Łatwo ulegam fascynacjom jeśli chodzi o nowe technologie. Kiedy po raz pierwszy miałem styczność z QR-kodami, mógłbym wymyśleć dla nich setki zastosowań. Niestety - czego można się było spodziewać - cyber-przestępcy też wpadli na ten pomysł.
Czym jest kod QR? Z defnicji możemy mówić o nim jako o alfanumerycznym, dwuwymiarowym, matrycowym, kwadratowym kodzie kreskowym (tak, to z Wikipedii). Mówiąc po ludzku, to rozwinięcie znanego wielu produktów kodu kreskowego, który pozwala tylko na zakodowanie cyfr. W QR-kodzie tymczasem możemy również zamieścić pełną wizytówkę (która po zeskanowaniu aplikacją można od razu zapisać w telefonie), SMSa (treść+numer adresata), numer telefonu, czy adres URL. Najechanie na kod QR może nas przekierować na stronę reklamowanego produktu, ale równie dobrze na witrynę phishingową, "podłożoną" przez cyber-przestępców, co w najlepszym przypadku skończy się kradzieżą loginu i hasła. W Rosji stwierdzono np. przypadek złośliwego kodu QR, który za każdym zeskanowaniem wysyłał SMSa Premium Rate wartego 6 dolarów.
Jak sobie z tym radzić? Nie bez kozery niejaki Fox Mulder wyznawał filozofię "Trust no one". Nie namawiam Was do rezygnacji z kodów QR, bo to naprawdę fajne rozwiązanie i sam nie zamierzam się poddać złym ludziom. Co zatem robię?
- nie skanuję kodów z witryn WWW;
- nie daję się skusić charakterystycznym obrazkom przyklejonym samotnie na ścianach, czy przymocowanym/namalowanym np. na podłodze (ciekawość to pierwszy stopień do piekła!)
- jeśli decyduję się na zeskanowanie kodu z reklamowego plakatu, najpierw sprawdzam, czy jakiś spryciarz nie przykleił na niego naklejki identycznego rozmiaru
- aplikacja, której używam, najpierw informuje mnie o zawartości kodu, po czym daje mi możliwość podjęcia działania, lub rezygnacji z niego
Dodatkowo pamiętajcie, że jeśli po zeskanowaniu kodu telefon pokazuje coś dziwnego/pyta się o coś, warto dokładnie przeczytać tę informację - być może to informacja o niebezpieczeństwie, bądź monit o zainstalowanie dziwnej aplikacji. Bardzo podobała mi się jedna z funkcjonalności Nexusa 4 by LG, który każdorazowo informuje np., że wysyłam SMSa Premium Rate, co wiąże się z dodatkową płatnością.