I codici QR nei luoghi pubblici - sono pericolosi?
Alla fermata ho visto un codice QR incollato sopra, apparentemente di qualche servizio. Un mio amico dice che è phishing e si può prendere un virus. È vero o è paranoico?
Alla fermata ho visto un codice QR incollato sopra, apparentemente di qualche servizio. Un mio amico dice che è phishing e si può prendere un virus. È vero o è paranoico?
Il tuo amico non è completamente paranoico, ma nemmeno del tutto ragionevole. Il phishing tramite codici QR è una cosa reale, però non nel senso "scansioni e subito un virus". Ecco cosa può succedere davvero: scansioni il codice, vieni reindirizzato su un sito falso che assomiglia al servizio vero (banca, sistema di pagamento ecc.), e lì inserisci i tuoi dati. Non serve nessun virus, basta una truffa banale. Oppure il codice può contenere un indirizzo malevolo, però per funzionare serve qualche condizione in più. Nel 2026 gli smartphone sono abbastanza protetti perché non "si infettino" solo scansionando qualcosa.
Cosa fare in pratica? Prima controlla dove porta esattamente il codice QR (di solito lo scanner mostra l'indirizzo prima di aprire). Se l'indirizzo sembra sospetto - non cliccare. Se il codice QR è incollato sopra un logo ufficiale o guasta l'aspetto della fermata - probabilmente è davvero falso. Io controllo sempre queste cose prima di entrare da qualche parte. Se hai bisogno di info su un servizio, meglio cercare il sito ufficiale da solo piuttosto che scansionare un codice casuale per strada.
L'amico ha ragione nel dire che il pericolo è reale, ma il meccanismo è un po' diverso. In ospedale ho visto gente perdere l'accesso agli account proprio attraverso link di phishing da codici QR. Di solito funziona così: scansioni il codice, finisci su un sito falso (che sembra il servizio originale), inserisci la password o il numero della carta - e fatto, i dati sono rubati. Non si scarica un virus nel senso classico, ma il risultato può essere peggio.
I codici sono particolarmente pericolosi quando appiccicati sopra annunci già esistenti in luoghi pubblici. È praticamente garantito che sia una contraffazione. Io prima di scansionare controllo sempre: guardo se l'adesivo si sta staccando, e non clicco mai sul link se chiede l'inserimento di password o dati di pagamento. Se si tratta di un'app mobile o di un servizio - meglio cercarlo autonomamente.
La conclusione è semplice: il tuo amico non è del tutto paranoico, ma non c'è bisogno di farsi prendere dal panico. Semplicemente, stai più attenta con i codici QR nei luoghi pubblici, soprattutto quelli appiccicati sopra. Per controllarli basta letteralmente un secondo.
Sopra hanno già scritto correttamente del phishing! Aggiungo la mia esperienza - nella nostra sistema gestionale del personale ho visto un sacco di tentativi di frode, e i codici QR nei luoghi pubblici sono davvero un vettore di attacco frequente. Ma non nel senso di "scansiono e il computer si rompe"! Di solito funziona così: il codice rimanda a un sito falso che sembra il servizio vero. Lì ti chiedono di inserire il numero della carta, la password o i dati personali - ecco il problema!
Poi ci sono anche codici che scaricano malware, ma questi sono casi più gravi. La regola principale è semplice - prima di seguire il link, guarda bene dove porta! La maggior parte delle app mostra l'indirizzo del sito prima di aprirlo. Se è qualcosa di sospetto o proprio incomprensibile - non clickare! E comunque, non scansionare codici casuali alle fermate, soprattutto se sono incollati sopra a quelli già esistenti. È il segno classico della frode!
Quindi il tuo amico non è paranoico, semplicemente serve un po' di cautela intelligente, non panico! Io consiglio di prendere l'abitudine di controllare i link prima di cliccare - ci vuole due secondi, ma salva il portafoglio!
Accediper rispondere.