Ajo që dikur ishte një burim teknik i rezervuar për mjediset logjistike është bërë një element i përditshëm në Spanjë. Po flasim për kodin QR , atë katror me modele bardh e zi që e skanojmë çdo ditë për të parë një menu, për të paguar parkimin, për të hyrë në një ngjarje ose për t'u lidhur me Wi-Fi-në e barit. Por komoditeti i tij ka një anë negative: vetë lehtësia me të cilën gjenerohet dhe përdoret ka hapur derën për mashtrime të reja që lulëzojnë falë popullaritetit të tij.
Gjithçka u përshpejtua në vitin 2020. Me mbërritjen e pandemisë së koronavirusit, bizneset duhej të përshtateshin shpejt dhe gjetën në kodet QR një rrugë të shpejtë për të ofruar menu pa letër dhe pa kontakt. Ky ndryshim në zakone do të qëndrojë, dhe sot kodi jo vetëm që është ende i pranishëm në industrinë e mikpritjes, por përdoret edhe për pagesa, bileta dixhitale, procedura administrative, apo edhe për të hyrë në rrjetet Wi-Fi pa shtypur fjalëkalime të gjata. Megjithatë, me kalimin e kohës është bërë gjithashtu një objektiv tërheqës për kriminelët kibernetikë, të cilët e kanë quajtur metodën e tyre të re të sulmit QRishing . Dhe në këtë histori, hallka më e dobët është zakonisht nxitimi i përdoruesit.
Çfarë është një kod QR dhe si funksionon?
Një kod QR (kod i Përgjigjes së Shpejtë) është një etiketë optike që ruan informacionin në dy-dimensionale. Ndryshe nga një barkod tradicional, i cili ruan të dhënat vetëm në një drejtim, një kod QR i shpërndan ato si horizontalisht ashtu edhe vertikalisht brenda një rrjete. Kjo strukturë lejon që të përfshihet shumë më tepër përmbajtje në të njëjtën hapësirë dhe gjithashtu përfshin sisteme korrigjimi gabimesh që lejojnë që ajo të lexohet edhe me dëmtime të pjesshme ose një njollë të vogël.
Procesi i krijimit është i thjeshtë: një gjenerator transformon përmbajtjen e dëshiruar (një URL, tekst, një numër telefoni ose të dhëna lidhjeje Wi-Fi) në bit, i vendos ato në rrjetë dhe shton tre katrorë këndorë që ndihmojnë kamerën të orientohet. Kjo lehtësi krijimi ka shumëfishuar përdorimin e saj, por gjithashtu i ka hapur derën kujtdo që të krijojë një kod QR për qëllime dashakeqe pa pasur nevojë për njohuri teknike.
Ndër llojet më të zakonshme të kodeve QR janë ato statike dhe dinamike. Kodet statike QR ruajnë informacionin në një format të fiksuar, kështu që nëse keni nevojë të ndryshoni përmbajtjen, duhet të gjeneroni një kod të ri dhe ta rishpërndani atë. Kjo është e dobishme për të dhënat që nuk ndryshojnë, siç është një numër serial ose një regjistrim i vetëm. Kodet dinamike QR, nga ana tjetër, funksionojnë përmes një ridrejtimi të shkurtër: kodi QR tregon në një adresë të ndërmjetme që mund të modifikohet, kështu që nëse e ndryshoni destinacionin pasi ta keni printuar, nuk keni nevojë të printoni asgjë. Ky është opsioni i zgjedhur nga restorantet dhe dyqanet sepse u lejon atyre të përditësojnë menutë ose ofertat pa gjeneruar një kod të ri çdo javë.
Ana e errët: ja si funksionon QRishing
Problemi lindi kur kriminelët kibernetikë filluan t'i shihnin kodet QR si një kanal të përsosur për mashtrim. QRishing është një variant i phishing-ut tradicional në të cilin sulmuesi shtyp një kod të rremë dhe e ngjis atë mbi një të ligjshëm ose e vendos atë në vende publike si matësat e parkimit, tabelat e parkimit, muret ose tabelat e njoftimeve. Kur viktima e skanon atë, ajo çohet në një faqe interneti mashtruese që imiton një kompani, bankë ose shërbim zyrtar, me qëllim vjedhjen e fjalëkalimeve, të dhënave personale ose informacionit bankar.
Një nga truket më të zakonshme përfshin vendosjen e një afishe mbi kodin origjinal QR , për shembull, në një tavolinë restoranti ose në një tabelë pagese parkimi. Nëse kodi duket i qëruar, i çrregullt ose me cilësi printimi të ndryshme nga pjesa tjetër e tabelës, është më mirë të mos e skanoni. Ka pasur gjithashtu raste të pakove të pakërkuara që mbërrijnë në shtëpi me një kod QR për të "konfirmuar dorëzimin" ose "gjurmuar dërgesën", të cilat në fakt çojnë në një faqe interneti mashtruese. Mesazhet e WhatsApp që ftojnë përdoruesit të skanojnë një kod për të lidhur një pajisje, kur në realitet ato po u japin akses palëve të treta në llogari, janë një tjetër mashtrim i përdorur shpesh në Spanjë dhe pjesën tjetër të Evropës.
Sezoni i festave e rrit ndjeshëm rrezikun. Në gusht, që përkon me procedurat e mbylljes së fundvitit dhe punësimet sezonale, ekspertët paralajmërojnë se kriminelët kibernetikë zgjerojnë fushatat e tyre për të përfshirë të gjithë mjedisin e udhëtimit: bileta avioni që mbërrijnë me postë "urgjente", imitim të platformave të rezervimit dhe rimbursime mashtruese për vonesa ose tarifa të papaguara. Për më tepër, vishing (imitimi i zërit) ka evoluar me përdorimin e klonimit të zërit të mundësuar nga inteligjenca artificiale për të mashtruar punonjësit dhe për të marrë transferta ose ndryshime në llogarinë bankare. Në këto raste, rekomandimi i ekspertëve është i qartë: kur përballeni me një telefonatë ose mesazh urgjent, kini dyshime dhe verifikoni origjinën e tij përmes një kanali tjetër para se të ndërmerrni ndonjë veprim.

Si të zbuloni një kod QR të rremë përpara se ta skanoni atë
Instituti Kombëtar Spanjoll i Sigurisë Kibernetike (INCIBE) ka lëshuar paralajmërime për këtë për njëfarë kohe. Rekomandimi kryesor është të shikoni paraprakisht URL-në përpara se ta hapni . Si në Android ashtu edhe në iPhone, adresa e destinacionit shfaqet pas skanimit të kodit, prandaj merrni disa sekonda për ta shqyrtuar atë. Nëse domeni nuk përputhet me emrin zyrtar të kompanisë, nëse ka gabime drejtshkrimore ose karaktere të çuditshme, ose nëse është një lidhje e shkurtuar, është më mirë të largoheni pa klikuar.
Një tjetër sinjal paralajmërues është nëse telefoni juaj ju kërkon të shkarkoni një skedar APK, gjë që është veçanërisht e rrezikshme në pajisjet Android sepse mund të instalojë programe keqdashëse. Gjithashtu duhet të jeni të kujdesshëm nëse ju kërkon të futni fjalëkalime ose të dhëna bankare menjëherë pas hapjes së faqes. Faqet e internetit legjitime rrallë kërkojnë këtë lloj informacioni në vizitën e parë nëpërmjet një kodi QR.
Ndër këshillat praktike që ekspertët i theksojnë vazhdimisht janë:
- Skanoni vetëm kode nga burime të besueshme, mundësisht në mbështetëse fikse dhe jo në afishe të shtuara.
- Verifikoni adresën e internetit përpara se të hapni lidhjen dhe mos u besoni shkurtuesve të lidhjeve.
- Përdorni kamerën origjinale të telefonit tuaj në vend të aplikacioneve të palëve të treta për skanim.
- Shmangni futjen e informacionit personal ose bankar nëse faqja ngre edhe dyshimin më të vogël.
- Mbajeni sistemin operativ dhe aplikacionet e telefonit tuaj të përditësuara.
Nëse keni skanuar tashmë një kod të dyshimtë dhe keni futur një faqe interneti të panjohur, gjëja e parë që duhet të bëni është ta mbyllni menjëherë. Nëse keni futur një fjalëkalim, ndryshojeni atë sa më shpejt të jetë e mundur në faqen zyrtare të shërbimit dhe aktivizoni verifikimin me dy hapa. Nëse keni shkarkuar një aplikacion të panjohur, çinstalojeni atë dhe kryeni një skanim sigurie në pajisjen tuaj. Përveç kësaj, është mirë të rishikoni aktivitetin në çdo llogari bankare të lidhur dhe, nëse vini re ndonjë transaksion të pazakontë, kontaktoni bankën tuaj për të bllokuar kartën. Të vepruarit shpejt mund të bëjë diferencën midis një frike të madhe dhe një shqetësimi të thjeshtë.
Përtej mashtrimit: Kodet QR kanë edhe anën e tyre pozitive
Pavarësisht rreziqeve, kodet QR nuk duhen demonizuar. Ato mbeten një mjet i dobishëm, ekonomik dhe shumë i gjithanshëm për bizneset dhe agjencitë qeveritare. Ato lejojnë qasje në dokumente dhe video, pagesa, bileta dixhitale, informacion muzeal, ndarjen e vendndodhjes dhe lidhje Wi-Fi pa futur një fjalëkalim. Lehtësia e kalimit të tyre nga letra në celular shpjegon pse, edhe pas pandemisë, ato mbeten një pjesë integrale e jetës sonë të përditshme. Çelësi është t'i përdorim ato me mençuri dhe të dëgjojmë këshillat që japin shpesh ekspertët e sigurisë kibernetike: mos veproni kurrë impulsivisht dhe verifikoni gjithmonë kanalin para se të ndërmerrni ndonjë veprim.
Pra, herën tjetër që nxirrni telefonin për të skanuar një kod në rrugë, në taksi ose në një bar, merrni disa sekonda për të shqyrtuar me kujdes pajisjen dhe adresën e faqes së internetit ku ajo çon. Teknologjia e ka bërë hapjen e një faqeje çështje sekonde, por e njëjta shpejtësi funksionon edhe në favor të atyre që duan t'ju mashtrojnë. Me pak vëmendje, kodet QR do të vazhdojnë të jenë diçka që na e bën jetën më të lehtë pa i vënë të dhënat tona në rrezik.
