Pazite se

Kakvu potencijalnu opasnost kriju QR kodovi?

Analitičar CSS Insighta Ben Wood QR kodove usporedio je s phishing mailovima.
Sci-Tech / Internet | 16. 02. 2022. u 12:45 Bljesak.info

Tekst članka se nastavlja ispod banera

Super Bowl puno je više od finalne utakmice najpopularnijeg sporta u SAD-u. To je događaj čiji su glazbeni nastupi na poluvremenu legendarni, dok se o reklamama koje se prikazuje u pauzama dugo priča.

Reklama o kojoj se vjerojatno najviše pričalo nakon ovogodišnjeg Super Bowla jest ona Coinbasea. Rudimentarna i jednostavna, svoj je cilj itekako ispunila - privukla je pažnju korisnika, a zbog velike navale (iz Coinbasea kažu čak 20 milijuna klikova u jednoj minuti), srušena je aplikacija, što najbolje govori o interesu.

Kao što možete vidjeti u priloženom videu, cijela reklama svodi se na QR kod koji se lagano pomiče po ekranu i mijenja boju. Milijuni su, dakle, kliknuli na taj kod koji ih je odveo na stranicu Coinbasea gdje su za prijavu na njihov servis mogli dobiti 15 dolara u bitcoinu. Mnogi su tu šansu i iskoristili.

Nakon što je reklama osvojila Ameriku i svijet, dio sigurnosnih stručnjaka upozorio je kako QR kodovi mogu predstavljati potencijalnu sigurnosnu ranjivost. To se ne odnosi na konkretnu reklamu, no njen veliki uspjeh mogao bi popularizirati oglašavanje putem QR kodova, odnosno veći broj ljudi u budućnosti bi ih mogao početi skenirati. Tu šansu mogli bi iskoristiti i kibernetički kriminalci.

Analitičar CSS Insighta Ben Wood QR kodove usporedio je s phishing mailovima. Riječ je o lažnim mailovima koji su napravljeni da izgledaju kao da dolaze od određenog sigurnog izvora, no klik na link u njima može korisnike odvesti na nekakve lažne stranice gdje svoje podatke mogu predati kriminalcima ili na kojem mogu preuzeti nekakav malware.

Zato sve poziva na oprez, a naročito treba paziti na javne lokacije poput parkirališta, šoping centara i slično u kojima kriminalci mogu polijepiti naljepnice s phishing QR kodovima i čekati korisnike da kliknu na njih.

 

Kopirati
Drag cursor here to close