Kriminalci neprestano smišljaju nove načine kako se domoći tuđeg novca, a jedan od sve češćih je iskorištavanje QR kodova. Ono što je donedavno izgledalo kao problem iz Njemačke i drugih europskih zemalja, u međuvremenu je stiglo i u Hrvatsku.
Naime, prevaranti na parkirne automate lijepe vlastite QR kodove koji na prvi pogled izgledaju kao službeni. Vozač ih skenira kako bi platio parking, no umjesto na pravu stranicu, odlazi na lažnu platformu koja može izgledati gotovo identično originalnoj. Ondje se od njega traži unos podataka bankovne kartice, a upravo tada počinju problemi. Ova se pojava naziva QR phishing.
Prvi slučaj u Hrvatskoj koji je privukao veću pozornost zabilježen je u Dubrovniku u srpnju prošle godine. Poljski turist pokušao je platiti parking u Lapadu skeniranjem QR koda na automatu. Kod ga je odveo na lažnu stranicu koja je tražila osobne podatke i podatke bankovne kartice. Ubrzo ga je banka obavijestila da mu je kartica blokirana zbog sumnjivih transakcija u iznosu od 239,17 eura. Policija je potom na više parkirnih automata u Dubrovniku pronašla i uklonila sumnjive naljepnice.
Samo nekoliko dana kasnije, sredinom srpnja 2023., sličan slučaj dogodio se na Rastokama kod Slunja. Državljanin Irske skenirao je QR kod na parkirnom automatu, nakon čega je završio na lažnoj internetskoj stranici i unio broj kartice te CVV. Kasnije istoga dana zaprimio je obavijesti o višestrukim terećenjima računa u iznosu od nekoliko stotina eura. Policija je pregledala ostale automate i još na tri pronašla lažne QR kodove.
A da problem nije ograničen samo na turistička mjesta, pokazao je i Zagreb. Zagrebparking je u kolovozu 2023. objavio da su na njegovim parkirnim automatima pronađeni neautorizirani QR kodovi koji su korisnike vodili na lažnu web-platformu za kupnju parkirnih karata. Naljepnice su uklonjene, a korisnici upozoreni da prije plaćanja obavezno provjere adresu na koju ih QR kod vodi.
Kako prepoznati zamku?
Najveći problem kod ovakve prijevare upravo je u tome što QR kod na prvi pogled može izgledati potpuno vjerodostojno. Zato prije skeniranja treba pogledati je li naljepnica naknadno zalijepljena preko originalnog koda ili izgleda drugačije od ostatka automata.
Još važnije, nakon skeniranja treba provjeriti URL stranice na koju kod vodi. Ako adresa izgleda sumnjivo ili nema veze sa službenim pružateljem usluge parkiranja, ne treba nastavljati s plaćanjem niti unositi podatke kartice.
Posebno treba biti oprezan ako stranica traži instalaciju nepoznate aplikacije ili unos podataka koje službena aplikacija za plaćanje parkiranja inače ne traži. Kod plaćanja parkiranja nikako ne treba nasjesti na poruku koja od vas traži da izvan službenog sustava upisujete podatke kartice.
Najsigurnije je koristiti službenu aplikaciju, web-stranicu ili druge provjerene načine plaćanja koje navodi lokalni pružatelj usluge.
Lažni QR kodovi više nisu potencijalna prijetnja koja bi mogla stići u Hrvatsku, već su se, dakle, još prije godinu dana pojavili na našim parkirnim automatima, od Dubrovnika i Rastoka do Zagreba. Budite oprezni...
Za sudjelovanje u komentarima je potrebna prijava, odnosno registracija ako još nemaš korisnički profil....