Stignete u nepoznat grad, parkirate auto i na samom automatu za plaćanje parkinga primetite nalepnicu: “Skenirajte za brzu naplatu”. Izvučete telefon, uperite kameru, otvorite stranicu i bez razmišljanja ukucate podatke sa kartice. Sve deluje potpuno prirodno. Danas skoro čitav odmor zavisi od tih crno-belih kvadrata. Od ulaznica i menija u restoranu, pa sve do plaćanja parking mesta.

Problem je što ta nalepnica ne mora da pripada zvaničnoj službi. Može biti lažna, prelepljena preko originalnog koda od strane prevaranta, a stranica na kojoj ste ukucali broj kartice može postojati isključivo da bi vam ga ukrala.

Ova digitalna podvala zove se quishing (kombinacija reči QR i phishing), a tokom letnje sezone 2026. zabeležila je nagli porast. Zbog sve učestalijih napada, američke institucije poput FBI-ja i FTC-a objavile su hitna upozorenja za turiste, a identičan trend zabeležen je i širom Evrope.

Šta su zapravo QR kod prevare (qishing) i zašto tako lako prolaze?

Quishing predstavlja klasičan phishing, samo što umesto sumnjivog linka u mejlu koristi fizički ili digitalni QR kod.

Sama metoda je zastrašujuće jednostavna. Napadač odštampa običnu nalepnicu sa sopstvenim QR kodom i zalepi je preko originalnog na javnom mestu. Kada ga skenirate, telefon vas preusmerava na vešto dizajniranu kopiju sajta restorana, hotela ili komunalne službe. Unesete PIN, lozinku ili podatke sa platne kartice i sve to u sekundi završi u rukama hakera.

Na malom ekranu telefona u prolazu skoro ništa ne deluje sumnjivo. Stranica izgleda legitimno, a sama radnja traje nekoliko sekundi. Upravo u toj brzini i rutini leži najveća opasnost – navikli smo da skeniramo sve bez ikakve zadrške.

Jednako su opasna i lažna obaveštenja koja stižu u inbox. Potvrde smeštaja ili obaveštenja o letovima sada redovno stižu putem SMS-a ili mejla, kompletno sa logoima poznatih avio-kompanija ili booking platformi. Poruke po pravilu stvaraju veštačku hitnost (“Vaša rezervacija će biti otkazana u narednih 1 sat!”), sa namerom da vas nateraju na brzoplet potez pre nego što uopšte stigete da proverite pošiljaoca.

Gde se quishing najčešće sreće ovog leta?

Prevaranti targetiraju lokacije na kojima su ljudi u žurbi, dekoncentrisani i naviknuti na brza skeniranja:

  • Automati za plaćanje parkinga: Lažne nalepnice prelepljene preko zvačnih instrukcija za plaćanje parkinga.
  • Restorani i kafići: Izmenjeni kodovi zalepljeni na stolovima koji vode do lažnih sistema za digitalno plaćanje računa ili bakšiša.
  • Recepcije i letci u hoteliima: naizgled korisni kodovi za “brzi Wi-Fi” ili “turistički vodič” koji zapravo preuzimaju malver ili traže lične podatke.
  • Rent-a-car, tortineti i bicikli: Kodovi na vozilima koji umesto otključavanja servisa traže podatke bankovne kartice.
  • Sumnjivi SMS i mejlovi o putovanjima: Lažna obaveštenja o letovima i smeštaju sa ubačenim zlonamernim linkom ili kodom.

Zašto je ovaj problem eksplodirao baš sada?

Brojke ne lažu. Prema ESET-ovom izveštaju o sajber pretnjama za prvu polovinu 2026. godine, prevare zasnovane na QR kodovima dostigle su apsolutni rekord. U istom periodu, napadi socijalnog inženjeringa (poput poznate ClickFix obmane) skočili su za više od 100%.

Letnji meseci su idealan teren za ovakve akcije. Ljudi putuju, nalaze se u nepoznatim gradovima, žure i drastično manje proveravaju bezbednosne detalje dok koriste svoje pametne telefone.

Praktični koraci za zaštitu na putovanju

Postoji nekoliko jednostavnih rutinskih navika koje vas mogu spasiti neprijatnosti:

  1. Dobro osmotrite kod pre skeniranja: Proverite da li je u pitanju nalepnica preko originala, da li se vide neravni uglovi ili odlepljive ivice.
  2. Uvek pročitajte web adresu (URL) pre otvaranja: Ako vaša kamera ili aplikacija prikaže link pre preusmeravanja, uverite sa da domen tačno odgovara zvaničnom sajtu.
  3. Dajte prednost zvaničnim aplikacijama: kad god možete, platite uslugu direktno kroz zvaničnu aplikaciju servisa umesto skeniranja fizičkog koda na licu mesta.
  4. Pripazite se neočekivanih zahteva za podatke: Ako vam običan jelovnik ili besplatan WI-Fi zatraži broj kartice ili JMBG, odmah odustanite.
  5. Izbegavajte neobične metode plaćanja: Nijedna legitimna kompanija neće zahtevati da platite račun putem poklon kartica, kriptovaluta ili direktnog bankovnog transfera.
  6. Smeštaj i karte proveravajte direktno: nemojte kliktati na linkove u SMS porukama; uvek se ulogujte direktno na zvanični portal ili aplikaciju gde ste napravili rezervaciju.

Quishing funkcioniše zato što zloupotrebljava naviku koju svi već imamo, a to je brzo skeniranje bez razmišljanja. Dovoljan je jedan trenutak pažnje da prevara ne uspe: pre nego što skenirate sledeći QR kod na putovanju, zastanite i proverite kuda vas zapravo vodi.