QR kód sám o sobě není nebezpečný. Riziko je v tom, kam vás pošle a co po vás cílová stránka chce. Naučte se rychlou kontrolu před otevřením odkazu.
QR kód je jen způsob, jak zapsat informaci do obrázku. Může obsahovat odkaz, text, telefonní číslo, WiFi údaje nebo kontakt. Sám o sobě není automaticky nebezpečný.
Riziko vzniká až tehdy, když QR kód otevře škodlivou stránku, přesvědčí vás zadat heslo, platební údaje nebo nainstalovat aplikaci. Proto se k QR kódům vyplatí přistupovat stejně jako k odkazům v e-mailu: jsou pohodlné, ale ne vždy důvěryhodné.
Co je na QR kódech rizikové
Největší problém je, že před skenováním nevidíte celý obsah. Na plakátu, parkovacím automatu nebo v e-mailu vidíte jen čtvercový obrazec. Až po naskenování se ukáže, kam vede.
Podvodníci toho umí využít:
- nalepí vlastní QR kód přes původní,
- pošlou QR kód v nečekaném e-mailu nebo SMS,
- tvrdí, že jde o doručení balíku, platbu nebo problém s účtem,
- vytvoří stránku podobnou bance, dopravci nebo známé firmě,
- tlačí na rychlou reakci.
FTC i FBI upozorňují na případy, kde QR kódy vedou na phishingové stránky nebo se používají v podvodných balících a zprávách.
Rychlá kontrola před otevřením
Po naskenování nespěchejte. Nejdřív se podívejte, co telefon zobrazuje.
Zkontrolujte:
- doménu,
- překlepy v adrese,
- podezřelou krátkou URL,
- zvláštní koncovky domény,
- jestli stránka žádá heslo nebo platbu,
- jestli zpráva vytváří urgentní tlak.
Pokud QR kód tvrdí, že je od banky, dopravce nebo státní instituce, ale odkaz vypadá divně, nepokračujte. Otevřete raději oficiální stránku ručně nebo použijte aplikaci, kterou už znáte.
Kdy QR kód raději neskenovat
Buďte opatrní hlavně v těchto situacích:
- QR kód přišel v nečekané SMS nebo e-mailu,
- zpráva tvrdí, že musíte jednat okamžitě,
- kód je přelepený přes původní kód na veřejném místě,
- po naskenování chce heslo, číslo karty nebo přístup do účtu,
- neznáte odesílatele,
- doména nesedí s organizací, za kterou se zpráva vydává.
U parkování, plateb a doručovacích zpráv je lepší použít oficiální aplikaci nebo ručně zadanou webovou adresu.
Co když jste QR kód už otevřeli
Samotné otevření odkazu ještě nemusí znamenat problém. Riziko roste, pokud jste:
- zadali přihlašovací údaje,
- zadali platební kartu,
- nainstalovali aplikaci,
- povolili přístup k souborům, kontaktům nebo notifikacím,
- stáhli podezřelý soubor.
Pokud jste zadali heslo, okamžitě ho změňte. Pokud ho používáte i jinde, změňte ho všude. Zapněte dvoufaktorové ověření. U platebních údajů kontaktujte banku.
Jak vytvářet bezpečnější QR kódy pro vlastní uživatele
Pokud QR kódy používáte pro zákazníky, myslete i na důvěru:
- používejte vlastní známou doménu,
- vedle QR kódu napište i čitelnou URL,
- vysvětlete, co se po naskenování stane,
- nepoužívejte zbytečně podezřelé zkrácené odkazy,
- u plateb používejte oficiální řešení,
- u veřejných nálepek pravidelně kontrolujte, jestli je někdo nepřelepil.
Praktický tip
Potřebujete QR kód? Máme na to nástroj
Vytvořte si vlastní QR kód za pár sekund, úplně zdarma.
Jsou QR kódy z generátoru bezpečné?
Statický QR kód vytvořený v generátoru je jen obrázek s daty. Pokud do něj vložíte vlastní URL, kontakt nebo WiFi údaje, samotný kód se po stažení nemění.
Důležité je, co do něj vložíte. Pokud vytvoříte QR kód s odkazem na důvěryhodnou stránku, uživatel půjde tam. Pokud do něj někdo vloží podvodnou stránku, QR kód bude stejně podvodný jako daný odkaz.
Proto je dobré vytvářet QR kódy jen z adres a údajů, kterým důvěřujete.
Časté otázky
Může QR kód sám nainstalovat virus?
Běžné naskenování QR kódu obvykle jen zobrazí odkaz nebo akci. Nebezpečné je, pokud otevřete podvodnou stránku, stáhnete aplikaci, povolíte oprávnění nebo zadáte citlivé údaje.
Je bezpečné skenovat QR kód v restauraci?
Většinou ano, pokud jde o menu a odkaz vypadá důvěryhodně. Pozor si dejte na přelepené kódy, platby a stránky, které chtějí údaje navíc.
Jak poznám podezřelý QR kód?
Nejčastější signály jsou nečekaný kontext, urgentní výzva, neznámá doména, překlepy v URL a požadavek na heslo nebo platbu.