Vienas QR kodas atrodo nekaltas tol, kol po nuskaitymo neatsidaro netikras prisijungimo langas arba mokėjimo puslapis. Būtent todėl QR sukčiai šiandien tokie pavojingi: žmonės juos skenuoja automatiškai, beveik negalvodami, o sukčiai tuo ir naudojasi. Pagal vieną naujesnį tekstą, vien JAV nuo tokio tipo apgaulių jau nukenčia 26 milijonai žmonių.

Skamba kaip dar viena interneto baimė, bet mechanizmas labai paprastas. QR kodas pats savaime nėra blogas. Problema atsiranda tada, kai ant jo priklijuojamas suklastotas lipdukas, įterpiamas apgaulingas adresas arba vartotojas nukreipiamas į puslapį, kuris prašo prisijungti, atnaujinti banko duomenis ar patvirtinti mokėjimą. Tai ir yra vadinama quishingu — phishingo versija per QR kodą.

Dešimties sekundžių patikra prieš nuskenuojant

Svarbiausias triukas čia ne koks nors specialus programėlės nustatymas, o trumpa pauzė. Prieš patvirtindami veiksmą, pažiūrėkite, kur veda nuorodos peržiūra. Jei adresas atrodo keistas, per ilgas, su rašybos klaidomis ar neturi nieko bendra su įmone, sustokite. Jei puslapis prašo slaptažodžio, banko kortelės ar prisijungimo prie paskyros, verta jį uždaryti ir adresą atsidaryti patiems, o ne per QR kodą.

// reklamaČia gali būti jūsų reklamaSusisiekite →

Būtent šita akimirka dažniausiai ir išgelbsti. Sukčiai remiasi skubėjimu, o ne techniniu genialumu. Jie tikisi, kad nuskenuosite kodą iš plakato, siuntos, el. laiško ar žinutės ir nebeklausite, ar tas kodas tikrai priklauso tam, kas jį rodo. Vos kelios sekundės sutikrinimo čia daro didžiulį skirtumą.

FTC perspėja, kad kenksmingi QR kodai gali būti naudojami informacijai pavogti, todėl verta ypač įtariai žiūrėti į kodus, kurie žada nuolaidas, grąžinimus, skubius įspėjimus ar „reikia patvirtinti sąskaitą“ tipo žinutes. Jei kodas iš pažiūros atsidūrė ne vietoje arba atrodo priklijuotas ant seno plakato, geriau ieškoti oficialaus kelio pačiam.

Kodėl žmonės vis dar užkliūva už tokių apgavysčių

Didžiausia problema yra įprotis. QR kodą žmonės laiko trumpu keliu, o trumpas kelias atrodo saugus vien todėl, kad jis trumpas. Tačiau sukčiams užtenka vieno teisingai sukonstruoto puslapio ir vienos akimirkos, kai žmogus nepatikrina adreso. Dėl to QR apgaulės tampa tokiomis pat efektyviomis kaip el. pašto sukčiai, tik įslysta per kitą durį.

Geriausia gynyba nėra baimė. Tai paprasta disciplina: nepasitikėti vien tuo, kad kodas atrodo oficialus, ir niekada neskubėti įvesti duomenų ten, kur pirma nepatikrinote adreso. Jei QR kodas prašo daugiau nei kelių sekundžių jūsų dėmesio, jam ir reikia skirti tas sekundes.

Dažnai užduodami klausimai

Kaip atpažinti pavojingą QR kodą?
Labiausiai išduoda keistas adresas, netikėtas prašymas prisijungti arba mokėti, ir lipdukas ar plakatas, kuris atrodo pakeistas arba pažeistas.
Ar saugu skenuoti QR kodus restoranuose ar parduotuvėse?
Dažniausiai taip, bet vis tiek verta peržiūrėti, kokį adresą rodo telefonas prieš patvirtinant veiksmą, ypač jei kodas prašo prisijungimo ar asmens duomenų.

Šaltiniai

  1. QR code scams are stealing from 26 million Americans — here’s the ten-second check that stops themMakeuseof · 2026
  2. Scammers hide harmful links in QR codes to steal your informationConsumer · 2026