Quishing v praxi: Jak podvodné QR kódy zneužívají mobilní prohlížeče

doba čtení 6 min Objevil se quishing, nebezpečný QR phishing na parkovištích i v restauracích. Zjistěte, jak tento kybernetický podvod funguje a jak se mu účinně bránit. července 24, 2026 09:21 Quishing na vzestupu: Jak QR kódy v ulicích vyhánějí chytré telefony do pasti

Užijete si oběd na letní zahrádce, naskenujete štítek na stole pro zaplacení nebo přiložíte smartphone k parkovacímu automatu. Během jediné sekundy se váš mobilní prohlížeč ocitne na stránce, která vypadá k nerozeznání od oficiální platební brány. Právě jste se stali terčem techniky zvandé quishing. Tento nový fenomén kombinuje fyzický svět s propracovaným sociálním inženýrstvím a zneužívá naši navyklou důvěru v černé a bílé čtverečky. Proč je tento typ podvodu na vzestupu a jak se nenechat napálit?

  • Quishing je podvodný QR phishing, který nahrazuje legitimní kódy ve fyzickém světě.
  • Útočníci přelepují QR kódy na parkovacích automatech, v restauracích i na veřejných zastávkách.
  • Mobilní prohlížeče často skryjí celou URL adresu, což ztěžuje odhalení podvržené stránky.

Co je to quishing a jak funguje v reálném světě?

Pojem quishing vznikl spojením slov QR kód a phishing. Zatímco klasický phishing spoléhá na e-maily či SMS zprávy s podvodnými odkazy, kyberzločinci dnes čím dál častěji využívají fyzické prostředí. Podvodníci vytisknou vlastní samolepku s falešným QR kódem a jednoduše ji přelepí přes originální kód na veřejně přístupném místě.

Jakmile uživatel tento QR kód naskenuje, telefon automaticky otevře webový prohlížeč. Uživatel je následně přesměrován na věrohodně vyhlížející stránku, která požaduje zadání osobních údajů, přihlašovacích jmen nebo údajů z platební karty.

Parkoviště i restaurace: Kde všude quishing číhá?

Nejčastějším bojištěm se stávají místa s vysokou fluktuací lidí, kde všichni spěchají a nemají čas detailně zkoumat webové adresy. Parkovací automaty jsou ideálním terčem — řidiči chtějí rychle zaplatit za parkování, naskenují kód na stojanu a zadají údaje o kartě na podvržené bráně. Výsledkem je nejen ukradená identita karty, ale často i pokuta za nezaplacené parkovné, protože reálná platba nikdy neproběhla.

Fyzická přítomnost QR kódu na reálném objektu vyvolává ve spotřebitelích falešný pocit bezpečí a autority.

Podobný scénář se odehrává v restauracích s digitálními jídelními lístky nebo při nabíjení elektromobilů u veřejných stanic. Podvodníci spoléhají na to, že okamžitá potřeba služeb utlumí obezřetnost uživatele.

Proč jsou mobilní prohlížeče pro útočníky snadným cílem?

Skenování QR kódů probíhá výhradně na mobilních zařízeních, což hraje útočníkům do karet. Obrazovky smartphonů mají omezený prostor, a tak mobilní verze prohlížečů Safari či Chrome zkracují adresní řádek. Často vidíte pouze název domény bez kompletní adresní cesty, případně je URL adresa skrytá pod ovládacími prvky.

Jak poznat podvržený QR kód a efektivně se bránit?

Ochrana před touto hrozbou vyžaduje změnu každodenních návyků při používání mobilního telefonu na veřejnosti.

  • Kontrolujte fyzický stav: Před naskenováním přejeďte prstem po QR kódu. Pokud ucítíte hranu samolepky přelepené přes původní tisk, kód nepoužívejte.
  • Zkontrolujte náhled URL adresy: Moderní fotoaparáty v iOS i Androidu zobrazují cílovou doménu před odkliknutím. Vždy zkontrolujte, zda adresa přesně odpovídá oficiálnímu webu dané služby.
  • Vyhněte se zkracovačům odkazů: Legitimní firmy pro platby na ulici zřídkakdy používají neprůhledné zkrácené linky.
  • Zadejte adresu ručně: Pokud jde o známou službu nebo parkovací systém, je bezpečnější napsat webovou adresu přímo do prohlížeče nebo využít oficiální aplikaci.

Fenomén quishing ukazuje, že kybernetické hrozby se z digitálního prostoru stále více přelévají do našeho fyzického okolí. Mějte na paměti, že ani tištěný kód na kovové ceduli nemusí být bezpečný.

Setkali jste se už v českých městech s podezřele přelepenými QR kódy na parkovištích či v podnicích? Podělte se o své zkušenosti v komentářích níže!

Komentáře uživatelů (0)

Přidat komentář
Váš e-mail nikdy nebudeme sdílet s nikým jiným.