Masz taką kartkę za wycieraczką? Natychmiast ją wyrzuć
CERT Polska kolejny raz apeluje o ostrożność, aby nie paść ofiarą cyberprzestępców. Tym razem ostrzeżenie dotyczy fałszywych wezwań do zapłaty za nieprawidłowe parkowanie samochodu. Kartki pojawiły się w Warszawie.
06.10.2023 14:30
"Razem z Centralnym Biurem Zwalczania Cyberprzestępczości ostrzegamy przed kampanią z wykorzystaniem QR kodów" – czytamy w komunikacie na platformie X. To kolejne działanie przestępców z wykorzystaniem grafik do skanowania w telefonie. Wcześniej przed podobnymi atakami ostrzegał Alior Bank, który zwracał uwagę na niebezpieczne kody QR w miejscach publicznych.
"Powiadomienie o naruszeniu". Kod QR na kartce za wycieraczką
Oszuści wykorzystują logo straży miejskiej, aby uwiarygodnić próbę oszustwa. Na kartkach umieszczanych za wycieraczkami zaparkowanych samochodów wyczytamy, że "Straż miejska stwierdziła naruszenie. Aby zobaczyć szczegóły, zeskanuj kod QR".
Ponadto cyberprzestępcy próbują wywołać presję na ofierze. Informują, że opłacenie mandatu w ciągu 24 godzin obniży kwotę mandatu o 50 proc. Pełna kwota wynosi natomiast 100 zł.
Dalsza część artykułu pod materiałem wideo
Zeskanowanie kodu QR z kartki przenosi użytkownika na stronę ponownie informującą o kwocie mandatu w wysokości 100 zł i możliwości wyboru jednej spośród czterech metod płatności. Jak zauważa CERT Polska, strona ma za zadanie wyłudzić dane do logowania do bankowości internetowej.
Naturalnie więc samo zeskanowanie kodu QR z fałszywego wezwania do zapłaty nie wiąże się z bezpośrednim ryzykiem. Niebezpieczeństwo stanowi natomiast kliknięcie w wybrany sposób płatności i podanie danych karty płatniczej lub danych do logowania do bankowości elektronicznej.
Jeśli zauważysz za wycieraczką swojego samochodu podobną kartkę z kodem QR do zeskanowania, natychmiast ją wyrzuć. W przypadku gdy podejrzewasz możliwość nałożenia na ciebie mandatu, skontaktuj się z posterunkiem straży miejskiej i zapytaj o potencjalne naruszenie.
Przyłączamy się do apelu, aby pod żadnym pozorem nie podawać danych do logowania do banku lub danych kart płatniczych w internecie. Jeśli natomiast to zrobisz – niezwłocznie skontaktuj się ze swoim bankiem i poinformuj o zaistniałej sytuacji.
Norbert Garbarek, dziennikarz dobreprogramy.pl