Τα QR code scams έχουν εξελιχθεί σε μια νέα και επικίνδυνη μορφή απάτης που στοχεύει οδηγούς σε όλες τις Ηνωμένες Πολιτείες. Οι απατεώνες στέλνουν ψεύτικα μηνύματα κειμένου που προσποιούνται ότι προέρχονται από κρατικά δικαστήρια, πιέζοντας τους παραλήπτες να σαρώσουν έναν QR code που οδηγεί σε ιστοσελίδα phishing και απαιτεί πληρωμή 6,99 δολαρίων. Στην πραγματικότητα, οι απατεώνες κλέβουν προσωπικές και οικονομικές πληροφορίες.

Αυτή η νέα παραλλαγή αποτελεί εξέλιξη των ευρέως διαδεδομένων απατών παραβάσεων διοδίων και ανεξόφλητων parking tickets που στόχευσαν χρήστες το 2025. Η νέα καμπάνια ξεκίνησε πριν από μερικές εβδομάδες, με κάποιον να μοιράζεται ένα μήνυμα που στόχευε κατοίκους της Νέας Υόρκης, ενώ πολλοί άλλοι άνθρωποι ανέφεραν παρόμοια μηνύματα για άλλες πολιτείες: Καλιφόρνια, Βόρεια Καρολίνα, Ιλινόις, Βιρτζίνια, Τέξας, Κονέκτικατ και Νιου Τζέρσεϊ.
Δείτε επίσης: Κρίσιμη ευπάθεια στον Claude Code έρχεται μετά τη διαρροή κώδικα
Σε αντίθεση με την προηγούμενη καμπάνια που περιλάμβανε μηνύματα κειμένου και συνδέσμους προς ιστοσελίδες phishing, αυτή η νέα παραλλαγή περιλαμβάνει την εικόνα μιας φερόμενης δικαστικής ειδοποίησης με ενσωματωμένο QR code. Η ψεύτικη δικαστική ειδοποίηση αναφέρει: “Αυτή η ειδοποίηση αποτελεί τελική και επείγουσα προειδοποίηση σχετικά με μια εκκρεμή παράβαση κυκλοφορίας που αφορά το εγγεγραμμένο όχημά σας εντός της Πολιτείας της Νέας Υόρκης. Αυτό το θέμα έχει τώρα εισέλθει στο formal enforcement stage“.
Πώς λειτουργούν τα QR code scams και τα σημάδια κινδύνου
Το μήνυμα κειμένου ισχυρίζεται ότι προέρχεται από το “Ποινικό Δικαστήριο της Πόλης της Νέας Υόρκης”, δηλώνοντας ότι υπάρχει μια ανεξόφλητη παράβαση σχετικά με παρκάρισμα ή διόδια, που πρέπει να πληρωθεί άμεσα. Διαφορετικά, το άτομο πρέπει να εμφανιστεί στο δικαστήριο. Περιλαμβάνονται οδηγίες για σάρωση του QR code για τακτοποίηση των ανεξόφλητων υπολοίπων. Η σάρωση του QR code φέρνει το στοχευμένο άτομο σε μια ενδιάμεση ιστοσελίδα που ζητά την επίλυση ενός captcha για να αποδείξει ότι είναι άνθρωπος.
Οι QR codes και το CAPTCHA χρησιμοποιούνται για να καταστήσουν πιο δύσκολη την ανάλυση της καμπάνιας phishing από αυτοματοποιημένο λογισμικό ασφαλείας. Η επίλυση του CAPTCHA ανακατευθύνει τον χρήστη σε άλλη ιστοσελίδα phishing που μιμείται το DMV της πολιτείας ή άλλον οργανισμό, ισχυριζόμενη ότι υπάρχει ανεξόφλητο ποσό. Σε όλα τα παραδείγματα που έχουν παρατηρηθεί από το Bleeping Computer, αυτό το εκκρεμές υπόλοιπο είναι 6,99 δολάρια.

Οι ιστοσελίδες phishing που μιμούνται το DMV της Νέας Υόρκης χρησιμοποιούν το hostname “ny.gov-skd[.]org” ή “ny.ofkhv[.]life”.
Κάνοντας κλικ στο “συνέχεια” ο χρήστης θα μεταφερθεί σε μια σελίδα όπου μπορεί να εισαγάγει προσωπικά στοιχεία και πληροφορίες της πιστωτικής του κάρτας για να πληρώσει την φερόμενη χρέωση. Αυτή η φόρμα χρησιμοποιείται για κλοπή δεδομένων, συμπεριλαμβανομένων ονόματος, διεύθυνσης, αριθμού τηλεφώνου, διεύθυνσης email και πληροφοριών πιστωτικής κάρτας.
Δείτε επίσης: Ο Claude Code εντόπισε zero-day στα Vim και GNU Emacs
Αυτές οι πληροφορίες μπορούν στη συνέχεια να χρησιμοποιηθούν για μια μεγάλη ποικιλία κακόβουλων δραστηριοτήτων, συμπεριλαμβανομένων επόμενων επιθέσεων phishing, οικονομικής απάτης, κλοπής ταυτότητας και πώλησης δεδομένων σε άλλους απειλητικούς παράγοντες. Σύμφωνα με το BleepingComputer, η καμπάνια έχει επηρεάσει πολλαπλές πολιτείες σε όλες τις ΗΠΑ.
Η εξέλιξη του “Quishing” και οι τεχνικές απάτης
Το φαινόμενο του “quishing” (QR code phishing) έχει αναδειχθεί σε ένα ξεχωριστό είδος επίθεσης επειδή πολλοί άνθρωποι εμπιστεύονται εγγενώς τους QR codes που χρησιμοποιούνται σε καθημερινά πλαίσια όπως μενού εστιατορίων και εισιτήρια εκδηλώσεων. Σε αντίθεση με τους παραδοσιακούς συνδέσμους phishing που οι χρήστες μπορεί να εξετάσουν προσεκτικά, οι κωδικοί QR παρακάμπτουν αυτή τη δυσπιστία.
Οι ειδικοί ασφαλείας χαρακτηρίζουν την επίθεση ως ιδιαίτερα αποτελεσματική επειδή πιέζει τους ανθρώπους να ενεργήσουν γρήγορα χωρίς να επαληθεύσουν το μήνυμα.

Προστασία από QR code scams και συμβουλές ασφαλείας
Ως γενικός κανόνας, εάν λάβετε ένα μήνυμα από έναν άγνωστο αριθμό τηλεφώνου ή διεύθυνση email που ζητά πληρωμή λογαριασμού, αγνοήστε το. Οι κρατικοί οργανισμοί έχουν δηλώσει επανειλημμένα ότι δεν χρησιμοποιούν μηνύματα κειμένου που ζητούν προσωπικές πληροφορίες ή πληροφορίες πληρωμής. .
Δείτε επίσης: Claude Code: Διαρροή κώδικα μέσω npm packaging λάθους της Anthropic
🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass
Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.
- ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
- ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
- ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Για την προστασία από τα QR code scams, οι ειδικοί συνιστούν να μην σαρώνετε κωδικούς σε απρόσμενα μηνύματα κειμένου, να επαληθεύετε τις παραβάσεις απευθείας, επικοινωνώντας με τον οργανισμό μέσω επίσημου αριθμού τηλεφώνου (από κυβερνητικές ιστοσελίδες). Τέλος, έχετε στο νου σας ότι οι νόμιμοι κυβερνητικοί οργανισμοί δεν απαιτούν άμεση πληρωμή μέσω QR codes ή μηνυμάτων κειμένου.
Πηγή: www.bleepingcomputer.com
