Zeskanowałeś kod QR na parkometrze lub w restauracji? Sprawdź, czy nie padłeś ofiarą oszustwa

Najważniejsze informacje
- 1
- 2
- 3
+3 więcej w podsumowaniu na końcu
Wracasz do samochodu, parkometr zaraz przestanie działać, a na słupku, w miejscu dawnych instrukcji płatności, widnieje naklejka z kodem QR. Skanujesz ją, ładuje się strona płatności, wpisujesz numer karty i klikasz zapłać. Gdzieś w zaparkowanym kilka ulic dalej samochodzie nieznajomy właśnie patrzy, jak dane Twojej karty lądują w arkuszu kalkulacyjnym, a Twój parkometr wciąż jest nieważny.
Fałszywe naklejki z kodami QR na parkometrach znaleziono w Redondo Beach, Nowym Jorku i Fort Lauderdale, a ta sama technika działa w przypadku menu w restauracjach. Zanim zeskanujesz, sprawdź, czy naklejka przylega płasko, czy jest lekko wypukła, przeczytaj adres WWW, który pojawia się przed kliknięciem, i zamiast tego wpisz nazwę aplikacji płatniczej bezpośrednio w swojej przeglądarce. Jeśli już zeskanowałeś i zapłaciłeś, natychmiast zadzwoń do wystawcy karty, zmień wszystkie użyte ponownie hasła i zgłoś oszustwo na reportfraud.ftc.gov.
Zanim zeskanujesz: 10-sekundowy test
Zrób to, zanim Twój kciuk dotknie kodu, a nie po fakcie. Fałszywa naklejka ma przetrwać przelotne spojrzenie, a nie wnikliwą obserwację, dlatego cała obrona polega na zwolnieniu tempa na dziesięć sekund.
- Spójrz na krawędź naklejki. Wypukłość, lekko krzywy kąt lub inne wykończenie papieru niż na otaczającym znaku oznacza, że coś naklejono na oryginał.
- Sprawdź, czy kod nie zasłania wydrukowanego tekstu, kodu kreskowego lub innego kodu QR znajdującego się pod spodem. Oficjalne oznakowanie nie drukuje kodu na wierzchu innych informacji.
- Poczekaj na podgląd linku przed kliknięciem. Większość aparatów w telefonach pokazuje docelowy adres internetowy na sekundę przed jego otwarciem. Przeczytaj go.
- Porównaj ten adres z marką płatniczą wydrukowaną na parkometrze lub znaku, taką jak ParkMobile, PayByPhone czy RingGo. Prawie identyczna pisownia lub nieznana końcówka domeny to znak ostrzegawczy.
- Otwórz własną przeglądarkę i wpisz nazwę aplikacji lub strony z pamięci, zamiast klikać link podany przez kod.
- W razie wątpliwości pomiń kod i zapłać na klawiaturze samego parkometru lub pobierz oficjalną aplikację bezpośrednio ze sklepu z aplikacjami w telefonie.
Ten ostatni nawyk to coś, co naprawdę powstrzymuje oszustwo, ponieważ całkowicie usuwa naklejkę z transakcji. Ostrzeżenie Better Business Bureau z lipca 2024 roku ujmuje to jasno: „Oszuści mogą próbować Cię zmylić, umieszczając naklejki z kodami QR tam, gdzie nie powinny się znajdować. Mogą nawet naklejać je na legalne kody QR”.
Wytyczne organizacji AARP dotyczące oszustw określają ten sam nawyk jako „sprawdzenie źródła”: kod wydrukowany w czasopiśmie, które prenumerujesz, lub na stronie, której już ufasz, wiąże się z innym poziomem ryzyka niż ten przyklejony do słupka lub stolika, którego nigdy wcześniej nie widziałeś. Ich przewodnik z marca 2025 roku jest skierowany do szerokiego grona odbiorców, a nie tylko podróżnych, ale podstawowy test sprawdza się wszędzie: czy szukałeś tego kodu, czy pojawił się w miejscu, w którym akurat stoisz.
Czy już kliknąłeś „Zapłać”? Zrób te pięć rzeczy natychmiast
Jeśli już zeskanowałeś podejrzany kod i wprowadziłeś dane płatności, następne dziesięć minut ma większe znaczenie niż cokolwiek, co przeczytasz po tej sekcji. Wykonaj te punkty po kolei.
- Zamknij kartę przeglądarki teraz. Nie wpisuj żadnych dodatkowych informacji na tej stronie, nawet jeśli prosi o kod potwierdzający.
- Zadzwoń pod numer z tyłu swojej karty. Powiedz wystawcy, że wprowadziłeś dane karty na niezweryfikowanej stronie. Większość banków może zamrozić kartę i wydać nowy numer w ciągu kilku minut. Podróżujesz poza swoim krajem? Użyj numeru międzynarodowego wydrukowanego z tyłu karty, a nie linii bezpłatnej, która często nie połączy się z zagranicy, i zapytaj o politykę zerowej odpowiedzialności swojego wydawcy karty (Visa, Mastercard).
- Zmień każde ponownie użyte hasło. Jeśli użyłeś tego samego hasła na tej fałszywej stronie, zmień je wszędzie tam, gdzie go używasz, i włącz uwierzytelnianie dwuetapowe dla tego konta.
- Zrób zrzut ekranu dowodów. Zapisz lokalizację naklejki i fałszywą stronę płatności, zanim ktokolwiek ją usunie. O to właśnie poprosi policja lub bank w przypadku sporów.
- Pobierz bezpłatny raport o swojej zdolności kredytowej. Sprawdź Equifax, Experian lub TransUnion, jeśli strona prosiła również o Twoje imię i nazwisko, datę urodzenia lub dane dowodu tożsamości, zgodnie z wytycznymi FBI IC3 dotyczącymi oszustw opartych na kodach QR.
Złóż zgłoszenie na reportfraud.ftc.gov lub identitytheft.gov w USA, a także powiadom odpowiedni organ ds. parkowania lub obiekt, aby mogli zdjąć naklejkę, zanim zeskanuje ją kolejna osoba. W Wielkiej Brytanii zgłoś sprawę do Action Fraud. Oszukano Cię gdzie indziej? Strona Europolu dotycząca zgłaszania przestępstw przekieruje Cię do portalu ds. cyberprzestępczości w Twoim kraju, a lokalny raport policji to zazwyczaj dokument, o który poprosi Twój ubezpieczyciel podróżny przed pokryciem straty. Podróżni powyżej 60. roku życia mogą również zadzwonić pod krajową infolinię ds. oszustw wobec osób starszych Departamentu Sprawiedliwości pod numer 1-833-372-8311 (833-FRAUD-11).
To ogólne wskazówki dotyczące bezpieczeństwa, a nie porady prawne lub finansowe. Warunki rozstrzygania sporów przez wystawcę karty oraz lokalne wymogi dotyczące zgłaszania różnią się w zależności od miejsca.
Jeśli fałszywa strona poprosiła Cię również o zeskanowanie lub sfotografowanie dokumentu, takiego jak prawo jazdy, w celu „weryfikacji” płatności, potraktuj to jako osobny incydent niezwiązany z obciążeniem karty. Nasza lista kontrolna dokumentów podróżnych omawia, które dokumenty należy zabezpieczyć i zablokować po każdym takim incydencie, oprócz powyższych kroków dotyczących kart i haseł.
To nie hipoteza: w trzech amerykańskich miastach znaleziono już fałszywe naklejki
Sytuacja ta miała już miejsce w wielu amerykańskich miastach w ciągu ostatnich dwóch lat, nie jako jednorazowy żart, ale jako zorganizowane rozmieszczenie naklejek na dziesiątkach parkometrów naraz. Każdy przypadek przebiegał według tego samego schematu: ktoś wydrukował wystarczająco dużo naklejek, aby pokryć parkometry w całej okolicy podczas jednej wizyty, i dopiero fala zdezorientowanych kierowców lub wskazówka od policji sprawiła, że ktoś to zauważył. Oto co udało się wykryć.
W Redondo Beach w Kalifornii policja poinformowała w sierpniu 2024 roku, że oszuści umieścili fałszywe naklejki QR na 150 parkometrach w rejonie Esplanade i Riviera Village, tuż obok legalnych etykiet ParkMobile i PayByPhone. Fałszywy kod kierował na fałszywą stronę poybyphone.online, różniącą się jedną literą od prawdziwego dostawcy płatności. Funkcjonariusze usunęli naklejki, a śledztwo wciąż jest otwarte; każdy, kto zeskanował taką naklejkę, może zadzwonić na policję w Redondo Beach pod numer (310) 379-2477.
Departament Transportu Nowego Jorku wydał ogólnomiejskie ostrzeżenie w czerwcu 2025 roku, gdy co najmniej jedna fałszywa naklejka pojawiła się na parkometrze ParkNYC, przekierowując na zewnętrzną stronę z prośbą o podanie numeru karty kredytowej. Komisarz DOT Ydanis Rodriguez wyraził to wprost w ostrzeżeniu wydanym przez departament, o którym informował NY1: „Konsumenci, miejcie się na baczności: oszuści biorą na celownik parkometry i chcemy, abyście byli czujni. Jeśli zauważycie kod QR na parkometrze, nie skanujcie go i prosimy o zgłoszenie tego”.
Jedynym sposobem na opłacenie parkometru w Nowym Jorku jest oficjalna aplikacja ParkNYC lub fizyczny parkometr ParkNYC.
Departament Transportu Nowego Jorku, czerwiec 2025 r.
W Fort Lauderdale na Florydzie znaleziono fałszywe naklejki w siedmiu miejscach parkingowych w połowie listopada 2024 roku, ale z pewnym haczykiem: kody umieszczono na oznakowaniach automatów na monety i stacji ładowania pojazdów elektrycznych, a nie bezpośrednio na samych parkometrach. Rzeczniczka miasta Christine Portela powiedziała stacji CBS News Miami: „Wzywamy wszystkich korzystających z parkingów miejskich do płacenia wyłącznie za pośrednictwem oficjalnych parkometrów lub poprzez pobranie oficjalnej aplikacji płatniczej oznaczonej na oficjalnych znakach miejskich, a NIE na naklejce”. Lekcja płynąca z Fort Lauderdale jest taka, że „sprawdź parkometr” to niejedyna zasada. Sprawdzaj każdą powierzchnię, na której znajduje się kod, w tym pobliskie znaki i kioski ładowarek.
Jeśli chcesz uzyskać szerszy obraz oszustw, które celują w osoby przebywające poza domem, nasze regionalne zestawienie oszustw turystycznych omawia sztuczki, które najczęściej pojawiają się na poszczególnych kontynentach.
Menu w restauracjach niesie ze sobą takie samo ryzyko, nawet jeśli jeszcze nie trafiło do nagłówków prasy
Każde menu z kodem QR, które skanujesz, działa na tej samej zasadzie co naklejka na parkometrze: kod, przekierowanie i formularz z prośbą o dane. Różnica polega na tym, że żaden pojedynczy incydent w restauracji z datą nie trafił na czołówki gazet tak jak przypadki parkingowe. Nie oznacza to jednak, że ryzyko nie istnieje. Oznacza to, że metoda ta została udokumentowana jako technika, a nie przypisana jak dotąd do jednego głośnego incydentu, a stolik w restauracji może być łatwiejszym celem niż parkometr, ponieważ laminowana karta jest znacznie tańsza do wymiany niż automat na monety.
FTC już teraz określa manipulowanie kodami QR jako ogólny wzorzec ataku, który ma zastosowanie wszędzie tam, co znajduje się w miejscu publicznym i pozostaje bez nadzoru, co dotyczy zarówno stojaka reklamowego na stoliku w restauracji, jak i słupka parkingowego. Centrum ds. Skarg na Przestępstwa Internetowe FBI ostrzegało niezależnie przed powiązanym wektorem ataku, czyli kodami QR wysyłanymi w niezamówionych przesyłkach, co potwierdza, że ta sama taktyka (pułapka polegająca na zeskanowaniu i przekierowaniu) działa przy użyciu więcej niż jednej metody dostarczania, a nie tylko parkometrów i przesyłek pocztowych. Kod QR w menu, który otwiera zwykły formularz internetowy z prośbą o numer karty przed pokazaniem jakiegokolwiek jedzenia, zachowuje się jak oszustwo płatnicze, a nie jak menu.
Traktowanie kodu QR na stoliku w restauracji jako automatycznie bezpiecznego tylko dlatego, że znajduje się w środku, a „ktoś by zauważył” sfałszowaną naklejkę. Stojak na stoliku jest stale wymieniany lub drukowany na nowo, a fałszywą naklejkę na laminowanym kartonie łatwo przeoczyć między obsługą kolejnych gości.
Praktyczne rozwiązanie jest dokładnie tym samym, które sprawdza się przy parkometrze. Jeśli kod w menu otwiera bezpośrednio ekran płatności lub logowania do konta zamiast karty dań, zamknij go i poproś personel o fizyczne menu lub wpisz nazwę restauracji w wyszukiwarkę samodzielnie. Jeśli fałszywa strona idzie o krok dalej i prosi Cię o „potwierdzenie” za pomocą linku w wiadomości tekstowej lub czatu, pokrywa się to ze sztuczkami opartymi na wiadomościach w naszym przewodniku dotyczącym ochrony przed oszustwami podróżnymi z użyciem sztucznej inteligencji, który wyjaśnia, jak oszuści wykorzystują połączenie poczucia pilności i oficjalnie wyglądającego linku w wiadomościach tekstowych i na czacie.
Dlaczego ta sztuczka działa nawet na ludzi, którym się wydaje, że nigdy by się na nią nie nabrali
Powszechne przekonanie jest takie, że oszustwa z kodami QR dotykają tylko osób nieostrożnych lub niemających pojęcia o technologii. Prawda jest wręcz przeciwna: oszustwo opiera się na momencie, w którym działasz szybko i ufasz otoczeniu fizycznemu, a nie na braku wiedzy technicznej.
Parkometr to własność publiczna przymocowana śrubami do chodnika. Stojak na stoliku w restauracji podaje Ci personel. Oba te elementy budzą domniemanie legalności, jakiej przypadkowa wiadomość tekstowa czy e-mail nigdy nie mają, i właśnie dlatego oszuści przeniesli atak do świata fizycznego zamiast do Twojej skrzynki odbiorczej. Nie oceniasz, czy ufasz nieznajomemu w internecie. Reagujesz na znajomy przedmiot w miejscu, któremu już ufasz, pod presją czasu (kończący się czas parkowania, głód przy stoliku), która zniechęca do wnikliwych oględzin.
Nie stań się bardziej podejrzliwy wobec wszystkiego. Ogranicz swoje zaufanie do jednego konkretnego testu: czy strona docelowa zgadza się z marką wydrukowaną na znaku, sprawdzoną przed wprowadzeniem jakichkolwiek danych. Ten jeden test pozwala wykryć oszustwo bez względu na to, jak przekonująco wygląda naklejka, ponieważ oszust może idealnie skopiować logo, ale nie sprawi, że poybyphone.online zacznie wyglądać jak paybyphone.com. Jest to ta sama zasada przed i po, która stoi za naszym omówieniem oszustwa polegającego na uszkodzeniu samochodu z wypożyczalni, gdzie obrona polega na liście kontrolnej, przez którą przechodzisz po kolei, a nie na ogólnej czujności, jaką masz utrzymywać przez całą podróż.
To również wyjaśnia, dlaczego te przypadki wciąż pojawiają się w miejscach licznie odwiedzanych przez turystów lub obszarach o dużym ruchu: pas parkingowy w Riviera Village, parking w pobliżu miejsca imprezy, restauracja z dużą liczbą odwiedzających ją raz w życiu gości. Miejscowi, którzy parkują w tym samym miejscu co tydzień, szybciej zauważą naklejkę, której nie było tam wczoraj. Ktoś odwiedzający to miejsce po raz pierwszy nie ma punktu odniesienia, i właśnie tę lukę ma wypełnić ten artykuł, zanim jeszcze tam staniesz.
Jak naprawdę rozpoznać podmienioną naklejkę
Fałszywa naklejka QR musi fizycznie znajdować się na prawdziwej naklejce lub tuż obok niej, co pozostawia ślady, jakich legalny kod nigdy nie ma. Skorzystaj z tej tabeli następnym razem, gdy staniesz przed takim miejscem.
| Sygnał | Legalny kod | Prawdopodobnie fałszywa naklejka |
|---|---|---|
| Powierzchnia | Wydrukowana na płasko w panelu parkometru lub samym menu | Wypukła krawędź, pęcherzyk powietrza lub lekko krzywe położenie |
| Domena | Pasuje do marki płatniczej wymienionej na znaku (paybyphone.com, parkmobile.io) | Bliska, ale zmieniona pisownia lub nieznana końcówka, np. .online |
| Położenie | Stanowi część oryginalnego drukowanego oznakowania | Zasłania inny tekst, kod kreskowy lub drugi kod pod spodem |
| Co otwiera | Oficjalną aplikację lub ekran płatności odpowiadający zwykłemu designowi marki | Zwykły formularz internetowy z prośbą o numer karty bez identyfikacji wizualnej aplikacji |
Żadne z tych sprawdzeń nie wymaga aplikacji ani subskrypcji. Wymagają one zwolnienia tempa na kilka sekund potrzebnych na przyjrzenie się naklejce zamiast ekranu.
Ta sama tabela ma zastosowanie również poza parkometrami i restauracjami. Stacje rowerów miejskich, biletomaty muzealne, stanowiska rejestracji na wydarzenia i tablice informacyjne dla turystów opierają się na tej samej pozostawionej bez nadzoru, ogólnodostępnej naklejce lub wydruku, a żaden z nich nie ma personelu stojącego w pobliżu, który zauważyłby podmianę. Jeśli kod pojawi się w miejscu, które Cię zaskakuje, na przykład ulotka „zeskanuj po zniżkę” przyklejona taśmą do latarni w pobliżu zabytku, sprawdź ją dokładnie w ten sam sposób przed kliknięciem.
Ile naprawdę kosztuje quishing, gdy zadziała?
Specjaliści ds. bezpieczeństwa nazywają phishing za pomocą kodów QR „quishingiem”, a system finansowy i prawny zaczął śledzić to zjawisko jako osobną kategorię oszustw, oddzieloną od phishingu e-mailowego, z którego się wywodzi.
Średnia strata konsumenta w wyniku oszustw typu quishing wyniosła 1 225 USD na jedną ofiarę w 2025 roku, wynika z analizy CNBC opartej na danych FBI, FTC i agencji stanowych. W Wielkiej Brytanii zgłoszenia dotyczące quishingu wzrosły ze 100 w 2019 roku do 1 386 w okresie do kwietnia 2025 roku, podwajając się ponad dwukrotnie między 2023 a 2024 rokiem, jak podają dane Action Fraud opublikowane przez Tech Digest.
Katherine Hart z brytyjskiego Chartered Trading Standards Institute opisała skalę indywidualnych strat w rozmowie z Tech Digest jako zupełnie inny stopień zniszczeń niż pojedyncze, zawyżone opłaty za parkowanie.
Straty są „ogromne”, a ofiary tracą oszczędności całego życia. Fundusze te finansują następnie działalność przestępczą.
Katherine Hart, Chartered Trading Standards Institute, kwiecień 2025 r.
Ta przepaść między drobną niedogodnością a utratą wszystkiego jest dokładnie powodem, dla którego dziesięciosekundowy test na początku tego artykułu jest wart tego drobnego wysiłku.
Parkingi wciąż przewijają się jako miejsce, przed którym brytyjskie władze lokalne ostrzegają najczęściej. Royal Borough of Kensington and Chelsea wydało własne ostrzeżenie w styczniu 2025 roku po znalezieniu „kodów QR naklejonych na oznaczeniach opłat za parkowanie w co najmniej sześciu lokalizacjach w gminie”, i skierowało kierowców z powrotem do aplikacji PayByPhone, infolinii, serwisu SMS lub punktów PayPoint. Ten schemat powtarza się w różnych krajach: pozostawione bez nadzoru publiczne punkty płatności, niezależnie od tego, czy jest to parkometr, czy stolik w restauracji, są najłatwiejszym miejscem na naklejenie etykiety, tak aby nikt nas nie powstrzymał.
Branża bezpieczeństwa śledzi również quishing jako szybko rosnący udział phishingu w ogóle, a nie tylko jako niszowy trik parkingowy. Ten wzrost sprawił, że FBI IC3, FTC i BBB opublikowały odrębne wytyczne dotyczące wyłącznie kodów QR, zamiast włączać to ostrzeżenie do ogólnych porad dotyczących phishingu, co jest sygnałem wartym potraktowania poważnie, zanim jeszcze spojrzysz na jakąkolwiek kwotę w dolarach.
Aplikacje budujące spersonalizowane przewodniki po miejscach docelowych, takie jak TripProf, zaczęły wdrażać tego typu schemat oszustw do dedykowanej sekcji „Świadomość oszustw” w zakładce „Nagłe wypadki i bezpieczeństwo”, obok kontaktów do ambasad i briefingu bezpieczeństwa dla każdego miejsca, do którego podróżujesz. To nie powstrzyma wydrukowania naklejki, ale stawia schemat, o którym właśnie przeczytałeś, przed Twoimi oczami, zanim staniesz przy nieznanym parkometrze w kraju, w którym nie możesz łatwo zweryfikować nazwy domeny.
Najczęściej zadawane pytania
Jak mogę rozpoznać, czy kod QR został zmodyfikowany?
Poszukaj wypukłej krawędzi, bąbelka lub krzywego położenia w porównaniu do otaczającego znaku i sprawdź, czy kod nie znajduje się na innym wydrukowanym tekście lub drugim kodzie. Sfałszowana naklejka jest fizycznie naklejona na oryginał, a nie stanowi części drukowanej powierzchni.
Czy bezpiecznie jest skanować kod QR w menu restauracji?
Zazwyczaj jest to bezpieczne, jeśli kod otwiera menu, ale potraktuj go tak samo jak kod na parkometrze, jeśli otwiera formularz płatności lub prosi o zalogowanie się na konto. FTC opisuje manipulację kodami QR jako ogólną metodę, która ma zastosowanie do każdego pozostawionego bez nadzoru publicznego kodu, w tym menu; FBI ostrzegało osobno przed tą samą taktyką skanuj i przekieruj dostarczaną za pośrednictwem wysłanych pocztą kodów QR.
Co mam zrobić, jeśli już zeskanowałem fałszywy kod QR, ale nie wprowadziłem żadnych danych?
Zamknij kartę przeglądarki bez wpisywania czegokolwiek i unikaj pobierania wszystkiego, do czego strona zachęca. Samo skanowanie nie stanowi zagrożenia; ryzyko pojawia się w momencie wprowadzania danych lub instalowania aplikacji z tej strony.
Co zrobić, jeśli wprowadziłem dane mojej karty na fałszywej stronie płatności z kodem QR?
Natychmiast zadzwoń do wystawcy karty i poproś o zamrożenie oraz ponowne wydanie karty. Następnie zgłoś sprawę na stronie reportfraud.ftc.gov, a jeśli wprowadzono również dane dowodu osobistego, na stronie identitytheft.gov.
Czy kod QR może zainstalować złośliwe oprogramowanie w moim telefonie już w momencie jego zeskanowania?
Samo skanowanie zazwyczaj po prostu otwiera link, ale ten link może skłonić Cię do pobrania pliku lub aplikacji albo przekierować na fałszywą stronę logowania. Ostrzeżenie FBI z lipca 2025 roku odradza skanowanie kodów z nieznanych źródeł właśnie z tego powodu i zaleca sprawdzenie uprawnień aplikacji przed przyznaniem nowej aplikacji dostępu do czegokolwiek.
Jak mogę podejrzeć adres URL kodu QR przed jego otwarciem?
Skieruj aparat na kod bez dotykania pojawiającego się linku. Większość aplikacji aparatów w telefonach pokazuje docelowy adres internetowy na chwilę przed jego otwarciem, co jest okazją do sprawdzenia go pod kątem błędów w pisowni w porównaniu z marką, za którą się podaje, w taki sam sposób, w jaki zerkasz na pasek adresu przeglądarki przed wpisaniem hasła.
Gdzie mogę zgłosić oszustwo z użyciem kodu QR?
W USA zgłoś to na stronie reportfraud.ftc.gov, w IC3 FBI lub za pomocą narzędzia BBB Scam Tracker. W Wielkiej Brytanii zgłoś sprawę do Action Fraud. Poinformuj również bezpośrednio obiekt lub organ parkingowy, osobiście lub telefonicznie, aby fizyczna naklejka została usunięta, zanim kolejna osoba ją zeskanuje.
Najważniejsze wnioski
- Sprawdź krawędź naklejki przed sprawdzeniem ekranu. Wypukłość, krzywy kąt lub kod znajdujący się na innym wydrukowanym tekście to fizyczny znak ostrzegawczy, że coś zostało dodane później.
- Przeczytaj podgląd linku przed jego kliknięciem. Porównaj domenę z prawdziwą nazwą marki płatniczej i uważaj na niemal identyczną pisownię, taką jak poybyphone.online zamiast paybyphone.com.
- Wpisz nazwę aplikacji samodzielnie zamiast klikać link z kodu. Ten jeden nawyk całkowicie usuwa naklejkę z transakcji.
- Jeśli już zapłaciłeś na fałszywej stronie, zadzwoń do wystawcy karty, zanim zrobisz cokolwiek innego. Zablokowana karta jest za każdym razem lepsza niż raport policji.
- Menu w restauracjach niesie ze sobą dokładnie to samo ryzyko, tyle że bez nagłośnionego przypadku w mediach. Kod otwierający formularz płatności lub logowania zamiast menu należy traktować dokładnie tak samo jak oszustwo przy parkometrze.
- To uderzyło już w prawdziwe miasta, a nie w te hipotetyczne. Redondo Beach, Nowy Jork i Fort Lauderdale odkryły fałszywe naklejki między sierpniem 2024 a czerwcem 2025 roku, a spersonalizowane przewodniki, takie jak sekcja Świadomość oszustw w TripProf, śledzą teraz takie schematy według celów podróży. Dziesięciosekundowy test działa niezależnie od tego, czy kiedykolwiek słyszałeś o danym miejscu.
Źródła
- CBS News Los Angeles: Policja w Redondo Beach ostrzega przed oszustami umieszczającymi fałszywe kody QR na parkometrach (sierpień 2024 r.)
- NY1: Zalecenia nowojorskiego DOT dotyczące fałszywych kodów QR na parkometrach (czerwiec 2025 r.)
- CBS News Miami: Fort Lauderdale ostrzega przed fałszywymi naklejkami z kodami QR na miejskich parkingach (listopad 2024 r.)
- Better Business Bureau: Sprawdź dokładnie ten kod QR, zanim zapłacisz za parking (lipiec 2024 r.)
- FTC Consumer Advice: Oszuści ukrywają szkodliwe linki w kodach QR, aby kraść Twoje dane (grudzień 2023 r.)
- Centrum ds. Skarg na Przestępstwa Internetowe FBI: Komunikat służby publicznej I-073125-PSA (lipiec 2025 r.)
- Tech Digest: Wielka Brytania odnotowuje wzrost liczby oszustw typu quishing z użyciem kodów QR, raporty Action Fraud (kwiecień 2025 r.)
- Royal Borough of Kensington and Chelsea: Ostrzeżenie dla kierowców przed oszustwem parkingowym z kodem QR (styczeń 2025 r.)
- CNBC: Oszustwa związane z cyberbezpieczeństwem, quishing i ryzyko dla konsumentów związane z kodami QR (lipiec 2025 r.)
- AARP: Uważaj na oszustwa związane z fałszywymi kodami QR (zaktualizowano w marcu 2025 r.)
- Infolinia AARP Fraud Watch Network
- FTC: Zgłoś oszustwo
- FTC: IdentityTheft.gov
- BBB Scam Tracker
Ostatnia aktualizacja: 30 sierpnia 2026
Czytaj dalej
Więcej porad i przewodników wybranych dla Ciebie

The fake SBB ticket website stealing credit card and Twint data from travelers
Zurich cantonal police confirmed a fake SBB ticket website is stealing credit card and Twint payment details from travelers who find it through an ordinary Google search. Here is how to spot it and what to do if you already paid.

UK ETA scam warning: fake websites are charging Austrians up to €900
Fake UK ETA websites are charging Austrian and EU travellers hundreds of euros for a form that costs £20. Here's how the real one works, and how to spot a scam before you pay it.

The vignette scam targeting eight European countries this autumn
Fake toll-sticker sites just got a fresh warning from consumer-protection agencies in Germany and Switzerland. Here is who is being targeted, what the scam looks like, and the eight official links to bookmark before your next road trip.