A Modena sono state segnalate multe false lasciate sui parabrezza con un codice QR che, una volta scansionato, non porta al portale ufficiale per il pagamento ma a un sito copia creato dai truffatori, secondo quanto riportato da alVolante. La tecnica si chiama quishing, dall'unione di QR code e phishing, e sfrutta la fiducia che ormai molte persone hanno verso questi codici quadrati, usati ogni giorno per menu, pagamenti e accessi wifi.
Non solo multe
Una variante simile colpisce i parcometri e le colonnine di ricarica per auto elettriche: i truffatori applicano un adesivo con un QR code falso sopra quello originale. Chi lo scansiona pensando di pagare il parcheggio o la ricarica finisce invece su una pagina pensata per raccogliere dati personali, numeri di carta o credenziali di accesso ai servizi bancari, usati poi per sottrarre denaro dal conto.
Come riconoscere il trucco
Il problema di fondo è che un QR code non mostra l'indirizzo del sito prima di essere scansionato, a differenza di un link scritto. Prima di inserire qualsiasi dato conviene controllare con calma l'indirizzo che si apre nel browser: se il dominio non corrisponde a quello ufficiale dell'ente, del comune o del gestore della colonnina, la cosa più sicura è chiudere subito la pagina senza procedere. Per pagare multe, bollo o ricariche resta più prudente digitare direttamente l'indirizzo conosciuto dell'ente o usare la sua app ufficiale, piuttosto che fidarsi di un adesivo trovato su un verbale o su un parcometro. Chi ha già inserito dati su uno di questi siti dovrebbe contattare subito la propria banca per bloccare la carta e cambiare le password usate altrove con le stesse credenziali.