Uzlīmes tehnika
Metode ir biedējoši vienkārša. Noziedznieks ieiet restorānā, pamana QR kodu statīvus uz galdiņiem vai pie ieejas un uzliek virsū tikko izdrukātu uzlīmi ar savu QR kodu. Visa operācija vienam galdiņam aizņem mazāk nekā trīsdesmit sekundes.
Viltus lapa, kas atveras, ir gandrīz nevainojama pasūtīšanas vai maksājumu lapas kopija: īstie logotipi, īstās zīmola krāsas, dažkārt pat restorāna nosaukums. Klients, pārliecināts, ka pārlūko dienas ēdienkarti, ievada savas bankas kartes datus krāpnieciskā tīmekļa vietnē.
2025. gadā un 2026. gada sākumā dokumentēti gadījumi tika novēroti Lionā (Presqu'île, Confluence), Parīzē (11. un 18. rajonā) un Bordo (Saint-Pierre kvartālā). Šī tehnika strauji izplatās: pēc Francijas kibernoziegumu platformas Pharos datiem QR kodu pikšķerēšanas ziņojumu skaits laikā no 2024. līdz 2026. gadam pieauga par 340%.
Restorāni, kas pāriet uz digitālajām ēdienkartēm bez fiziskas aizsardzības (iegravēti QR kodi, aizslēgti turētāji), ir galvenie mērķi. Vismazāk aizsargātie ir mazie uzņēmumi, kas paši drukā savus statīvus uz parasta papīra.
Kā to pamanīt
Pirms skenēšanas fiziski apskatiet QR kodu. Viltus uzlīmes bieži vien ir nedaudz nobīdītas, ar malām, kas pārklājas, vai ar drukas kvalitāti, kas atšķiras no pārējiem restorāna materiāliem.
Izmantojiet QR lasītāju, kas parāda pilnu URL pirms saites atvēršanas. iOS iebūvētā kameras lietotne un Android integrētie lasītāji parasti rāda URL, veltiet mirkli, lai to izlasītu. Uzbrucēji izmanto typosquatting: “carte-restaurant-lyon.com” restorāna oficiālās vietnes vietā.
Esiet īpaši piesardzīgs, ja atvērtā lapa prasa bankas kartes datus tikai tāpēc, lai apskatītu ēdienkarti. Neviens likumīgs restorāns nebloķē piekļuvi ēdienkartei aiz maksājuma.
Šaubu gadījumā lūdziet personālu tieši parādīt jums ēdienkarti vai QR kodu, kas redzams viņu administratora saskarnē: nevis to, kas ir uz galdiņa statīva.
Ko dara Trasimène
Trasimène nodrošina reāllaika QR kodu aizsardzību. Katrs no QR koda iegūtais URL pirms lapas ielādes tiek pārbaudīts vairākās pikšķerēšanas datubāzēs (Google Safe Browsing, Trasimène pašas izstrādātie datu avoti).
Ja URL tiek atpazīts kā aizdomīgs vai pieder nesen reģistrētam domēnam ar tipiskām pikšķerēšanas pazīmēm, lapa tiek bloķēta un parādās brīdinājums: ar iespēju ziņot par QR kodu tieši no lietotnes.
Šī aizsardzība darbojas pilnībā fonā, un nav nepieciešama nekāda manuāla rīcība. Jūs skenējat kā parasti; Trasimène pārbauda klusībā.
Modrība joprojām ir pirmā aizsardzības līnija. Ātrs skatiens pirms skenēšanas, URL izlasīšana pirms atvēršanas, jautājums šaubu gadījumā: ar šiem vienkāršajiem ieradumiem pietiek, lai atvairītu lielāko daļu QR kodu uzbrukumu. Un ar īsto drošības lietotni nav nekāda iemesla tos neautomatizēt.
- Cybermalveillance.gouv.fr (French national cybersecurity assistance platform), "Le « quishing » : l'hameçonnage par QR code" (2024)
- NCSC (UK National Cyber Security Centre), "QR Codes – what's the real risk?"
- National Cyber Security Centre (Switzerland / NCSC-CH), "Be careful when scanning: the hidden dangers of tampered QR codes" (2025)
- ENISA (European Union Agency for Cybersecurity), "ENISA Threat Landscape 2025" (October 2025)
Aizsargājieties pret QR pikšķerēšanu