Digiasema tukee kymenlaaksolaisten pk-yritysten digitalisaatiota.
Löydä oikeat digipalvelut ja koulutukset yrityksesi tarpeisiin

Tiedätkö, mihin QR-koodi todella vie?

⚠️ Laitteesi on saatettu kaapata

Skannasit tuntemattoman QR-koodin ja avasit sen osoittaman verkkosivun.

Hyökkääjä voisi nyt yrittää esimerkiksi:

  • kalastella kirjautumistietojasi
  • ohjata sinut aidolta näyttävälle huijaussivulle
  • houkutella asentamaan haittaohjelman
  • kerätä tietoja laitteestasi tai selaimestasi

Ei hätää – tämä oli kontrolloitu harjoitus

Laitettasi ei ole kaapattu eikä hakkeroitu. Tämä sivu on osa turvallista kyberturvallisuusharjoitusta.

Tarkoituksena on havainnollistaa, kuinka helposti QR-koodi voi saada meidät avaamaan verkkosivun, jonka todellista osoitetta tai tarkoitusta emme tunne.

Emme asentaneet laitteellesi mitään, emmekä pyydä sinua antamaan salasanoja tai muita henkilötietoja.

Puhelin skannaa QR-koodia, jonka vieressä näkyy tietoturvavaroitus.

QR-koodi voi piilottaa määränpäänsä

QR-koodi on käytännössä linkki, jota ihminen ei pysty lukemaan suoraan. Pelkän kuvion perusteella on vaikea tietää, mille verkkosivulle se johtaa.

Pahantahtoinen QR-koodi voidaan sijoittaa esimerkiksi:

  • julisteeseen tai ilmoitustaululle
  • pöydälle tai tapahtuman esitteeseen
  • pysäköinti- tai maksulaitteen kylkeen
  • ravintolan ruokalistaan
  • aidon QR-koodin päälle liimattuun tarraan
  • sähköpostiin tai pikaviestiin

Koodin vieressä oleva teksti voi luvata lisätietoja, kilpailun, alennuksen, ilmaisen verkkoyhteyden tai kiireellisen maksun. Houkutteleva selitys ei kuitenkaan takaa, että linkki on turvallinen.

Mitä kannattaa tarkistaa ennen QR-koodin avaamista?

  1. Tarkista osoite ennen avaamista. Useimmat puhelimet näyttävät linkin esikatselun. Katso verkkotunnus huolellisesti.
  2. Varo kirjoitusvirheitä ja jäljitelmiä. Yksi vaihdettu kirjain voi johtaa kokonaan eri sivustolle.
  3. Mieti, kuka koodin on asettanut. Onko lähde tunnistettava ja luotettava?
  4. Tarkista, onko alkuperäisen koodin päälle liimattu uusi tarra.
  5. Älä kirjaudu tai anna maksutietoja epäilyttävän linkin kautta. Siirry palveluun mieluummin sen virallisen sovelluksen tai itse kirjoittamasi osoitteen kautta.
  6. Keskeytä, jos sivu pyytää lataamaan tiedoston, asentamaan sovelluksen tai myöntämään yllättäviä oikeuksia.
  7. Ilmoita epäilyttävästä QR-koodista tapahtuman järjestäjälle, organisaation tietoturvalle tai tilan ylläpitäjälle.

Harjoituksen tärkein havainto

Tällä kertaa QR-koodi johti turvalliselle harjoitussivulle. Todellisessa tilanteessa lopputulos voisi olla toinen.

Pysähdy. Tarkista osoite. Mieti, luotatko lähteeseen. Avaa vasta sitten.