QR-koodien käyttö, esimerkiksi tapahtumiin kirjautumiseen ja yhteystietojen selvittämiseen, on koronapandemian aikana lisääntynyt huomattavasti. Tämä houkuttelee huijareita, joiden tavoitteena on varastaa käyttäjätunnuksia sekä levittää haitallisia ohjelmia ja sovelluksia käyttäjien puhelimiin.
tietoturvayhtiö Check Point® Software Technologies varoittaa mobiilikäyttäjiä QR-koodien turvallisuusriskeistä, sillä niiden käyttö on lisääntynyt räjähdysmäisesti Covid-19-pandemian aikana. Esimerkiksi ravintolat ovat aiempaa enemmän ottaneet käyttöön QR-koodeja, jotta asiakkaat voivat selata ruokalistaa puhelimeltaan ja maksaa ilman kontaktia.
Hakkerit pyrkivät hyötymään QR-koodien uudesta suosiosta ja korvaavat aitoja QR-koodeja koodeilla, jotka käynnistävät haitallisen URL-osoitteen tai yrittävät ladata haittaohjelmia. Aiemmin vuonna 2020 Belgian liittovaltion poliisi antoi varoituksen QR-koodeihin liittyvästä verkkopetoksesta. Haitallinen koodi yrittää skannattaessa varastaa kirjautumistunnuksia, joita käytetään puhelimen muissa, esimerkiksi pankki- ja vähittäiskaupan sovelluksissa. Alankomaiden ING Bank on myös varoittanut vilpillisistä QR-koodeista, jotka yrittävät yhdistää asiakkaiden ING-tileihin mobiilisovelluksen kautta toisen henkilön ING-pankin.
-On muistettava, ettei QR-koodi ole muuta kuin nopea ja kätevä tapa käyttää nettipalveluja. Emme voi olla varmoja, että koodi on aito ennen kuin olemme jo skannanneet sen – ja silloin hyökkäys on jo voinut käynnistyä, toteaa Check Point Softwaren Suomen maajohtaja Sampo Vehkaoja.
QR-koodit eivät ole luonnostaan turvallisia tai luotettavia, ja hakkerit tietävät, että suurimmalla osalla ihmisistä on vain vähän tai ei lainkaan suojausta kännykässään.
-Suosittelemme kaikkia käyttämään mobiilitietoturvaratkaisua laitteidensa ja tietojensa suojaamiseksi verkkourkinnalta sekä haitallisilta ohjelmilta ja sovelluksilta.
Haluatko kommentoida artikkelia? Luo tunnus ja kirjaudu sisään.
Luo tunnus Kirjaudu sisään