Sprawdź link
zanim klikniesz

Wklej adres URL z kodu QR lub zeskanuj go kamerą — przeanalizujemy adres pod kątem typowych sygnałów oszustwa, zanim podasz jakiekolwiek dane.

⚠️ Czym jest quishing?

Quishing to phishing przez kody QR. Twoje oko nie odczyta kodu QR bez skanera — dlatego oszuści naklejają własny kod na oryginalny: na automacie parkingowym, paczkomacie, mandacie za wycieraczką auta albo menu w restauracji.

Po zeskanowaniu trafiasz na podrobioną stronę banku, kuriera albo systemu płatności, która wygląda identycznie jak prawdziwa. Zawsze sprawdź link przed podaniem danych logowania, kodu BLIK czy numeru karty.

🅿️ Automaty parkingowe 📦 Paczkomaty 🍽️ Menu w restauracjach
1
Wklej lub zeskanuj
Link z SMS-a, e-maila albo kod QR kamerą
2
Analizujemy adres
Sprawdzamy znane sygnały oszustwa, w 2–3 sekundy
3
Widzisz wynik i co dalej
Ocenę ryzyka + podgląd strony bez wchodzenia na nią
Wklej link
Skanuj kamerą
Przykłady do przetestowania:
pko.pl ✓
allegro.pl ✓
Fałszywa subdomena ⚠
Fałszywa dopłata ⚠
Phishing ⚠
gov.pl ✓

Na co uważać przy kodach QR?

Nie musisz znać się na technologii — wystarczy znać te sytuacje.

🅿️
Naklejka na parkometrze
Oszuści przyklejają własny kod QR na prawdziwy automat parkingowy. Skanujesz i płacisz — ale pieniądze trafiają do nich, nie do miasta. Zawsze sprawdź link przed podaniem numeru karty.
📦
SMS o paczce do odebrania
Dostajesz wiadomość: „Twoja paczka czeka, dopłać 1,49 zł". Link prowadzi do strony łudząco podobnej do InPostu. To nie jest InPost — to kradzież danych karty.
🏦
Strona wygląda jak bank
Podrobiona strona może wyglądać identycznie jak strona Twojego banku — ten sam logo, te same kolory. Jedyna różnica to adres w przeglądarce. Dlatego zawsze sprawdzaj link przed logowaniem.
🎁
„Wygrałeś nagrodę"
Kod QR na ulotce, plakacie albo w e-mailu obiecuje nagrodę lub rabat. Po zeskanowaniu strona prosi o dane osobowe albo numer karty „do wysyłki". To klasyczne wyłudzenie.
Analizuję link...
⏳ Sprawdzam protokół i strukturę adresu...
⏳ Sprawdzam końcówkę domeny (TLD)...
⏳ Szukam znanych wzorców phishingu...
⏳ Obliczam wynik...
Wynik analizy
Adres
Domena
Końcówka (TLD)
Protokół
Wzorce ryzyka
Słowa-klucze
Podszywanie pod markę
Struktura adresu

Już kliknąłeś albo podałeś dane?

Działaj szybko — większość strat da się ograniczyć w pierwszych minutach.

🚨 Zrób to teraz, w tej kolejności
  1. Jeśli podałeś dane logowania lub numer karty: wejdź bezpośrednio na oficjalną stronę usługi (wpisz adres ręcznie, nie przez link!) i natychmiast zmień hasło lub skontaktuj się z obsługą klienta.
  2. Zmień hasło do konta, którego dotyczyła strona — i wszędzie, gdzie używałeś tego samego hasła.
  3. Włącz dwuetapowe logowanie (2FA), jeśli jeszcze go nie masz.
  4. Zgłoś incydent do CERT Polska — patrz dane kontaktowe poniżej. To realnie pomaga blokować stronę dla innych osób.
  5. Obserwuj historię konta przez kilka kolejnych dni.
Gdzie zgłosić fałszywą stronę w Polsce
Formularz CERT Polska (CSIRT NASK)incydent.cert.pl/phishing
Podejrzany SMS — przekaż na8080 (bezpłatnie)
E-mail do CERT Polskacert@cert.pl
Oszustwo / wyłudzenie pieniędzyPolicja: 112 lub 997

Najczęstsze pytania

Czy QRGuard daje 100% gwarancji, że link jest bezpieczny?

Nie. Wynik to wskazówka oparta na analizie wzorców adresu URL, a nie ostateczny wyrok. Nowe, dobrze przygotowane strony phishingowe mogą czasem nie zostać wykryte, a legalna strona z nietypową strukturą adresu może dostać niższą ocenę. Zawsze łącz wynik z własnym zdrowym rozsądkiem.

Czy muszę instalować aplikację?

Nie — QRGuard działa w przeglądarce, na telefonie i komputerze. Skaner kodów QR korzysta z kamery urządzenia bezpośrednio w przeglądarce, bez instalacji.

Czy zapisujecie linki, które sprawdzam?

Adresy, które wpisujesz, są przetwarzane w celu wygenerowania wyniku. Szczegóły dotyczące przechowywania danych i plików cookie (w tym reklamowych) znajdziesz w Polityce prywatności w stopce.

Co to jest "podgląd strony" i czy to bezpieczne?

To statyczny zrzut ekranu wygenerowany przez zewnętrzny serwis — Twoje urządzenie nigdy nie nawiązuje połączenia z analizowaną stroną, więc nie ma ryzyka uruchomienia złośliwego kodu czy wysłania danych.

Zeskanowałem kod QR i strona już się otworzyła — co teraz?

Nie podawaj żadnych danych. Skopiuj adres z przeglądarki, wróć tutaj i sprawdź go. Jeśli już zdążyłeś podać dane logowania lub numer karty, przejdź do sekcji "Już kliknąłeś?" wyżej.