QR koda krāpšana: 7 skaitļi aiz viltotās uzlīmes uz jūsu galda (Skaitļi 2026) | HappyChef
Digitālais un dati

QR koda krāpšana: 7 skaitļi aiz viltotās uzlīmes uz jūsu galda

Uzlīme uz jūsu galda izskatās tieši tāpat kā pagājušajā nedēļā. Tieši tāpēc neviens to nepārbauda.

Šajā rakstā
  1. Kāpēc "tā ir tikai uzlīme" uztur problēmu dzīvu
  2. 7 skaitļi, ko lielākā daļa iestāžu nekad nav meklējusi
  3. Aprēķiniet to savai iestādei
  4. Kā to novērst jau rīt, bez pilnīgi jaunas sistēmas
  5. Īsā atbilde

Kaut kur uz terases, pārtikas zālē vai pie galda pie loga kāds šodien uzlīmē uzlīmi virs QR koda, kas tur jau bija. Šoreiz ne uz parkošanās automāta — bet uz koda, ar kuru jūsu viesi atver ēdienkarti, veic pasūtījumu vai apmaksā rēķinu. Jautājums nav par to, vai tas var notikt. Jautājums ir par to, cik bieži tas jau notiek, kāpēc gandrīz neviens to nepamana, un cik tas patiesībā izmaksā salīdzinājumā ar to, cik maksā risinājums.

Pirms četriem gadiem gandrīz nevienam restorānam nebija QR koda uz galda. Šodien lielākajai daļai ir vismaz viens: ēdienkartei, pasūtīšanai, un arvien vairākās vietās arī rēķina apmaksai. Šīs pārmaiņas notika ļoti strauji, un pa šo laiku gandrīz neviens nav apstājies, lai uzdotu vienkāršu jautājumu: kā viesis vispār zina, ka uzlīme, ko viņš skenē, patiešām pieder jums?

Atbilde ir: viņš to nezina. QR kods ir melnbalts raksts bez jebkāda atpazīstama sūtītāja — nav logo, nav adreses joslas, ko pārbaudīt, nav tāda "vai tas tiešām ir pareizi" sajūta kā aizdomīgas saites gadījumā e-pastā. Tieši tas padara to par ideālu mērķi tam, ko kiberdrošības pētnieki sauc par "quishing": QR kods plus pikšķerēšana (phishing).

Šis raksts nav par QR pasūtīšanas priekšrocībām — tās jau ir aprakstītas citur šajā vietnē, un tās ir reālas. Tas ir par to, kas notiek, kad kāds cits, nevis jūs, uzlīmē uzlīmi uz jūsu paša galda, un tas ir fiziskais pretinieks jūsu pašu sistēmu kiberdrošībai, kas arī jau aprakstīta atsevišķi — šis ir uzbrukums, kas neskar jūsu Wi-Fi vai kases sistēmu, bet gan papīra gabaliņu uz galda Nr. 4.

Septiņi skaitļi, šādā secībā: kāpēc šī problēma pastāv tikai tagad, kā apmaiņa izskatās praksē, kāpēc jūsu viesi to nepamana, cik vidēji izmaksā viena noskenēta uzlīme, aprēķins, kas to padara izdevīgu noziedzniekam, ko par to jau saka policija un uzraudzības iestādes, un risinājums, kas maksā gandrīz neko.

Kāpēc "tā ir tikai uzlīme" uztur problēmu dzīvu

Lielākajai daļai iestāžu nav nekādas ierastas prakses pārbaudīt savus QR kodus — tā paša iemesla dēļ kā ar viesi, kurš aiziet nesamaksājis: par to nekad nav padomāts līdz galam. Uzlīme tiek uzlīmēta vienreiz atklāšanā, un pēc tam neviens uz to vairs neskatās — izņemot gadījumus, kad tā atlīp vai kļūst netīra.

Tieši šajā laika logā šī krāpšana pastāv. Aizvietojoša uzlīme, tādā pašā krāsā un aptuveni tādā pašā izmērā kā oriģināls, aizņemtas maiņas laikā nevienam neizceļas — ne viesim, ne oficiantam, kurš skrien garām ar četriem šķīvjiem rokās, ne īpašniekam, kurš vada zāli, nevis pārbauda katru galdu.

Pārējā raksta daļa balstās uz to, kas par šo tēmu patiešām ir zināms: kāpēc uzbrukuma virsma pastāv tikai tagad, kā apmaiņa izskatās praksē, cik tas izmaksā, ja kaut kas noiet greizi, un vienu paradumu, kas visātrāk samazina risku — nevis jaunu sistēmu, bet gan uzlīmi, ko nevar vienkārši nomainīt.

Bezmaksas ceļvedis Viss par digitalizāciju jūsu restorānā, vienā ceļvedī No QR pasūtīšanas līdz kiberdrošībai — pilnīgs ceļvedis jūsu restorāna digitālajai pusei. Lasīt ceļvedi

7 skaitļi, ko lielākā daļa iestāžu nekad nav meklējusi

Katrs no šiem skaitļiem ir pamatots pats par sevi un nāk no oficiāla avota vai publicēta pētījuma — neviens no zemāk minētajiem skaitļiem nav šīs vietnes pašas aplēse. Kopā tie izskaidro, kāpēc QR uzlīme nav dekorācija, bet gan maksājumu infrastruktūras daļa, kas pelna tikpat lielu uzmanību kā jūsu kases sistēma.

1. Kāpēc šī problēma pastāv tikai tagad

Pirms 2020. gada uzbrukuma virsma gandrīz nepastāvēja: QR kodi uz restorānu galdiem bija kuriozs, nevis infrastruktūra. Tas ir mainījies. Visā pasaulē šodien 75% restorānu izmanto QR kodu ēdienkartei, pasūtīšanai vai apmaksai — pārmaiņas, kas notikušas nepilnos piecos gados.

Katrs pievienotais QR kods ir jauna uzticēšanās daļa, ko jūs lūdzat viesim, bez iespējas viņam pārbaudīt, kurp tas ved. Vienas uzlīmes gadījumā uz galda tas ir ierobežots risks. Ar ēdienkarti, pasūtīšanas pogu un maksājuma saiti tā ir trīs reizes iespēja, ko noziedznieks var izmantot.

Tas nav iemesls atteikties no QR kodiem — ērtums un izmaksu ietaupījums ir reāli, un šī vietne par to jau rakstījusi atsevišķi. Tomēr tas ir iemesls, kāpēc pārējo raksta daļu ir vērts izlasīt: uzbrukuma virsma ir jauna, un paradumi tās aizsardzībai lielākajā daļā iestāžu vēl nav.

Kāpēc šī problēma pastāv tieši tagad

Četri skaitļi, katrs no atsevišķa avota — kopā tas ir iemesls, kāpēc QR uzlīme šodien ir pievilcīgāks mērķis nekā pirms pieciem gadiem.

75% no restorāniem visā pasaulē izmanto QR kodu ēdienkartei, pasūtīšanai vai apmaksai Pirms 2020. gada šī uzbrukuma virsma gandrīz nepastāvēja
587% quishing uzbrukumu pieaugums kopš 2023. gada FBI to pats atzinis par visstraujāk augošo pikšķerēšanas veidu
26% no visām ļaunprātīgajām saitēm tagad tiek nosūtītas caur QR kodu Nevis caur klasisku pikšķerēšanas e-pastu
61% cilvēku neatpazīst viltotu QR kodu pirms skenēšanas Tā pati uzlīme, tas pats izmērs — nekāda redzama signāla

Avoti: KeepNet Labs / CNBC (2025. gada jūlijs) — pieauguma un atklāšanas dati; QR kodu izmantošanas pētījums restorānos, 2025.

2. Kā apmaiņa izskatās praksē

Metode ir pārsteidzoši vienkārša, un tieši tas padara to efektīvu: noziedznieks izdrukā uzlīmi ar savu QR kodu, aptuveni tādā pašā izmērā un no līdzīga materiāla kā oriģināls, un vienkārši uzlīmē to tieši virs esošā koda. Nav nepieciešama ne iekļūšana, ne tehniskas zināšanas par jūsu sistēmām — tikai tik daudz piekļuves galdam, cik vajadzīgs, lai uzlīmētu uzlīmi.

Beļģijas federālā policija par to skaidri brīdināja pēc tam, kad Briseles parkošanās automāti tika uzbrukti tieši šādā veidā: viltota uzlīme virs īstā QR koda, kas lietotājus novirzīja uz viltotu apmaksas lapu. ASV FTC un Ņujorkas Transporta departaments (NYC DOT) izdeva gandrīz identiskus brīdinājumus pēc līdzīgiem gadījumiem ar parkošanās skaitītājiem un elektrisko auto uzlādes stacijām.

Restorānu galdi ir tajā pašā mērķu sarakstā kopā ar ēdienkartēm, plakātiem un maksājumu termināliem — visur, kur QR kods var kādu laiku palikt bez uzraudzības. Mehānisms vienmēr ir vienāds: viesis skenē to, ko viņš uzskata par oriģinālu, un nonāk lapā, kas izskatās tieši tāpat.

3. Kāpēc jūsu viesi to nepamana

QR kods neatklāj savu galamērķi pirms skenēšanas. E-pasta saites gadījumā jūs varat novietot peli virs tās un redzēt īsto URL — melnbalta kvadrātiņa gadījumā uz uzlīmes tas nav iespējams. Jūsu tālrunis arī uzticas saitei, kas atvērta ar kameru, ātrāk nekā tai pašai saitei e-pastā, tieši tāpēc, ka QR koda skenēšana šķiet fiziska, "droša" darbība.

Patērētāju uzvedības pētījums par quishing, ko analizējis CNBC, balstoties uz FBI, FTC un pavalstu datiem, liecina, ka tikai 39% cilvēku atpazīst viltotu QR kodu pirms skenēšanas. Citiem vārdiem sakot: 61% nesaskata nekādu atšķirību starp jūsu īsto uzlīmi un uzlīmi, ko kāds ir uzlīmējis virs tās.

Tas nav jautājums par neuzmanīgiem viesiem. Uzlīme, kas izskatās identiska, atrodas tajā pašā vietā un rada to pašu "skenē mani" sajūtu, ir izstrādāta, lai izmantotu tieši šo uzticēšanos — gan uzmanīgam, gan steidzīgam viesim vienlīdz labi.

4. Cik vidēji izmaksā viena noskenēta uzlīme

Kad viesis noskenē viltoto kodu, notiek viena no divām lietām. Lapa izskatās kā apmaksas ekrāns un pieprasa kartes datus, kas tieši nonāk pie noziedznieka — rēķins tātad nekad netiek samaksāts jums, kamēr viesis tic, ka ir samaksājis. Vai arī lapa atdarina jūsu ēdienkarti vai pasūtīšanas sistēmu un fonā apkopo pieteikšanās datus vai personas informāciju, ko vēlāk izmanto identitātes krāpšanai.

CNBC analīze, balstoties uz FBI, FTC un pavalstu datiem (2025. gada jūlijs), aprēķina vidējos zaudējumus uz vienu quishing upuri 1225 ASV dolāru apmērā — pārrēķinot aptuveni 782 €. Tā ir summa uz vienu veiksmīgu skenēšanu, nevis uz vienu iestādi: viens neaizsargāts galds var tikt skenēts vairākas reizes, pirms kāds to pamana.

Jūsu iestādei zaudējumi ir dubulti. Rēķins, kas "samaksāts" caur viltoto lapu, nekad nenonāk jūsu kontā — un viesis, kurš jūtas piekrāpts, par to vaino jūs, nevis noziedznieku, kurš uzlīmēja uzlīmi. Šī otrā daļa — viesa uzticība — nav redzama nevienā uzskaitē, taču bieži tā ir smagākā.

5. Aprēķins, kas to padara izdevīgu noziedzniekam

Viltotas uzlīmes izdrukāšana un laminēšana noziedzniekam izmaksā vien dažus eiro — to pašu materiālu un to pašu printeri, ko izmanto īstai uzlīmei. Salīdzinot ar vidējiem zaudējumiem, kas pārsniedz tūkstoti eiro uz vienu veiksmīgu skenēšanu, tā ir atdeve, ko reti kāds cits krāpšanas veids sasniedz.

Šis aprēķins izskaidro arī to, kāpēc quishing tik strauji aug. Saskaņā ar kiberdrošības uzņēmuma KeepNet Labs datiem, ko citē CNBC, quishing uzbrukumu skaits kopš 2023. gada ir pieaudzis par 587% — FBI to pats atzinis par visstraujāk augošo pikšķerēšanas veidu. Tikmēr 26% no visām ļaunprātīgajām saitēm tagad tiek nosūtītas caur QR kodu, nevis klasisku pikšķerēšanas e-pastu.

Noziedzniekam restorāna galda QR kods ir tieši pareizais mērķis: lēts viltošanai, grūti atšķirams no oriģināla, un garantēti to noskenē vairāki cilvēki vienas maiņas laikā.

Aprēķins trīs joslās

Cik krāpšana izmaksā noziedzniekam, salīdzinot ar to, cik tā izmaksā upurim — un cik izmaksā aizsardzība, kaut kur pa vidu.

Cik noziedzniekam izmaksā viltotas uzlīmes izdrukāšana
1 €
Cik jums izmaksā droši aizsargāts QR kods, mēnesī
10 €
Cik vidēji izmaksā viena veiksmīga skenēšana upurim
782 €

Pēdējā josla ir vidējie zaudējumi uz vienu veiksmīgu quishing skenēšanu (CNBC, 2025. gada jūlijs), pārrēķināti jūsu valūtā. Pirmās divas ir ilustratīvas lieluma kārtas summas, nevis precīza cenu lapa.

6. Ko par to jau saka policija un uzraudzības iestādes

Tas nav hipotētisks scenārijs, ko izdomājusi šī vietne — tā ir problēma, ko valdības skaidri atzīst. ASV FBI pirmo reizi brīdināja 2022. gada janvārī par noziedzniekiem, kas viltoja QR kodus, lai novirzītu upurus uz ļaunprātīgām tīmekļvietnēm, un kopš tā laika to atkārtoti apstiprinājusi vairākkārt, pēdējo reizi — 2025. gadā.

Tuvāk mājām Beļģijas federālā policija skaidri brīdināja par "quishing" pēc tam, kad Briseles parkošanās automāti tika uzbrukti šādā veidā, un FOD Economie (Beļģijas ekonomikas lietu iestāde) publicēja savu patērētāju lapu par QR kodiem, kas tiek izmantoti, lai "samaksātu" viltotu rēķinu. Abas iestādes vienā elpas vilcienā min restorānu galdus, parkošanās skaitītājus un maksājumu termināļus kā neaizsargātas vietas.

Šis oficiālais atzīšanas līmenis pats par sevi ir skaitlis: kad gan ASV FBI, gan Beļģijas federālā policija neatkarīgi viena no otras apraksta tieši to pašu metodi, tas nav atsevišķs gadījums — tas ir iedibināts krāpšanas modelis, kuram jūsu iestādei jābūt gatavai.

7. Risinājums, kas maksā gandrīz neko

Lētākā aizsardzība ir vienkāršākā: neatstājiet savu QR kodu kā vieglu, nomaināmu uzlīmi. Laminējiet to galda virsmā, iegraveijiet statīvā vai izdrukājiet tieši uz ēdienkartes, nevis kā atsevišķu uzlīmi — jebkura forma, kas padara pāri uzlīmētu uzlīmi redzamu, paveic lielāko daļu darba.

Otrs aizsardzības slānis nemaksā materiālus, tikai paradumu: iekļaujiet "pārbaudīt QR kodus" savā atvēršanas un slēgšanas apgaitā. Šī vietne par to jau rakstījusi atsevišķi — tas ir tieši tāda veida īss, atkārtots pārbaudījums, kuram šis kontrolsaraksts pastāv, un pāri uzlīmēta uzlīme uzreiz izceļas mērķtiecīgam skatienam.

Trešā iespēja tiem, kas tomēr izmanto atsevišķas uzlīmes: dinamisks QR kods, kas mainās katram pasūtījumam vai katrai dienai, ģenerēts tieši no jūsu pašu kases sistēmas, nevis izdrukāts vienreiz un izmantots gadiem ilgi. Kods, kas rīt vairs nebūs derīgs, noziedzniekam vairs nav pievilcīgs mērķis.

Aprēķiniet to savai iestādei

Ievadiet savus skaitļus. Notikumu procentuālā daļa pēc noklusējuma ir piesardzīga pieņēmuma vērtība — nepastāv uzticama uz vienu restorānu attiecināma šīs krāpšanas biežuma vērtība, tāpēc šis ir domāšanas vingrinājums, nevis prognoze.

Šī nav uzskaite: būtiskais nav precīzā summa, bet gan tas, vai kolonna "risks" ir lielāka par kolonnu "aizsardzība", ņemot vērā pieņēmumus, kas ir reāli jūsu iestādei.

Gada risks salīdzinājumā ar tā novēršanas izmaksām

Ievadiet savus skaitļus — pārējais tiek aprēķināts automātiski.

Aplēstais gada risks
Pie šiem pieņēmumiem, 52 nedēļu laikā
Aizsardzības izmaksas, gadā
Pie ievadītajām ikmēneša izmaksām
Neto starpība, gadā
Risks mīnus aizsardzības izmaksas

Noklusējuma notikumu procentuālā daļa: 1% no nedēļām — piesardzīgs pieņēmums, nevis izmērīts biežums. Brīvi aizstājiet ar savu vērtējumu.

Šis ir domāšanas vingrinājums ar jūsu pašu skaitļiem, nevis grāmatvedības garantija — aizstājiet katru pieņēmumu ar savu pieredzi.

Ko šis rīks nemēra: viesa uzticību, kas zūd, kad viņš jūtas piekrāpts un par to vaino jūsu iestādi, nevis noziedznieku, kurš uzlīmēja uzlīmi. Skatiet 4. skaitli iepriekš — šī zaudējumu daļa nav redzama nevienā uzskaitē.

Un ko tas nekad neaizstāj: 7. skaitlis paliek spēkā neatkarīgi no tā, ko rāda aprēķins — QR kods, ko nevar vienkārši nomainīt, katrā scenārijā izmaksā mazāk nekā tikai šī rīka aprēķinātā aizsardzība.

Kā to novērst jau rīt, bez pilnīgi jaunas sistēmas

Trīs soļi šādā secībā — nevis tāpēc, ka pārējais nav svarīgi, bet tāpēc, ka šie trīs visātrāk ietekmē to, cik viltots QR kods jums patiešām izmaksā.

1. Padariet katru QR kodu grūti nomaināmu

  • Laminējiet, iegraveijiet vai izdrukājiet QR kodus tieši uz materiāla — nekad kā atsevišķu uzlīmi, ko kādreiz ātri uzlīmējāt.
  • Rīkojieties tāpat ar katru kodu, kas neatrodas uz galda: ēdienkartēm, plakātiem un pašam maksājumu terminālim.
  • Kods, kas redzami tiek bojāts, ja kāds virs tā kaut ko uzlīmē, uzreiz kļūst mazāk pievilcīgs mērķis.

2. Iekļaujiet pārbaudi jau esošā rutīnā

  • Pievienojiet "pārbaudīt QR kodus" savai atvēršanas un slēgšanas apgaitai — skatiet kontrolsarakstu iepriekš.
  • Ar vienu ātru skatienu uz katru galdu, gatavojoties apkalpošanai, pietiek; pāri uzlīmēta uzlīme tad uzreiz izceļas.
  • Atkārtojiet to pašu pārbaudi plakātiem un maksājumu termināļiem, ne tikai galdiem.

3. Salīdziniet izmaksas ar aizsardzību, nevis ar vienu gadījumu

  • Izmantojiet aprēķinu rīku iepriekš ar saviem pasūtījumu apjomiem un vidējo rēķinu.
  • Salīdziniet šo summu ar to, cik izmaksātu laminēšana, gravēšana vai dinamisks kods no jūsu kases sistēmas.
  • Atkārtojiet aprēķinu, kad jūsu QR pasūtījumu vai maksājumu īpatsvars manāmi palielinās.

Īsā atbilde

Viltots QR kods uz jūsu galda nav tāla iespēja — tas ir krāpšanas modelis, ko neatkarīgi viens no otra apstiprinājuši FBI, Beļģijas federālā policija un FOD Economie, un tas aug tieši tāpēc, ka paši restorāni masveidā pārgājuši uz QR kodiem.

Zaudējumi ir dubulti: rēķins, kas nekad nenonāk pie jums, un viesis, kurš zaudē uzticību iestādei, kurai ar to nebija nekāda sakara. Abas daļas ir nozīmīgas, pat ja tikai viena no tām parādās uzskaitē.

Risinājums ir neliels salīdzinājumā ar to, ko tas novērš: padariet savus QR kodus grūti nomaināmus un iekļaujiet to pārbaudi apgaitā, ko jūs tāpat veicat.

Biežāk uzdotie jautājumi

Kas tieši ir quishing?

Quishing ir QR kods plus pikšķerēšana: noziedznieks uzlīmē viltotu QR kodu virs īstā, lai ikviens, kurš to skenē, nonāktu viltotā apmaksas vai pieteikšanās lapā, nevis īstajā galamērķī. Skatiet iepriekš rakstīto par to, kā tas izpaužas restorānā.

Cik bieži restorānos notiek QR koda krāpšana?

Precīzs biežums uz vienu restorānu nepastāv, taču modelis ir oficiāli apstiprināts: FBI, Beļģijas federālā policija un FOD Economie katrs ir brīdinājis tieši par šo metodi uz galdiem, parkošanās skaitītājiem un maksājumu termināliem. Skatiet 6. skaitli iepriekš.

Kā es varu atpazīt viltotu QR kodu?

Bieži vien to nevar atpazīt ar neapbruņotu aci vispār — tikai 39% cilvēku pamana atšķirību pirms skenēšanas. Uzticamākā pārbaude nav vērot, vai kods izskatās savādāk, bet pārbaudīt, vai uzlīme nav uzlīmēta virs citas: aptaustiet malas vai izmantojiet kodu, ko vispār nevar aizstāt ar atsevišķu uzlīmi. Skatiet 3. un 7. skaitli iepriekš.

Cik QR koda krāpšana izmaksā restorānam?

Vidējie zaudējumi uz vienu veiksmīgu skenēšanu ir aptuveni 1225 ASV dolāri (CNBC, 2025. gada jūlijs), pārrēķinot apmēram 1150 € — plus rēķins, kas nekad nenonāk jūsu paša kontā, ja viltotais kods ved uz apmaksas lapu, un viesa uzticība, kurš krāpšanā vaino jūsu iestādi. Skatiet 4. skaitli iepriekš un pārbaudiet savus skaitļus ar rīku.

Vai restorānā droši var izmantot QR kodu maksājumiem?

Jā, ja vien pašu kodu nevar aizstāt ar atsevišķu uzlīmi. Risks nav pašā QR koda tehnoloģijā, bet gan kodā, ko jebkurš var nemanot uzlīmēt virsū. Laminēts, gravēts vai dinamiski ģenerēts kods lielā mērā šo risku novērš. Skatiet 7. skaitli iepriekš.

Kas visvairāk palīdz novērst QR koda krāpšanu?

Divas lietas kopā: padariet kodu fiziski grūti aizstājamu (laminēšana, gravēšana vai tiešā drukāšana atsevišķas uzlīmes vietā), un iekļaujiet tā pārbaudi rutīnā, ko jūs tāpat veicat, piemēram, atvēršanas un slēgšanas apgaitā. Skatiet 7. skaitli iepriekš.

Kurš ir atbildīgs, ja viesis tiek piekrāpts ar viltotu QR kodu?

Tas ir atkarīgs no konkrētajiem apstākļiem un atšķiras pa valstīm — šis nav juridisks padoms. Skaidrs ir tas, ka praksē viesis krāpšanā bieži vaino iestādi, kurā atradās, neatkarīgi no tā, kurš ir juridiski atbildīgs. Tieši šis reputācijas risks ir iemesls, kāpēc novēršana ir lētāka nekā skaidrošana pēc fakta.