikdy. je řada činností, které byste v žádném případě neměli na pracovním počítači dělat. Vyplatí se to prostudovat a řídit se…
-
TIP#1072: Co nikdy nedělat na pracovním počítači, telefonu či tabletu. Opravdu nikdy.
Je zcela běžné, že lidé mající pracovní počítač, který jim poskytl zaměstnavatel, na něm dělají věci, které jsou zásadně nevhodné. Podobně to platí i u mobilních telefonů či tabletů. Měli byste vědět,…

















