Nowa metoda oszustwa, która zdobyła popularność w Niemczech, dociera do Polski. Mowa o quishingu, czyli oszustwie polegającym na wykorzystywaniu fałszywych kodów QR w celu wyłudzenia danych osobowych lub środków finansowych. Na czym dokładnie polega ten proceder i jak uchronić się przed oszustami?
Quishing – nowa forma oszustwa z Niemiec
Quishing to nowoczesna wersja phishingu, w której przestępcy wykorzystują kody QR zamiast fałszywych e-maili czy stron internetowych. Po zeskanowaniu takiego kodu użytkownik zostaje przekierowany na stronę wyglądającą jak oficjalna witryna operatora parkomatów, ładowarek dla aut elektrycznych czy innych systemów płatności. W rzeczywistości jest to spreparowana strona, służąca do wyłudzania danych osobowych i bankowych.
W Niemczech pierwsze przypadki quishingu odnotowano w Dortmundzie, gdzie oszuści okleili dziesiątki parkomatów fałszywymi kodami QR. Niczego nieświadomi kierowcy skanowali je i przechodzili na fałszywe strony, wpisując dane swoich kart płatniczych, co prowadziło do ich natychmiastowego przejęcia przez przestępców.
Pierwsze przypadki w Polsce – fałszywe kody QR na parkomatach
Oszustwo, które najpierw pojawiło się w Niemczech, zaczęło się rozprzestrzeniać po Europie – przypadki quishingu odnotowano już we Włoszech, Hiszpanii, Belgii i Francji. Niestety, w Polsce również zaczynają pojawiać się pierwsze zgłoszenia.
W listopadzie 2024 roku we Wrocławiu na wielu parkomatach zauważono fałszywe kody QR, które kierowały użytkowników na strony rzekomo obsługujące płatności parkingowe. Na szczęście część osób zachowała czujność i zgłosiła sprawę odpowiednim służbom.
Jak rozpoznać fałszywy kod QR?
Przestępcy stosują zaawansowane metody maskowania oszustwa, dlatego wiele osób nie zdaje sobie sprawy, że padło ofiarą wyłudzenia. Oto kilka kluczowych wskazówek, jak rozpoznać podejrzane kody QR:
- Sprawdź wygląd kodu QR – jeśli widzisz, że naklejka z kodem nie pasuje do reszty urządzenia lub wygląda na naklejoną na oryginalny kod, nie skanuj jej.
- Zwróć uwagę na stronę docelową – po zeskanowaniu kodu upewnij się, że adres URL zgadza się z oficjalnym adresem operatora. Fałszywe strony często zawierają literówki lub nietypowe domeny.
- Korzystaj tylko z oficjalnych aplikacji – większość miast i firm obsługujących płatności parkingowe posiada własne aplikacje mobilne, takie jak SkyCash, AnyPark czy mPay. Warto korzystać tylko z nich.
- Uważaj na zachęcające komunikaty – oszuści często umieszczają obok kodów QR informacje typu „Szybka płatność” lub „Obowiązkowy kod skanowania”. Warto zachować ostrożność i zweryfikować te informacje.
Jeśli przypadkowo zeskanowałeś podejrzany kod i podałeś swoje dane:
✔ Natychmiast skontaktuj się z bankiem – wstrzymaj płatności i poproś o zablokowanie karty.
✔ Zmień hasła do bankowości elektronicznej – jeśli podałeś dane logowania, przestępcy mogą próbować uzyskać dostęp do Twojego konta.
✔ Zgłoś sprawę na policję – każde zgłoszenie pomaga w walce z oszustami i zwiększa szansę na ich zatrzymanie.
Polskie służby dopiero zaczynają dostrzegać problem, ale w miastach takich jak Wrocław czy Warszawa operatorzy parkomatów i systemów płatności mobilnych już podejmują działania zabezpieczające. Niektórzy decydują się na dodatkowe oznakowania kodów QR lub implementację systemów powiadomień informujących użytkowników o potencjalnych zagrożeniach.
Aby zwiększyć bezpieczeństwo, warto zgłaszać wszelkie podejrzane przypadki. Jeśli zauważysz fałszywy kod QR na parkomacie, ładowarce lub innym urządzeniu, powiadom policję lub straż miejską.
🔹 Nie skanuj przypadkowych kodów QR – zawsze sprawdzaj, czy wyglądają na oryginalne.
🔹 Korzystaj z oficjalnych aplikacji do płatności mobilnych, np. AnyPark, SkyCash, mPay.
🔹 Zawsze weryfikuj adresy stron po zeskanowaniu kodu – zwracaj uwagę na literówki i dziwne domeny.
🔹 Jeśli padłeś ofiarą oszustwa, natychmiast skontaktuj się z bankiem i zgłoś sprawę na policję.
Quishing to stosunkowo nowa, ale niezwykle groźna metoda oszustwa, która może doprowadzić do utraty środków finansowych lub kradzieży danych. Świadomość zagrożenia i zachowanie ostrożności to najlepsze sposoby ochrony przed oszustami.