Tarratemppu
Menetelmä on riisuvan yksinkertainen. Rikollinen kävelee ravintolaan, huomaa pöydillä tai sisäänkäynnillä olevat QR-kooditelineet ja liimaa niiden päälle tuoreeltaan tulostetun peittotarran: oman QR-koodinsa kera. Koko operaatio vie alle kolmekymmentä sekuntia pöytää kohden.
Avautuva väärennetty sivu on lähes täydellinen jäljitelmä tilaus- tai maksusivusta: oikeat logot, oikeat brändivärit, joskus jopa ravintolan nimi. Asiakas, joka on vakuuttunut selailevansa päivän ruokalistaa, syöttää pankkikorttinsa tiedot huijaussivustolle.
Vuonna 2025 ja alkuvuodesta 2026 dokumentoituja tapauksia havaittiin Lyonissa (Presqu'île, Confluence), Pariisissa (11. ja 18. kaupunginosa) ja Bordeaux'ssa (Saint-Pierren kaupunginosa). Tekniikka yleistyy nopeasti: Ranskan Pharos-verkkorikosalustan mukaan QR-koodiphishingistä tehdyt ilmoitukset kasvoivat 340 % vuosien 2024 ja 2026 välillä.
Ravintolat, jotka siirtyvät digitaalisiin ruokalistoihin ilman fyysistä suojausta (kaiverretut QR-koodit, lukitut telineet), ovat ensisijaisia kohteita. Kaikkein haavoittuvimpia ovat pienet toimipaikat, jotka tulostavat telineensä itse tavalliselle paperille.
Miten sen tunnistaa
Tarkasta QR-koodi fyysisesti ennen skannausta. Väärennetyt tarrat ovat usein hieman vinossa, niiden reunat menevät päällekkäin tai niiden painojälki poikkeaa ravintolan muusta materiaalista.
Käytä QR-lukijaa, joka näyttää koko URL-osoitteen ennen linkin avaamista. iOS:n oma Kamera-sovellus ja Androidin sisäänrakennetut lukijat näyttävät osoitteen yleensä, lue se rauhassa. Hyökkääjät käyttävät typosquattingia: 'carte-restaurant-lyon.com' toimipaikan virallisen verkkosivuston sijaan.
Ole erityisen varovainen, jos avautuva sivu pyytää pankkikorttitietoja pelkkää ruokalistan katselua varten. Mikään aito ravintola ei aseta ruokalistaa maksun taakse.
Jos olet epävarma, pyydä henkilökuntaa suoraan näyttämään sinulle ruokalista tai heidän hallintaliittymässään näkyvä QR-koodi: ei pöytätelineessä olevaa.
Mitä Trasimène tekee
Trasimène sisältää reaaliaikaisen QR-koodisuojauksen. Jokainen QR-koodista poimittu URL-osoite tarkistetaan useista phishing-tietokannoista (Google Safe Browsing, Trasimènen omat syötteet) ennen sivun latautumista.
Jos URL-osoite tunnistetaan epäilyttäväksi tai se kuuluu hiljattain rekisteröityyn verkkotunnukseen, jossa on tyypillisiä phishingin piirteitä, sivu estetään ja näytölle ilmestyy varoitus: ja mahdollisuus ilmoittaa QR-koodista suoraan sovelluksesta.
Tämä suojaus toimii täysin taustalla ilman manuaalisia toimenpiteitä. Skannaat kuten tavallisesti; Trasimène tarkistaa hiljaa.
Valppaus on yhä ensimmäinen puolustuslinja. Nopea vilkaisu ennen skannausta, URL-osoitteen lukeminen ennen näppäilyä, kysymyksen esittäminen epäselvissä tilanteissa: nämä yksinkertaiset tavat riittävät torjumaan valtaosan QR-koodihyökkäyksistä. Ja oikean tietoturvasovelluksen avulla ei ole mitään syytä jättää niitä automatisoimatta.
- Cybermalveillance.gouv.fr (French national cybersecurity assistance platform), "Le « quishing » : l'hameçonnage par QR code" (2024)
- NCSC (UK National Cyber Security Centre), "QR Codes – what's the real risk?"
- National Cyber Security Centre (Switzerland / NCSC-CH), "Be careful when scanning: the hidden dangers of tampered QR codes" (2025)
- ENISA (European Union Agency for Cybersecurity), "ENISA Threat Landscape 2025" (October 2025)
Suojaudu QR-phishingiltä