Šajā rakstā
Kaut kur uz terases, pārtikas zālē vai pie galda pie loga kāds šodien uzlīmē uzlīmi virs QR koda, kas tur jau bija. Šoreiz ne uz parkošanās automāta — bet uz koda, ar kuru jūsu viesi atver ēdienkarti, veic pasūtījumu vai apmaksā rēķinu. Jautājums nav par to, vai tas var notikt. Jautājums ir par to, cik bieži tas jau notiek, kāpēc gandrīz neviens to nepamana, un cik tas patiesībā izmaksā salīdzinājumā ar to, cik maksā risinājums.
Pirms četriem gadiem gandrīz nevienam restorānam nebija QR koda uz galda. Šodien lielākajai daļai ir vismaz viens: ēdienkartei, pasūtīšanai, un arvien vairākās vietās arī rēķina apmaksai. Šīs pārmaiņas notika ļoti strauji, un pa šo laiku gandrīz neviens nav apstājies, lai uzdotu vienkāršu jautājumu: kā viesis vispār zina, ka uzlīme, ko viņš skenē, patiešām pieder jums?
Atbilde ir: viņš to nezina. QR kods ir melnbalts raksts bez jebkāda atpazīstama sūtītāja — nav logo, nav adreses joslas, ko pārbaudīt, nav tāda "vai tas tiešām ir pareizi" sajūta kā aizdomīgas saites gadījumā e-pastā. Tieši tas padara to par ideālu mērķi tam, ko kiberdrošības pētnieki sauc par "quishing": QR kods plus pikšķerēšana (phishing).
Šis raksts nav par QR pasūtīšanas priekšrocībām — tās jau ir aprakstītas citur šajā vietnē, un tās ir reālas. Tas ir par to, kas notiek, kad kāds cits, nevis jūs, uzlīmē uzlīmi uz jūsu paša galda, un tas ir fiziskais pretinieks jūsu pašu sistēmu kiberdrošībai, kas arī jau aprakstīta atsevišķi — šis ir uzbrukums, kas neskar jūsu Wi-Fi vai kases sistēmu, bet gan papīra gabaliņu uz galda Nr. 4.
Septiņi skaitļi, šādā secībā: kāpēc šī problēma pastāv tikai tagad, kā apmaiņa izskatās praksē, kāpēc jūsu viesi to nepamana, cik vidēji izmaksā viena noskenēta uzlīme, aprēķins, kas to padara izdevīgu noziedzniekam, ko par to jau saka policija un uzraudzības iestādes, un risinājums, kas maksā gandrīz neko.
Kāpēc "tā ir tikai uzlīme" uztur problēmu dzīvu
Lielākajai daļai iestāžu nav nekādas ierastas prakses pārbaudīt savus QR kodus — tā paša iemesla dēļ kā ar viesi, kurš aiziet nesamaksājis: par to nekad nav padomāts līdz galam. Uzlīme tiek uzlīmēta vienreiz atklāšanā, un pēc tam neviens uz to vairs neskatās — izņemot gadījumus, kad tā atlīp vai kļūst netīra.
Tieši šajā laika logā šī krāpšana pastāv. Aizvietojoša uzlīme, tādā pašā krāsā un aptuveni tādā pašā izmērā kā oriģināls, aizņemtas maiņas laikā nevienam neizceļas — ne viesim, ne oficiantam, kurš skrien garām ar četriem šķīvjiem rokās, ne īpašniekam, kurš vada zāli, nevis pārbauda katru galdu.
Pārējā raksta daļa balstās uz to, kas par šo tēmu patiešām ir zināms: kāpēc uzbrukuma virsma pastāv tikai tagad, kā apmaiņa izskatās praksē, cik tas izmaksā, ja kaut kas noiet greizi, un vienu paradumu, kas visātrāk samazina risku — nevis jaunu sistēmu, bet gan uzlīmi, ko nevar vienkārši nomainīt.
Bezmaksas ceļvedis Viss par digitalizāciju jūsu restorānā, vienā ceļvedī No QR pasūtīšanas līdz kiberdrošībai — pilnīgs ceļvedis jūsu restorāna digitālajai pusei. Lasīt ceļvedi7 skaitļi, ko lielākā daļa iestāžu nekad nav meklējusi
Katrs no šiem skaitļiem ir pamatots pats par sevi un nāk no oficiāla avota vai publicēta pētījuma — neviens no zemāk minētajiem skaitļiem nav šīs vietnes pašas aplēse. Kopā tie izskaidro, kāpēc QR uzlīme nav dekorācija, bet gan maksājumu infrastruktūras daļa, kas pelna tikpat lielu uzmanību kā jūsu kases sistēma.
1. Kāpēc šī problēma pastāv tikai tagad
Pirms 2020. gada uzbrukuma virsma gandrīz nepastāvēja: QR kodi uz restorānu galdiem bija kuriozs, nevis infrastruktūra. Tas ir mainījies. Visā pasaulē šodien 75% restorānu izmanto QR kodu ēdienkartei, pasūtīšanai vai apmaksai — pārmaiņas, kas notikušas nepilnos piecos gados.
Katrs pievienotais QR kods ir jauna uzticēšanās daļa, ko jūs lūdzat viesim, bez iespējas viņam pārbaudīt, kurp tas ved. Vienas uzlīmes gadījumā uz galda tas ir ierobežots risks. Ar ēdienkarti, pasūtīšanas pogu un maksājuma saiti tā ir trīs reizes iespēja, ko noziedznieks var izmantot.
Tas nav iemesls atteikties no QR kodiem — ērtums un izmaksu ietaupījums ir reāli, un šī vietne par to jau rakstījusi atsevišķi. Tomēr tas ir iemesls, kāpēc pārējo raksta daļu ir vērts izlasīt: uzbrukuma virsma ir jauna, un paradumi tās aizsardzībai lielākajā daļā iestāžu vēl nav.
Četri skaitļi, katrs no atsevišķa avota — kopā tas ir iemesls, kāpēc QR uzlīme šodien ir pievilcīgāks mērķis nekā pirms pieciem gadiem.
Avoti: KeepNet Labs / CNBC (2025. gada jūlijs) — pieauguma un atklāšanas dati; QR kodu izmantošanas pētījums restorānos, 2025.
2. Kā apmaiņa izskatās praksē
Metode ir pārsteidzoši vienkārša, un tieši tas padara to efektīvu: noziedznieks izdrukā uzlīmi ar savu QR kodu, aptuveni tādā pašā izmērā un no līdzīga materiāla kā oriģināls, un vienkārši uzlīmē to tieši virs esošā koda. Nav nepieciešama ne iekļūšana, ne tehniskas zināšanas par jūsu sistēmām — tikai tik daudz piekļuves galdam, cik vajadzīgs, lai uzlīmētu uzlīmi.
Beļģijas federālā policija par to skaidri brīdināja pēc tam, kad Briseles parkošanās automāti tika uzbrukti tieši šādā veidā: viltota uzlīme virs īstā QR koda, kas lietotājus novirzīja uz viltotu apmaksas lapu. ASV FTC un Ņujorkas Transporta departaments (NYC DOT) izdeva gandrīz identiskus brīdinājumus pēc līdzīgiem gadījumiem ar parkošanās skaitītājiem un elektrisko auto uzlādes stacijām.
Restorānu galdi ir tajā pašā mērķu sarakstā kopā ar ēdienkartēm, plakātiem un maksājumu termināliem — visur, kur QR kods var kādu laiku palikt bez uzraudzības. Mehānisms vienmēr ir vienāds: viesis skenē to, ko viņš uzskata par oriģinālu, un nonāk lapā, kas izskatās tieši tāpat.
3. Kāpēc jūsu viesi to nepamana
QR kods neatklāj savu galamērķi pirms skenēšanas. E-pasta saites gadījumā jūs varat novietot peli virs tās un redzēt īsto URL — melnbalta kvadrātiņa gadījumā uz uzlīmes tas nav iespējams. Jūsu tālrunis arī uzticas saitei, kas atvērta ar kameru, ātrāk nekā tai pašai saitei e-pastā, tieši tāpēc, ka QR koda skenēšana šķiet fiziska, "droša" darbība.
Patērētāju uzvedības pētījums par quishing, ko analizējis CNBC, balstoties uz FBI, FTC un pavalstu datiem, liecina, ka tikai 39% cilvēku atpazīst viltotu QR kodu pirms skenēšanas. Citiem vārdiem sakot: 61% nesaskata nekādu atšķirību starp jūsu īsto uzlīmi un uzlīmi, ko kāds ir uzlīmējis virs tās.
Tas nav jautājums par neuzmanīgiem viesiem. Uzlīme, kas izskatās identiska, atrodas tajā pašā vietā un rada to pašu "skenē mani" sajūtu, ir izstrādāta, lai izmantotu tieši šo uzticēšanos — gan uzmanīgam, gan steidzīgam viesim vienlīdz labi.
4. Cik vidēji izmaksā viena noskenēta uzlīme
Kad viesis noskenē viltoto kodu, notiek viena no divām lietām. Lapa izskatās kā apmaksas ekrāns un pieprasa kartes datus, kas tieši nonāk pie noziedznieka — rēķins tātad nekad netiek samaksāts jums, kamēr viesis tic, ka ir samaksājis. Vai arī lapa atdarina jūsu ēdienkarti vai pasūtīšanas sistēmu un fonā apkopo pieteikšanās datus vai personas informāciju, ko vēlāk izmanto identitātes krāpšanai.
CNBC analīze, balstoties uz FBI, FTC un pavalstu datiem (2025. gada jūlijs), aprēķina vidējos zaudējumus uz vienu quishing upuri 1225 ASV dolāru apmērā — pārrēķinot aptuveni 782 €. Tā ir summa uz vienu veiksmīgu skenēšanu, nevis uz vienu iestādi: viens neaizsargāts galds var tikt skenēts vairākas reizes, pirms kāds to pamana.
Jūsu iestādei zaudējumi ir dubulti. Rēķins, kas "samaksāts" caur viltoto lapu, nekad nenonāk jūsu kontā — un viesis, kurš jūtas piekrāpts, par to vaino jūs, nevis noziedznieku, kurš uzlīmēja uzlīmi. Šī otrā daļa — viesa uzticība — nav redzama nevienā uzskaitē, taču bieži tā ir smagākā.
5. Aprēķins, kas to padara izdevīgu noziedzniekam
Viltotas uzlīmes izdrukāšana un laminēšana noziedzniekam izmaksā vien dažus eiro — to pašu materiālu un to pašu printeri, ko izmanto īstai uzlīmei. Salīdzinot ar vidējiem zaudējumiem, kas pārsniedz tūkstoti eiro uz vienu veiksmīgu skenēšanu, tā ir atdeve, ko reti kāds cits krāpšanas veids sasniedz.
Šis aprēķins izskaidro arī to, kāpēc quishing tik strauji aug. Saskaņā ar kiberdrošības uzņēmuma KeepNet Labs datiem, ko citē CNBC, quishing uzbrukumu skaits kopš 2023. gada ir pieaudzis par 587% — FBI to pats atzinis par visstraujāk augošo pikšķerēšanas veidu. Tikmēr 26% no visām ļaunprātīgajām saitēm tagad tiek nosūtītas caur QR kodu, nevis klasisku pikšķerēšanas e-pastu.
Noziedzniekam restorāna galda QR kods ir tieši pareizais mērķis: lēts viltošanai, grūti atšķirams no oriģināla, un garantēti to noskenē vairāki cilvēki vienas maiņas laikā.
Cik krāpšana izmaksā noziedzniekam, salīdzinot ar to, cik tā izmaksā upurim — un cik izmaksā aizsardzība, kaut kur pa vidu.
Pēdējā josla ir vidējie zaudējumi uz vienu veiksmīgu quishing skenēšanu (CNBC, 2025. gada jūlijs), pārrēķināti jūsu valūtā. Pirmās divas ir ilustratīvas lieluma kārtas summas, nevis precīza cenu lapa.
6. Ko par to jau saka policija un uzraudzības iestādes
Tas nav hipotētisks scenārijs, ko izdomājusi šī vietne — tā ir problēma, ko valdības skaidri atzīst. ASV FBI pirmo reizi brīdināja 2022. gada janvārī par noziedzniekiem, kas viltoja QR kodus, lai novirzītu upurus uz ļaunprātīgām tīmekļvietnēm, un kopš tā laika to atkārtoti apstiprinājusi vairākkārt, pēdējo reizi — 2025. gadā.
Tuvāk mājām Beļģijas federālā policija skaidri brīdināja par "quishing" pēc tam, kad Briseles parkošanās automāti tika uzbrukti šādā veidā, un FOD Economie (Beļģijas ekonomikas lietu iestāde) publicēja savu patērētāju lapu par QR kodiem, kas tiek izmantoti, lai "samaksātu" viltotu rēķinu. Abas iestādes vienā elpas vilcienā min restorānu galdus, parkošanās skaitītājus un maksājumu termināļus kā neaizsargātas vietas.
Šis oficiālais atzīšanas līmenis pats par sevi ir skaitlis: kad gan ASV FBI, gan Beļģijas federālā policija neatkarīgi viena no otras apraksta tieši to pašu metodi, tas nav atsevišķs gadījums — tas ir iedibināts krāpšanas modelis, kuram jūsu iestādei jābūt gatavai.
7. Risinājums, kas maksā gandrīz neko
Lētākā aizsardzība ir vienkāršākā: neatstājiet savu QR kodu kā vieglu, nomaināmu uzlīmi. Laminējiet to galda virsmā, iegraveijiet statīvā vai izdrukājiet tieši uz ēdienkartes, nevis kā atsevišķu uzlīmi — jebkura forma, kas padara pāri uzlīmētu uzlīmi redzamu, paveic lielāko daļu darba.
Otrs aizsardzības slānis nemaksā materiālus, tikai paradumu: iekļaujiet "pārbaudīt QR kodus" savā atvēršanas un slēgšanas apgaitā. Šī vietne par to jau rakstījusi atsevišķi — tas ir tieši tāda veida īss, atkārtots pārbaudījums, kuram šis kontrolsaraksts pastāv, un pāri uzlīmēta uzlīme uzreiz izceļas mērķtiecīgam skatienam.
Trešā iespēja tiem, kas tomēr izmanto atsevišķas uzlīmes: dinamisks QR kods, kas mainās katram pasūtījumam vai katrai dienai, ģenerēts tieši no jūsu pašu kases sistēmas, nevis izdrukāts vienreiz un izmantots gadiem ilgi. Kods, kas rīt vairs nebūs derīgs, noziedzniekam vairs nav pievilcīgs mērķis.
Aprēķiniet to savai iestādei
Ievadiet savus skaitļus. Notikumu procentuālā daļa pēc noklusējuma ir piesardzīga pieņēmuma vērtība — nepastāv uzticama uz vienu restorānu attiecināma šīs krāpšanas biežuma vērtība, tāpēc šis ir domāšanas vingrinājums, nevis prognoze.
Šī nav uzskaite: būtiskais nav precīzā summa, bet gan tas, vai kolonna "risks" ir lielāka par kolonnu "aizsardzība", ņemot vērā pieņēmumus, kas ir reāli jūsu iestādei.
Gada risks salīdzinājumā ar tā novēršanas izmaksām
Ievadiet savus skaitļus — pārējais tiek aprēķināts automātiski.
—
Noklusējuma notikumu procentuālā daļa: 1% no nedēļām — piesardzīgs pieņēmums, nevis izmērīts biežums. Brīvi aizstājiet ar savu vērtējumu.
Šis ir domāšanas vingrinājums ar jūsu pašu skaitļiem, nevis grāmatvedības garantija — aizstājiet katru pieņēmumu ar savu pieredzi.
Ko šis rīks nemēra: viesa uzticību, kas zūd, kad viņš jūtas piekrāpts un par to vaino jūsu iestādi, nevis noziedznieku, kurš uzlīmēja uzlīmi. Skatiet 4. skaitli iepriekš — šī zaudējumu daļa nav redzama nevienā uzskaitē.
Un ko tas nekad neaizstāj: 7. skaitlis paliek spēkā neatkarīgi no tā, ko rāda aprēķins — QR kods, ko nevar vienkārši nomainīt, katrā scenārijā izmaksā mazāk nekā tikai šī rīka aprēķinātā aizsardzība.
Kā to novērst jau rīt, bez pilnīgi jaunas sistēmas
Trīs soļi šādā secībā — nevis tāpēc, ka pārējais nav svarīgi, bet tāpēc, ka šie trīs visātrāk ietekmē to, cik viltots QR kods jums patiešām izmaksā.
1. Padariet katru QR kodu grūti nomaināmu
- Laminējiet, iegraveijiet vai izdrukājiet QR kodus tieši uz materiāla — nekad kā atsevišķu uzlīmi, ko kādreiz ātri uzlīmējāt.
- Rīkojieties tāpat ar katru kodu, kas neatrodas uz galda: ēdienkartēm, plakātiem un pašam maksājumu terminālim.
- Kods, kas redzami tiek bojāts, ja kāds virs tā kaut ko uzlīmē, uzreiz kļūst mazāk pievilcīgs mērķis.
2. Iekļaujiet pārbaudi jau esošā rutīnā
- Pievienojiet "pārbaudīt QR kodus" savai atvēršanas un slēgšanas apgaitai — skatiet kontrolsarakstu iepriekš.
- Ar vienu ātru skatienu uz katru galdu, gatavojoties apkalpošanai, pietiek; pāri uzlīmēta uzlīme tad uzreiz izceļas.
- Atkārtojiet to pašu pārbaudi plakātiem un maksājumu termināļiem, ne tikai galdiem.
3. Salīdziniet izmaksas ar aizsardzību, nevis ar vienu gadījumu
- Izmantojiet aprēķinu rīku iepriekš ar saviem pasūtījumu apjomiem un vidējo rēķinu.
- Salīdziniet šo summu ar to, cik izmaksātu laminēšana, gravēšana vai dinamisks kods no jūsu kases sistēmas.
- Atkārtojiet aprēķinu, kad jūsu QR pasūtījumu vai maksājumu īpatsvars manāmi palielinās.
Īsā atbilde
Viltots QR kods uz jūsu galda nav tāla iespēja — tas ir krāpšanas modelis, ko neatkarīgi viens no otra apstiprinājuši FBI, Beļģijas federālā policija un FOD Economie, un tas aug tieši tāpēc, ka paši restorāni masveidā pārgājuši uz QR kodiem.
Zaudējumi ir dubulti: rēķins, kas nekad nenonāk pie jums, un viesis, kurš zaudē uzticību iestādei, kurai ar to nebija nekāda sakara. Abas daļas ir nozīmīgas, pat ja tikai viena no tām parādās uzskaitē.
Risinājums ir neliels salīdzinājumā ar to, ko tas novērš: padariet savus QR kodus grūti nomaināmus un iekļaujiet to pārbaudi apgaitā, ko jūs tāpat veicat.