Přijde vám balíček, který jste si neobjednali. V zápalu zmatení nebo zvědavosti ho přesto rozbalíte. Uvnitř někdy najdete bezcenné zboží sloužící jako návnada, hlavně ale QR kód. Ten může slibovat přesměrování na vyzvednutí větší odměny, dokončení registrace k získání dárku zdarma nebo zapojení se do slosování o hodnotné ceny. To nejhorší, co v tuto chvíli můžete udělat, je kód naskenovat. Jak funguje nový druh podvodu? A jak poznat falešné QR kódy?
Podvod s balíčky a QR kódy je založený na kybernetickém útoku zvaném quishing (od kombinace slov pishing a QR), přičemž současně využívá dávno známé podvodné taktiky „brushing scam“, která letí zejména v zahraničí. V rámci ní prodejci lidem náhodně posílají drobné nevyžádané zboží, aby si mohli na své konto připsat dokončený ověřený nákup, a poté mu vytvořit falešnou pozitivní recenzi. Typicky to tak dělají online tržiště jako Amazon, AliExpress, Temu nebo eBay.
Pokud vám nevyžádaný balík přijde a vy jej převezmete, anonymní odesílatel si tak navíc ověří, že je vaše adresa aktivní. Výjimkou pak nebývají další agresivní marketingové (podvodné) kampaně, nebo dokonce pokusy o vydírání či zneužití osobních údajů.
Vedle prodejců se této taktiky ale chytli i mnozí kybernetičtí útočníci. Když lidé přebírají a otevírají nevyžádané zásilky, proč do nich nezkusit vložit QR kód, který by je donutil vyplnit údaje k platební kartě nebo stáhnout škodlivé aplikace?
Star Stock / Shutterstock.com
„Podvodníci používají stále nové a nové způsoby k získání přístupu k citlivým informacím, jako jsou přístupové údaje, hesla, a ty pak použít k získání finančních prostředků i k další trestné činnosti,“ uvedl pro redakci Kupi David Schön, tiskový mluvčí Policie ČR.
V poslední době se také šíří případy, kdy lidem chodí balíčky na dobírku, které si ale vůbec neobjednali. Podvodníci spoléhají na důvěru, shon nebo roztěkanost příjemců, kteří často takový balíček převezmou v domnění, že si jej nechal poslat někdo z rodiny. A dobírku samozřejmě zaplatí. Ta může být až ve výši několika tisíc korun. Po rozbalení na ně uvnitř krabice obvykle čekají bezcenné věci a šok ze ztráty peněz, případně obavy ze zneužití platební karty, kterou dobírku uhradili.
Stejně tak se již několik let rozmáhá quishing. Podvodníci využívají veřejně dostupné QR kódy (ve výlohách, na lavičkách, parkovacích automatech, plakátech, památkách apod.), které přelepují vlastními. Ty, jak už bylo zmíněno, pak vedou na falešné stránky nebo falešné přihlášení do mobilního bankovnictví, platební formuláře či na odkazy s nebezpečnými aplikacemi.
„Pokud se bavíme o zasílání nevyžádaných zásilek, tak rozhodně takové zásilky nepřebírat. Samozřejmě, že s pokusy podvodného vylákání údajů či peněz se dnes setkáváme i jinde, platí tedy neskenovat či neklikat na žádné odkazy ať už v nevyžádaných e-mailech, či zprávách, případně na sociálních sítích,“ doplnil pro redakci Kupi Schön.
Oksana Shufrych / Shutterstock.com
Zdroje: Policie ČR pro redakci Kupi.cz, Česká spořitelna, E-bezpečí, dTest