W ostatnim czasie na niektórych bankomatach pojawiły się dziwne nalepki z kodami QR. Biuro do Walki z Cyberprzestępczością Komendy Głównej Policji, FinCERT.pl – Bankowe Centrum Bezpieczeństwa Związku Banków Polskich oraz Polska Izba Informatyki i Telekomunikacji ostrzegają użytkowników smartfonów przed ich skanowaniem. Okazuje się bowiem, że wczytanie takiego QR kodu może narazić właściciela telefonu na uruchomienie aplikacji wysyłającej SMS Premium bez jego wiedzy.
„Przestępcy wprowadzając w błąd poprzez przekazywanie fałszywej informacji o np. możliwej wygranej nagrodzie, doprowadzają do zmanipulowania potencjalnego klienta, który – w przypadku zeskanowania kodu QR z naklejki – w tym konkretnym przypadku zostanie przekierowany do usługi SMS PREMIUM, uruchomienie której spowoduje naliczenie od nieświadomego usługobiorcy, wysokich opłat za jej włączenie. Ponadto podkreślenia wymaga fakt, że kody QR mogą nie tylko inicjować wskazane wyłudzenie, ale również zostać wykorzystane do podstawiania oszukańczych platform, których celem może być wyłudzenie loginów i haseł do serwisów pocztowych, mediów społecznościowych, bankowości elektronicznej, usług publicznych, jak również do zainfekowania smartfonów szkodliwym oprogramowaniem” – ostrzega w specjalnym komunikacie Komenda Główna Policji.
Trzeba też mieć świadomość tego, że nalepki z QR Kodami, które ostatnio pojawiły się na niektórych bankomatach, zostały tam naklejone bez wiedzy ich właściciela i nie są w żaden sposób powiązane z konkretnymi bankami lub sieciami bankomatowymi. Instytucje zajmujące się cyberbezpieczeństwem przestrzegają wszystkich użytkowników smarfonów przed skanowaniem QR kodów znajdujących się w miejscach publicznych. Możemy się w ten sposób narazić na spore kłopoty, przede wszystkim te finansowe.
W przypadku, gdy użytkownik telefonu padnie już ofiarą przestępstwa, powinien niezwłocznie zawiadomić usługodawcę, czyli bank i przedsiębiorcę telekomunikacyjnego oraz złożyć zawiadomienie o podejrzeniu popełnienia przestępstwa w jednostce Policji.