<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>QR kód Archivy - Dvojklik</title>
	<atom:link href="https://www.dvojklik.cz/tag/qr-kod/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.dvojklik.cz/tag/qr-kod/</link>
	<description>Magazín o informační bezpečnosti</description>
	<lastBuildDate>Mon, 15 Aug 2022 12:38:06 +0000</lastBuildDate>
	<language>cs</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.dvojklik.cz/wp-content/uploads/2020/09/dvojklik-favicon.png</url>
	<title>QR kód Archivy - Dvojklik</title>
	<link>https://www.dvojklik.cz/tag/qr-kod/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Útočník si najde cestu i přes QR kód. Jak skenovat bezpečně?</title>
		<link>https://www.dvojklik.cz/utocnik-si-najde-cestu-i-pres-qr-kod-jak-skenovat-bezpecne/</link>
		
		<dc:creator><![CDATA[Lucie Mudráková]]></dc:creator>
		<pubDate>Tue, 28 Jun 2022 09:28:37 +0000</pubDate>
				<category><![CDATA[Jak na to]]></category>
		<category><![CDATA[bezpečnost]]></category>
		<category><![CDATA[chytrý telefon]]></category>
		<category><![CDATA[ochrana soukromí]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[QR kód]]></category>
		<guid isPermaLink="false">https://www.dvojklik.cz/?p=5344</guid>

					<description><![CDATA[QR kódy se staly symbolem moderních měst a posledních dvou let pandemie. A díky tomu na sebe poutají pozornost kybernetických útočníků. Jaká rizika se ukrývají v těchto černobílých čtverečcích?]]></description>
										<content:encoded><![CDATA[<p>Možná si už ani nepamatujete, kdy jste <a href="https://cs.wikipedia.org/wiki/QR_k%C3%B3d" target="_blank" rel="noopener">QR kód</a> naskenovali poprvé. Jistě ale můžeme říct, že se stávají běžnou součástí našich životů. Najdeme je na <strong>elektronických koloběžkách a sdílených kolech</strong>, fungují jako <strong>vstupenka do divadla nebo na koncert</strong>, lékaři nám je posílají jako <strong>elektronický recept</strong> nebo nám <strong>usnadňují bankovní platby</strong>. S blížícími se prázdninami je určitě potkáme také na výletech v ZOO, při prohlídkách kulturních památek a na<strong> stolech v restauracích</strong>.</p>
<figure id="attachment_5342" aria-describedby="caption-attachment-5342" style="width: 960px" class="wp-caption alignnone"><img fetchpriority="high" decoding="async" class="wp-image-5342 size-full" src="https://dvojklik.cz/wp-content/uploads/2022/06/rekola.jpg" alt="QR kódy dnes potkáme na každém kroku, typicky při využívání sdílených kol a koloběžek ve městech." width="960" height="540" srcset="https://www.dvojklik.cz/wp-content/uploads/2022/06/rekola.jpg 960w, https://www.dvojklik.cz/wp-content/uploads/2022/06/rekola-300x169.jpg 300w, https://www.dvojklik.cz/wp-content/uploads/2022/06/rekola-768x432.jpg 768w, https://www.dvojklik.cz/wp-content/uploads/2022/06/rekola-390x219.jpg 390w, https://www.dvojklik.cz/wp-content/uploads/2022/06/rekola-820x461.jpg 820w" sizes="(max-width: 960px) 100vw, 960px" /><figcaption id="caption-attachment-5342" class="wp-caption-text">Na QR kódy nejčastěji narazíte ve městech. Zdroj: <a href="https://dabpraha.rozhlas.cz/s-litackou-se-na-sdilenych-kolech-projelo-za-prvni-mesic-pres-pet-tisic-lidi-8619997" target="_blank" rel="noopener">Český rozhlas</a>.</figcaption></figure>
<p>Většina z nás už má zažito, že klikat na odkazy nebo spouštět soubory z nevyžádané komunikace je velmi riskantní. <strong>Přemýšlíme tak ale i při skenování QR kódu?</strong> QR kódy jsou přitom daleko <strong>náchylnější ke zneužití</strong> – jsou na každém kroku a veřejně přístupné. A největším rizikem jsou pro naši peněženku.</p>
<div class="pk-content-block pk-block-bg pk-block-bg-light pk-block-shadows" aria-level="2"><strong>Jak QR kód funguje?</strong><br />
QR kód je zkratka pro„Quick Response“ (rychlá reakce). Jedná se o typ strojově snímatelného čárového kódu, který je určen k okamžitému přečtení digitálním zařízením. <strong>QR kód může obsahovat až 4 296 alfanumerických znaků</strong>. Běžně jich QR kódy obsahují ale ještě mnohem méně. Díky tomu je můžeme<strong> snadno naskenovat naším chytrým telefonem</strong>.</div>
<div class="pk-content-block pk-block-bg pk-block-bg-light pk-block-shadows" aria-level="2"><strong>Jak můžeme vlastně QR kód naskenovat?</strong><br />
Pomocí<strong> čtečky QR kódu</strong>, tedy speciální aplikace v našem zařízení. Novější chytré telefony umožňují <strong>skenovat QR kód také prostřednictvím fotoaparátu</strong>. Jednoduše otevřete fotoaparát, jako byste chtěli fotit, a namíříte ho na QR kód, který tím naskenujete. Následná akce pak závisí na údajích, které QR kód obsahuje. Kódy mohou sloužit k otevření webové stránky, stažení souboru, přidání kontaktu, připojení k síti Wi-Fi, k provedení platby a mnoha dalším akcím. QR kódy jsou velmi univerzální a lze je přizpůsobit tak, aby obsahovaly loga. Dynamické verze QR kódů dokonce umožňují kdykoli změnit obsah nebo akci.</div>
<h2 id="jak-utocnici-zneuzivaji-qr-kody-ke-kradezi-nasich-penez">Jak útočníci zneužívají QR kódy ke krádeži našich peněz?</h2>
<h3 id="1-presmeruji-nas-na-skodlive-webove-stranky">1. Přesměrují nás na škodlivé webové stránky</h3>
<p><strong>Phishing</strong>, tedy zasílání podvodných odkazů e-mailem nebo zprávami v chatovacích aplikacích či přes SMS, již dobře známe. Útočníci nás ale mohou <strong>přesměrovat na podvodné stránky</strong> i prostřednictvím <strong>QR kódů</strong>. Zvlášť nebezpečné je to v případě, pokud jsou kódy <strong>umístěny na frekventovaných a snadno dostupných místech</strong>, jako jsou například lampy veřejného osvětlení, nebo v blízkosti bank či jiných finančních institucí, kde uvěříme, že jsou důvěryhodné.</p>
<p>V jednom z nedávných případů z USA podvodníci <strong>umístili podvodné nálepky s QR kódy na veřejné parkovací automaty</strong> v několika městech v Texasu a nasměrovali lidi na falešné platební brány. Pokud uživatelé kódy naskenovali a na zobrazených webových stránkách zadali platební údaje, dali útočníkům do rukou klíče ke svým účtům.</p>
<blockquote class="twitter-tweet">
<p dir="ltr" lang="en">🚨Scam Alert🚨<br />
APD Financial Crimes detectives are investigating after fraudulent QR code stickers were discovered on City of Austin public parking meters. People attempting to pay for parking using those QR codes may have been directed to a fraudulent website and made a payment. <a href="https://t.co/Gb8gytCYn7">pic.twitter.com/Gb8gytCYn7</a></p>
<p>— Austin Police Department (@Austin_Police) <a href="https://twitter.com/Austin_Police/status/1478122920371232770?ref_src=twsrc%5Etfw">January 3, 2022</a></p></blockquote>
<p><script async src="https://platform.twitter.com/widgets.js" charset="utf-8"></script></p>
<div class="pk-content-block pk-block-bg pk-block-bg-light pk-block-shadows" aria-level="2"><strong>Vytvořit QR kód není žádná věda</strong><br />
K vytvoření QR kódů slouží celá řada <strong>free generátorů na internetu i generátory se čtečkami kódů v podobě mobilních aplikací</strong>. Vytvořit QR kód tak může prakticky kdokoliv, i podvodníci. A stejně tak platí – pokud si i vy chcete <strong>vygenerovat QR kód</strong>, měli byste pečlivě vybírat, jaký volně dostupný generátor využijete. Zde se vám vyplatí udělat si malý průzkum napříč recenzemi a hodnocením jednotlivých nástrojů.</div>
<h3 id="2-podvodem-nas-prinuti-ke-stazeni-skodliveho-souboru-nebo-aplikace">2. Podvodem nás přinutí ke stažení škodlivého souboru nebo aplikace</h3>
<p>Mnoho barů a restaurací používá <strong>QR kódy ke stažení jídelního lístku </strong>ve formátu PDF nebo k instalaci aplikace, která umožní objednávat jídlo a pití. Útočníci mohou kód snadno zfalšovat a pokusit se přimět oběť ke <strong>stažení škodlivého PDF souboru nebo podvodné mobilní aplikace</strong>. Ty mohou obsahovat třeba <a href="https://dvojklik.cz/do-ceska-dorazila-nova-vlna-falesnych-aplikaci/" target="_blank" rel="noopener">bankovní malware</a>.</p>
<div class="pk-content-block pk-block-shadows pk-block-border-all"><strong>Přečtěte si také: </strong><br />
⇒ <a href="https://dvojklik.cz/dropper-skryty-darek-v-aplikaci/" target="_blank" rel="noopener">Dropper: Skrytý dárek v aplikaci</a></div>
<h3 id="3-spusti-pres-qr-kod-akci-v-nasem-zarizeni">3. Spustí přes QR kód akci v našem zařízení</h3>
<p><strong>QR kódy</strong> mohou spouštět akce přímo v zařízení. Tyto akce pak závisí na aplikaci, která je čte. A také tato aplikace může být falešná a nastrčená podvodníky.</p>
<p>Existuje několik základních akcí, které je schopna spustit každá základní <strong>čtečka QR kódů</strong>. Patří mezi ně například <strong>připojení zařízení k síti Wi-Fi</strong>, <strong>odeslání e-mailu nebo zprávy SMS s předem daným textem nebo uložení kontaktních údajů do zařízení</strong>. Všechny tyto aktivity mohou být zneužity k připojení zařízení do kompromitované sítě nebo k odesílání zpráv jménem oběti.</p>
<h3 id="4-odkloni-nase-platby-nebo-je-budou-podvodem-prijimat">4. Odkloní naše platby nebo je budou podvodem přijímat</h3>
<p>Většina finančních aplikací dnes umožňuje provádět <strong>QR platby</strong>. Kódy v tomto případě <strong>obsahují údaje o příjemci peněz</strong>. Mnoho obchodů tyto kódy poskytuje svým zákazníkům a <strong>usnadňuje tak peněžní transakce</strong>. Útočníci však mohou údaje v těchto QR kódech nahradit vlastními bankovními detaily a přijímat platby na své účty. Mohou také generovat <strong>falešné QR kódy s požadavky na inkaso</strong>.</p>
<h3 id="5-ukradnou-uzivateli-pristup-k-uctu-nebo-jeho-identitu">5. Ukradnou uživateli přístup k účtu nebo jeho identitu</h3>
<p>Některé aplikace (WhatsApp, Discord nebo Telegram) používají <strong>QR kódy k ověření uživatelských relací</strong> a umožňuje tak přihlášení k účtům. Zkrátka tak <strong>nahrazují přihlašování heslem</strong>. QR kód například skenujeme při otevírání aplikace WhatsApp ve svém počítači. Právě na této chatovací platformě se již objevil útok označovaný jako <a href="https://owasp.org/www-community/attacks/Qrljacking" target="_blank" rel="noopener">QRLjacking</a>. Útočníci oklamali uživatele tím, že se vydávali za provozovatele chatovací aplikace a přiměli je k naskenování jejich <strong>podvodný QR kódů</strong>. A dveře k jejich účtům měli otevřené.</p>
<p>V našich chytrých telefonech nosíme v různých aplikacích velmi citlivé údaje. <strong>QR kódy</strong> se již v některých zemích používají jako <strong>certifikáty k ověření údajů o dané osobě</strong>, tedy jako <strong>forma občanského průkazu nebo očkovacího průkazu</strong>. V Česku takto funguje například aplikace<strong> Tečka</strong> k ověření platnosti očkování proti<strong> COVID-19</strong>. A tyto informace podvodníky velmi zajímají.</p>
<p>Útoky prostřednictvím manipulativní komunikace spadají pod metody takzvaného <a href="https://digitalsecurityguide.eset.com/cz/jak-nenaletet-na-socialni-inzenyrstvi" target="_blank" rel="noopener">sociálního inženýrství</a>. Jejich cílem je z nás <strong>vylákat co nejvíce osobních informací a zneužít je k dalším útokům</strong> – zasílání <a href="https://dvojklik.cz/9-kroku-jak-poznat-podvodne-e-maily/" target="_blank" rel="noopener">phishingových zpráv</a> nebo <a href="https://dvojklik.cz/podvodne-telefonaty-vas-pripravi-o-data-a-casem-i-o-penize/" target="_blank" rel="noopener">podvodným telefonátům</a>.</p>
<h2 id="jak-naskenovat-qr-kod-bezpecne">Jak naskenovat QR kód bezpečně?</h2>
<p><iframe title="YouTube video player" src="https://www.youtube.com/embed/FqS1xFgEQbg" width="560" height="315" frameborder="0" allowfullscreen="allowfullscreen"></iframe></p>
<ul>
<li>Před skenováním <strong>QR kódu</strong> na veřejném místě si zkontrolujte, <strong>zda s ním nebylo manipulováno</strong>, například zda nezakrývá jiný QR kód.</li>
<li><strong>Neskenujte náhodně nalezené QR kódy</strong> nebo kódy v nevyžádaných zprávách.</li>
<li>S kódy <strong>pracujte stejně opatrně jako s odkazy nebo přílohami v e-mailech</strong> nebo chatovacích aplikacích. Neznáte odesílatele? V tom případě kód neskenujte.</li>
<li>Buďte velmi opatrní, pokud chcete QR kód použít k platební transakci. Zvažte použití <strong>jiné dostupné platební metody</strong>.</li>
<li>Pokud to čtečka QR kódů ve vašem zařízení umožňuje,<strong> zakažte provádět automatické akce při skenování QR kódu</strong>, jako je návštěva webové stránky, stahování souboru nebo připojení k síti Wi-Fi.</li>
<li>Po naskenování se pečlivě<strong> podívejte na URL adresu a zkontrolujte, zda je legitimní</strong>. Přesto je často lepší nezadávat přihlašovací údaje nebo osobní údaje na webu, na který jste se dostali prostřednictvím QR kódu. Pokud se vám něco nezdá, otevřete prohlížeč a zadejte adresu sami.</li>
<li><strong>Nesdílejte QR kódy, které obsahují citlivé údaje</strong>, například kódy používané pro přístup k aplikacím nebo kódy obsažené v dokumentech a zdravotních potvrzeních.</li>
<li>Pro generování QR kódu <strong>používejte ověřený generátor</strong>. Aplikace na generování kódů mohou také ověřit, zda je nějaký QR kód pravý a provádí požadovanou akci.</li>
<li>Operační systém svého chytrého telefonu i všechny aplikace <strong>pravidelně aktualizujte</strong>.</li>
<li>Používejte na svém chytrém telefonu <a href="https://www.eset.com/cz/domacnosti/android-antivir/" target="_blank" rel="noopener">kvalitní bezpečnostní software</a>.</li>
</ul>
]]></content:encoded>
					
		
		
		<media:content xmlns:media="http://search.yahoo.com/mrss/" medium="image" type="image/jpeg" url="https://www.dvojklik.cz/wp-content/uploads/2022/06/dvojklik_qr_cody-240x180.png" width="240" height="180" ></media:content>	</item>
	</channel>
</rss>
