Mieste už automobilių stovėjimą mokama negrynaisiais pinigais. Tas pats pasakytina ir apie elektromobilio įkrovimą. Tačiau turite atidžiai stebėti, kam iš tikrųjų pervedate pinigus. Dėl to kalti QR kodai.
Nuskaitysime QR kodą ir greitai atliksime pervedimą. Taip mokame už automobilių stovėjimą arba taip pat prisijungiame prie įkrovimo stotelės ir ją paleidžiame. Tuo naudojasi vagys.
Deja, Europoje jau pastebėti pirmieji sukčiavimo atvejai, kai ant stotelės klijuojamas lipdukas su kodu, vedančiu į sukčiavimo svetainę. Tai vadinama „quishingu“, arba sukčiavimu naudojant suklastotus QR kodus.
„Nors QR kodai atsirado dar praėjusio amžiaus dešimtajame dešimtmetyje, kivirčai, kaip grėsmė, ėmė plisti pandemijos metu, kai jie tapo labiau paplitę kaip higieniškesnis būdas pasiekti valgiaraščius ar medicinines formas. Tuo greitai pasinaudojo sukčiai, kurie tikrus QR kodus keitė suklastotais. Juos nuskenavus aukos patenka į sukčiavimo svetaines, kuriose nusikaltėliai gali surinkti jų prisijungimo duomenis arba bandyti įdiegti kenkėjišką programinę įrangą. Sukčiavimas yra itin veiksmingas metodas, nes QR kodai nesukelia tokio didelio įtarimo kaip nežinomos nuorodos.“ – perspėja Beniaminas Ščepankevič, ESET antivirusinės laboratorijos analitikas.
Iki šiol aptiktos sukčiavimo apgaulės susijusios su tuo, kad nuskaičius suklastotą QR kodą asmuo nukreipiamas į puslapį, apgaulingai panašų į tą, į kurį jis turėtų patekti. Įvedus mokėjimo duomenis, bandymas apmokėti mokestį nepavyksta, po to naudotojas nukreipiamas į tikrąją svetainę, kad nesukeltų aukai įtarimų. Taip aukos gali užbaigti operaciją nesuprasdamos, kad prieš kelias akimirkas jų duomenys buvo pavogti.
Ką dėl to galima padaryti?
Jei naudojate QR kodo mokėjimą, pirmiausia atidžiai jį apžiūrėkite. Patikrinkite, ar lipdukas neužklijuotas ant kito lipduko. Geriausia apskritai neskaityti lipdukų, o skenuoti QR kodus terminalo ekrane. Nuskaičius kodą, verta pažiūrėti į puslapio URL – dažnai iš karto matyti, kad kažkas negerai.
Jei jau turite tam tikro įkroviklių tinklo programą, mokėjimo duomenų dar kartą įvesti nereikia. Jei puslapyje, į kurį esate nukreipiami, tikimasi, kad įvesite savo kortelės numerį, tai gali būti sukčiavimas. Jei kas nors kelia abejonių, skambinkite tiesiogiai įkrovimo arba automobilių stovėjimo aikštelės operatoriui.