Už parkavimą mokėti išmaniuoju telefonu atrodo greita ir patogu. Tačiau kai kuriems vairuotojams nuskaitę ant parkavimo automato esantį QR kodą, buvo pavogti pinigai ir pažeisti banko duomenys. Prokurorai dabar atskleidė, kaip ši schema veikė ir kodėl pakako vienos klaidos, kad patektų į spąstus.
Netikri QR kodai, pritvirtinti tiesiai prie parkavimo automatų
Sukčiavimas įvyko 2023 m. viduryje, kai Krokuvoje ant parkavimo automatų buvo pritvirtinti netikri QR kodų lipdukai. Šiuos kodus nuskaitę vairuotojai manė, kad moka už parkavimą oficialioje zonoje. Vietoj to jie buvo nukreipti į suklastotą svetainę, sukurtą taip, kad atrodytų teisėtai.
2025 m. pabaigoje prokurorai pateikė kaltinimus dviem vyrams, kaltinamiems schemos organizavimu ir palengvinimu. Bylą nagrinės Krokuvos apygardos teismas.
Kaip žingsnis po žingsnio veikė sukčiavimas
Metodas rėmėsi paprastumu ir pasitikėjimu. Dauguma vairuotojų nieko neįprasto neįtarė.
- Vairuotojas nuskaitė QR kodą, pritvirtintą prie parkavimo automato.
- Kodas nukreipė į netikrą mokėjimo svetainę.
- Svetainė prašė kortelės arba banko duomenų, kad „sumokėtų už parkavimą“.
- Nusikaltėliai gavo prieigą prie finansinių duomenų ir lėšų.
Šio tipo ataka vadinama quishing – sukčiavimu naudojant QR kodus, o ne nuorodas.
Kodėl sukčiavimas buvo veiksmingas
QR kodai atrodo oficialūs ir patikimi, ypač kai jie dedami ant viešojo infrastruktūros. Daugelis vairuotojų mano, kad jei kodas yra ant parkavimo automato, jis turi būti teisėtas.
Kibernetinio saugumo specialistai perspėja, kad būtent šiuo pasitikėjimu ir naudojasi nusikaltėliai. Netikri puslapiai buvo vizualiai įtikinami ir jiems reikėjo tik kelių sekundžių neatidumo.
Kas nukentėjo
Tyrėjų teigimu, mažiausiai dvi aukos patyrė finansinių nuostolių, o kelios kitos vos išvengė pinigų praradimo, nes jų bankai blokavo įtartinas operacijas.
Vienam iš kaltinamųjų taip pat buvo pateikti kaltinimai dėl atskiro internetinio sukčiavimo, susijusio su netikrais nuomos skelbimais, dėl kurio nuostolius patyrė daugiau nei 30 aukų.
Oficialūs valdžios institucijų įspėjimai
Vietos valdžios institucijos ir nacionalinės kibernetinio saugumo komandos paskelbė įspėjimus netrukus po to, kai buvo atskleista sukčiavimo schema. Ekspertai pabrėžė, kad oficialūs parkavimo operatoriai nereikalauja, kad naudotojai įvestų kortelės duomenis atsitiktiniais QR lipdukais.
Panašių atvejų buvo pranešta ir kitose Europos šalyse, o tai rodo, kad tai nėra vietinė problema.
Kaip vairuotojai gali apsisaugoti
Saugumo specialistai rekomenduoja keletą pagrindinių atsargumo priemonių.
- Niekada neskaitykite QR kodų, kurie atrodo kaip lipdukai ar perdengimai.
- Naudokite oficialias parkavimo programėles, atsisiųstas iš patikimų programėlių parduotuvių.
- Patikrinkite, ar QR kodas yra originalaus parkavimo automato dizaino dalis.
- Praneškite apie įtartinus kodus parkavimo operatoriui arba miesto valdžios institucijoms.
Kodėl tai svarbu kasdieniams vairuotojams
Skaitmeniniams mokėjimams tampant vis dažnesniems, tobulėja ir sukčiavimo metodai. Parkavimo automatai, įkrovimo stotelės ir kiti vieši įrenginiai tampa vis dažnesniu taikiniu.
Vienos neatidumo akimirkos gali pakakti, kad pakenktų asmeniniams finansams.
QR kodai gali būti patogūs, tačiau juos taip pat lengva padirbti. Kalbant apie mokėjimus, patogumas niekada neturėtų nusverti atsargumo.
Ar kada nors nuskaitėte QR kodą parkavimo automate? Ar jais pasitikite, ar teikiate pirmenybę tik oficialioms programėlėms? Pasidalykite savo patirtimi komentaruose.





