Нові шахрайські схеми: чому сканувати QR-код не завжди безпечно і що таке бейтинг

Зловмисники підкидають флешки, на яких записані шкідливі програми чи віруси, або надсилають шкідливий файл.

Фото Ярослава СТАНЧАКА
Фото Ярослава СТАНЧАКА

Пройдисвіти постійно вигадують нові схеми, аби видурити в людей гроші чи важливу інформацію. Навіть QR-коди, популярність яких зростає з кожним днем, можуть містити приховані небезпеки.  

— Наприклад, зловмисники можуть закодувати в QR-коді шкідливу програму або вірус, — пояснює Павло Бєлоусов, експерт з питань цифрової безпеки. — Шкідливий QR-код може перенаправити вас на фейковий сайт або запустити завантаження вірусу. Він також може поширювати посилання на небезпечні групи, наприклад, про продаж наркотиків у Telegram, додати до контактної книги невідомі номери чи автоматично підготувати текстове повідомлення для відправки (яке користувач, однак, мусить підтвердити). Головна загроза — це крадіжка грошей. 

— Як саме це відбувається? 

● П. Бєлоусов: 

— У Франції шахраї наклеїли шкідливі QR-коди приблизно на тисячі електросамокатів, які здавалися в оренду. Користувачі сканували код для оплати активації самоката, але замість цього їхні кошти потрапляли до шахраїв. Зазвичай зловмисники розміщують шкідливі QR-коди в місцях, де їх часто використовують — у кафе, ресторанах, для оплати або перегляду меню, на афішах. Інколи наклеюють їх поверх справжніх. 

— Чи можна візуально розпізнати шкідливий QR-код? 

● П. Бєлоусов: 

— Без певних технічних засобів це важко. Скажімо, у фішинговому листі ми можемо побачити, що в адресі змінили одну літеру, і зрозуміти, що це підробка. З QR-кодами все складніше. Є безплатні програми для сканування QR-кодів, що показують, яке посилання або інформація закодовані всередині. Це допомагає вирішити, чи варто переходити за цим посиланням. 

— А що таке бейтинг і як працює схема? 

— Бейтинг (з англійської — наживка) нині також дуже поширена шахрайська схема, — каже Віталій Якушев, експерт із кібербезпеки. — Це метод, коли зловмисники підкидають флешки, на яких записані шкідливі програми або віруси. Вони активуються, коли ці носії підключають до комп’ютера. У деяких випадках флешки можуть бути навіть USB-кілерами, що при підключенні вивільняють сильний електричний заряд, який здатний пошкодити або знищити пристрій. 

У 2022 році за допомогою подібних методів китайські хакери атакували урядові установи в європейських країнах. Флешки підкидали співробітникам, які потім підключали їх до службових комп’ютерів, що призводило до інфікування систем і дозволяло шпигувати за ними. Тому підбирати щось на вулиці, під квартирою чи офісами та вставляти у ноутбук категорично не можна. 

— А як працюють програми-вимагачі? 

● В. Якушев: 

— Зловмисники надсилають шкідливий файл, маскуючи його під документ, — штраф від податкової чи поліції тощо. Людина відкриває цей документ і вірус починає інфікувати пристрій. Програма-вимагач може зашифрувати всі дані на комп’ютері чи телефоні, блокуючи до них доступ, і вимагати гроші за розшифрування. Бувають випадки, що навіть після сплати викупу людині не завжди повертають доступ до інформації. Тож краще бути готовим до таких атак заздалегідь і регулярно робити резервні копії важливих даних. 

Подробиці
Фото: ASTRA (фрагмент нової ракети)

Натомість наші офіційні особи заспокоювали українців, що це все паніка.

21.11
Подробиці
Фото: т-к Чорний лист

Скандальній корупціонерці різко зменшили суму застави.

21.11
Подробиці
Фото: АрміяІнформ

Присутність українських військових у Курській області фактично перекреслює плани Російської Федерації.

21.11
Подробиці
Фото: вікіпедія

Російський диктатор виступив з терміновим зверненням.

21.11
Подробиці
Фото: АрміяІнформ

Востаннє ворог ховав свої кораблі з цієї бази на території РФ ще у вересні.

21.11
Подробиці
Фото ОП.

На думку ексголовкома, війну поки що можна зупинити на території України.

21.11
Подробиці
фото: Maximus Ravreba/Facebook.

Померла колишня співачка Національної опери України Катерина Абдулліна, яка називала українські школи “бидлячими", а дітей, що в них вчаться – "бидлом".

21.11
Подробиці
Фото Генштабу ЗСУ.

Українські захисники влаштували російським загарбникам пекло на Харківщині. Колона окупантів - знищена.

21.11
Подробиці
Накопичували понад 20 років: стало відомо, скільки загалом Росія має міжконтинентальних балістичних ракет

Російська Федерація має у своєму розпорядженні понад 500 міжконтинентальних балістичних ракет наземного та морського базування.

21.11
Подробиці
Скриншот з відео.

На Львівщині спалахнув конфлікт між очільницею міста та активістом. Міська голова пояснила скандал.

21.11
Cпорт
Фото instagram.com/darya_rusanenko

Не обійшлося і без неприємних моментів. “Журі вкрало у Дарії ще один рекорд”.

21.11
Подробиці
Фото ДСНС.

У виданні припустили, що запущена російська балістична ракета була оснащена імітаторами бойових блоків.

21.11
Подробиці
Скриншот з відео

Російський окупант Арутюн Монголович Арутюнян відмовився виконувати злочинний наказ командира про розстріл полонених українських військових. Не минуло й години, як він сам потрапив у полон і отримав допомогу від врятованих.

21.11
Люди і проблеми
Фото Ярослава СТАНЧАКА

Експерти кажуть, що причин для подешевшання цієї продукції поки що не має.

21.11
Подробиці
Скриншот з відео

Атака по території України: 21 листопада Росія вперше за час війни запустила по нашій території міжконтинентальну балістичну ракету РС-26 "Рубіж".

21.11
Подробиці
Скриншот з відео

Штаб з російськими та північнокорейськими військовими, ймовірно, був повністю зруйнований на Курщині ударом британської ракети Storm Shadow учора, 20 листопада.

21.11
Cтиль життя
Фото: pexels.com

Теплі, стильні та стійкі парфуми допоможуть створити ідеальний зимовий образ.

21.11
Люди і проблеми
Фото mod.gov.ua

Відповідну постанову, яка передбачає новий механізм переведення, схвалив Кабмін.

21.11
Подробиці
Фото: pexels.com

На рівні закону пропонується закріпити, що здійснення небажаних викликів або направлення повідомлень абоненту забороняється, і абонент може подати письмовий запит постачальнику електронних комунікаційних послуг щодо відстеження зловмисних або небажаних викликів.

21.11
Подробиці
Фото: facebook.com/vzaluzhnyi

Генерал Валерій Залужний сказав військовим у навчальному таборі в Англії: "Коли ви бачите ворога, вбийте його, перш ніж він спробує вбити вас або вашого товариша".

21.11
Подробиці
Фото: t.me/zsuwar

Вранці четверга, 21 листопада, повітряна тривога охопила всю Україну. Російська армія випустила крилаті ракети з Ту-95МС та аеробалістичні "Кинджали" з МіГ-31К.

21.11
Подробиці
Фото: т-к Zelenskiy / Official

Президент не готовий для здійснення цієї мети покласти десятки тисяч своїх військових.

20.11
Подробиці
Фото: вікіпедія

"Ви відпускаєте з в'язниць убивць, гвалтівників та грабіжників, а садите туди лікарів", - обурюються медики.

20.11
Подробиці
Фото: вікіпедія

Навіть за повної відсутності обстрілів нас готують до відімкнень енергії: чому?

20.11
Подробиці
Фото: СБУ

Контррозвідка СБУ викрила схему масштабної корупції при закупівлі запчастин до бойових літаків.

20.11
Подробиці
Фото: т-к ukr inform

Секретний документ Міноборони РФ потрапив до рук української розвідки.

20.11
Подробиці
Фото: telegram.org

Британсько-французькі ракети Storm Shadow сьогодні близько 15 години уразили вузол зв'язку ЗС РФ у населеному пункті Мар'їно Курської області.

20.11
Подробиці
Фото: Yonhap

Північна Корея відправила одного зі своїх найзагадковіших військових лідерів, генерал-полковника Кім Йон Бока, до Росії для координації сил Північної Кореї, які воюють проти України.

20.11
Подробиці
Хмельницька АЕС, фото: Вікіпедія

Останні російські авіаудари по Україні загрожують "катастрофічним відключенням електроенергії". А націлювання на підстанції, підключені до трьох працюючих атомних станцій, загрожує ядерною катастрофою в Європі, вважає "Грінпіс".

20.11
показати більше