// BEZPEČNOSTNÍ PRŮVODCE

QR KÓDY

JAKO HROZBA?

Naskeníš QR kód na restauračním stole, na plakátu nebo v e-mailu. Vypadá nevinně — jen čtverečky. Ale QR kód je pouze odkaz. A ten odkaz může vést kamkoliv. Útočníci to vědí a aktivně to zneužívají.
$ qrcode --scan --analyze
QRishing – podvodný QR kód místo legálního
Phishingová URL – odkaz na falešnou přihlašovací stránku
Malware download – automatické stažení škodné aplikace
Platební podvod – změna účtu příjemce platby

# QR kód není jen odkaz — je to slepota na první pohled
// JAK ÚTOČNÍCI QR KÓDY ZNEUŽÍVAJÍ
HROZBA 01
Nálepka přes legální kód
Útočník přilepí vlastní QR kód přes originální — v restauraci, na parkovacím automatu nebo na informací. Fyzicky, přímo na místě.
⚠ reálné útoky v ČR
HROZBA 03
QR kód v e-mailu
Phishingový e-mail obsahuje QR místo odkazu — obchází tím antispamové filtry, které kontrolují URL adresy, ale ne obrázky.
⚠ obtížně detekovatelné
HROZBA 02
Podvodná platba
QR kód pro platbu může obsahovat účet jiného příjemce. Naskenuješ, zadáš částku, potvrdíš — peníze jdou přímo útočníkovi.
⚠ finanční podvod
HROZBA 04
Falešné Wi-Fi přihlášení
QR kód pro připojení k Wi-Fi vědé na falešný captive portál, který ukradne přihlašovací údaje nebo přístup k Microsoft/Google účtu.
⚠ veřejná místa
// JAK SE BRÁNIT — PRAVIDLA SKENOVÁNÍ
01
🔍 Zkontroluj URL před otevřením
Vždy se podívej na URL, která se objeví po naskenování — než klikneš. Překlepaná písmena, neobvyklé domény a podezřelé přípony jsou varovné signály.
02
🔒 Hledej fyzické nálepky
Na veřejných místech zkontroluj, zda QR kód nevypadá jako nálepka přilepená přes originál. Pozor na nerovné okraje, jinou barvu nebo přesah.
03
📱 Nepoužívej skenery třetích stran
Vestavěná kamera iOS a Androidu plně stačí. Externí skenery mohou URL upravovat nebo zaznamenávat vše, co skenuješ.
04
💰 U plateb zadej účet ručně
Pokud můžeš, zadej účty příjemců ručně nebo přes oficiální aplikaci banky — nikoli přes náhodný QR kód.
05
📩 V e-mailu QR neskenuj
Legítimní služby (banka, úřady, firmy) tě nikdy nevyzývají k naskenování QR kódu v e-mailu. Pokud se to stane, jde vždy o podvod.
// REÁLNÝ PŘÍPAD — PARKOVACÍ AUTOMATY USA 2023
# Incident: San Francisco, Austin, Houston — 2023
Útok:     Nálepky s QR kódy na stovkách parkovacích automatů
Cíl:      Falešný platební portál — sbíral údaje platebních karet
Poškození: Tisíce obětí, desítky tisíc dolarů ukradeno
Detekce: Až po několika týdnech náhodným odhalením

# Stejný scenář se opakuje v restauracích, MHD i na letištích
⚠️
PŘED SKENOVÁNÍM: ZASTAV SE
QR kód je slepota na první pohled — nikdy nevidíš, kam vede, dokud ho neskenuješ. Jediná obrana je vždy zkontrolovat URL před kliknutím a nedůvěřovat QR kódům na veřejných místech.
● QR KÓDY JAKO HROZBA // HOBLOG
qrishing guide v1.0 · janblanar.cz 2026