Ce este quishing-ul?
„Quishing” = QR + phishing: frauda în care un cod QR te duce către o pagină contrafăcută, care imită un site legitim ca să-ți fure datele cardului sau conturile.
De ce funcționează atât de bine
Un cod QR este opac: privindu-l, nu ai nicio idee unde duce. La un link primit pe email măcar poți citi adresa înainte de click — la un cod QR lipit pe un stâlp, nu. Atacatorii mai mizează pe două lucruri: contextul de încredere (codul stă pe un parcometru, o factură sau un afiș oficial, deci „trebuie să fie bun”) și graba — scanezi ca să rezolvi ceva pe loc, nu ca să analizezi un URL.
Cum arată frauda în România
- Parcometre și parcări: autocolante cu coduri QR false lipite peste cele legitime sau lângă ele. Codul duce la o „plată a parcării” pe un site care imită operatorul real și îți cere datele complete ale cardului.
- „Amenzi” fictive: hârtii puse în parbriz sau scrisori care pretind că ai o amendă de plătit urgent, cu un cod QR spre o pagină de plată contrafăcută. Autoritățile române nu încasează amenzi prin coduri QR lipite pe mașină.
- Meniuri și afișe: în localuri sau la evenimente, un autocolant lipit peste codul original te poate duce către o pagină cu premii false, „confirmări de vârstă” cu cardul sau formulare de date personale.
- Colete și facturi: mesaje sau bilețele despre o „livrare ratată” ori o „factură restantă”, cu cod QR spre o pagină care cere plată sau autentificare.
Cum te protejezi, concret
- Uită-te fizic la cod. Un autocolant lipit peste altul, ușor dezaliniat sau cu margini vizibile, e un semnal de alarmă clasic.
- Citește adresa înainte să o deschizi. Domeniul e partea care contează: „parcare-plata-rapida.xyz” nu e operatorul tău de parcare, oricât de oficială arată pagina.
- Ferește-te de scurtători și redirecturi. Un link bit.ly sau tinyurl pe un afiș de plată nu are nicio justificare legitimă.
- Nu introduce niciodată datele cardului pe o pagină deschisă dintr-un cod QR găsit în spațiul public. Deschide tu aplicația sau site-ul oficial, manual.
- Folosește un scaner care îți arată linkul întâi. Camera telefonului deschide adesea pagina direct — un scaner prudent ți-o arată înainte.
Cum te ajută scanerul exyQR
Scanerul nostru decodează codul local, în browserul tău, și nu deschide nimic automat: vezi întâi adresa completă, cu domeniul evidențiat, plus avertismente pentru scurtători, conexiuni nesecurizate sau domenii care imită alte site-uri. Iar dacă tot ai dubii, butonul „Verifică linkul în siguranță” deschide pagina într-un mediu izolat, pe infrastructura Cloudflare — nu pe dispozitivul tău — și îți aduce o captură de ecran, lanțul de redirecturi și verdictul scanerului de securitate, înainte să decizi dacă deschizi.
Ai un cod QR în față și vrei să vezi ce ascunde? Scanează-l în siguranță →