Нові шахрайські схеми: чому сканувати QR-код не завжди безпечно і що таке бейтинг

Зловмисники підкидають флешки, на яких записані шкідливі програми чи віруси, або надсилають шкідливий файл.

Фото Ярослава СТАНЧАКА
Фото Ярослава СТАНЧАКА

Пройдисвіти постійно вигадують нові схеми, аби видурити в людей гроші чи важливу інформацію. Навіть QR-коди, популярність яких зростає з кожним днем, можуть містити приховані небезпеки.  

— Наприклад, зловмисники можуть закодувати в QR-коді шкідливу програму або вірус, — пояснює Павло Бєлоусов, експерт з питань цифрової безпеки. — Шкідливий QR-код може перенаправити вас на фейковий сайт або запустити завантаження вірусу. Він також може поширювати посилання на небезпечні групи, наприклад, про продаж наркотиків у Telegram, додати до контактної книги невідомі номери чи автоматично підготувати текстове повідомлення для відправки (яке користувач, однак, мусить підтвердити). Головна загроза — це крадіжка грошей. 

— Як саме це відбувається? 

● П. Бєлоусов: 

— У Франції шахраї наклеїли шкідливі QR-коди приблизно на тисячі електросамокатів, які здавалися в оренду. Користувачі сканували код для оплати активації самоката, але замість цього їхні кошти потрапляли до шахраїв. Зазвичай зловмисники розміщують шкідливі QR-коди в місцях, де їх часто використовують — у кафе, ресторанах, для оплати або перегляду меню, на афішах. Інколи наклеюють їх поверх справжніх. 

— Чи можна візуально розпізнати шкідливий QR-код? 

● П. Бєлоусов: 

— Без певних технічних засобів це важко. Скажімо, у фішинговому листі ми можемо побачити, що в адресі змінили одну літеру, і зрозуміти, що це підробка. З QR-кодами все складніше. Є безплатні програми для сканування QR-кодів, що показують, яке посилання або інформація закодовані всередині. Це допомагає вирішити, чи варто переходити за цим посиланням. 

— А що таке бейтинг і як працює схема? 

— Бейтинг (з англійської — наживка) нині також дуже поширена шахрайська схема, — каже Віталій Якушев, експерт із кібербезпеки. — Це метод, коли зловмисники підкидають флешки, на яких записані шкідливі програми або віруси. Вони активуються, коли ці носії підключають до комп’ютера. У деяких випадках флешки можуть бути навіть USB-кілерами, що при підключенні вивільняють сильний електричний заряд, який здатний пошкодити або знищити пристрій. 

У 2022 році за допомогою подібних методів китайські хакери атакували урядові установи в європейських країнах. Флешки підкидали співробітникам, які потім підключали їх до службових комп’ютерів, що призводило до інфікування систем і дозволяло шпигувати за ними. Тому підбирати щось на вулиці, під квартирою чи офісами та вставляти у ноутбук категорично не можна. 

— А як працюють програми-вимагачі? 

● В. Якушев: 

— Зловмисники надсилають шкідливий файл, маскуючи його під документ, — штраф від податкової чи поліції тощо. Людина відкриває цей документ і вірус починає інфікувати пристрій. Програма-вимагач може зашифрувати всі дані на комп’ютері чи телефоні, блокуючи до них доступ, і вимагати гроші за розшифрування. Бувають випадки, що навіть після сплати викупу людині не завжди повертають доступ до інформації. Тож краще бути готовим до таких атак заздалегідь і регулярно робити резервні копії важливих даних. 

Автор: Юлія Голодрига
Здоров'я
Фото magnific.com

На поліноз, згідно зі статистикою, в Україні хворіє приблизно 2 мільйони осіб.

19.05
Судові історії
Фото magnific.com

Спершу фігурант у судовому засіданні категорично не визнавав своєї вини, а після зміни обвинувачення зізнався.

19.05
Здоров'я
Фото pexels.com

Такий новоутвір розвивається внаслідок неконтрольованого росту меланоцитів - клітин, які виробляють пігмент меланін для захисту від УФ-випромінювання.

18.05
Люди і проблеми
Фото magnific.com

Умовою їх появи є дуже інтенсивний вертикальний рух повітряних мас.

18.05
Здоров'я
Фото Н. Д.

Сьогодні, у Все­світній день боротьби з артеріальною гіпертензією, з'ясовуємо, чому розвивається гіпертонія і як правильно тримати її під контролем.

17.05
Люди і проблеми
Фото magnific.com

У деяких торговельних мережах вартість однієї пляшки цього продукту об'ємом 850 мілілітрів уже перевищує 100 гривень.

16.05
Люди і проблеми
Фото en.wikipedia.org/wiki/Click_beetle

Ці личинки жука-ковалика можуть теж пошкоджувати буряки і цибулю.

16.05
Люди і проблеми
Фото УНІАН

Уряд пом'якшив правила виїзду за межі України для жінок-посадовиць, чиновниць та працівниць державних підприємств під час дії воєнного стану.

15.05
Cпорт
Фото fhu.com.ua

Путівку в найсильніший ешелон “синьо-жовті” здобули на світовій першості в дивізіоні 1A, що закінчилася у польському місті Сосновець.

14.05
Cтиль життя
Фото en.wikipedia.org/wiki/Cannes_Film_Festival

І цього разу на ньому не обійдуть увагою тему війни в Україні.

14.05
Люди і проблеми
Фото boeing.com.au

Мова про комплекти (JDAM-ER) для перетворення звичайних авіабомб на керовані.

14.05
Cтиль життя
Фото з архіву Олега Слушного

Хлопець у цифрах і фактах відтворив напам'ять 70 років історії легендарного пісенного конкурсу.

14.05
Люди і проблеми
Фото facebook.com

Іноді одна зайва літера або неправильна цифра можуть заблокувати реєстраційні дії з нерухомістю.

12.05
Здоров'я
Фото Першого ТМО Львова

Зранку лікарі рятували пенсіонера від гострого інфаркту міокарда, а ввечері - від ішемії кишківника.

12.05
Cтиль життя
Фото з архіву Наталії Грабарчу

Традицію приготування берестечківського ляку офіційно внесли до обласного переліку нематеріальної культурної спадщини.

11.05
Люди і проблеми
Фото facebook.com

ТЦК не хотів вилучити колишнього нацгвардійця з військового обліку, бо той відмовився повторно пройти ВЛК. Що вирішив суд?

11.05
Cтиль життя
Фото з архіву Ніни Крисько

Волонтери з Корінецького старостату за майже чотири роки війни сплели 360 маскувальних сіток, пошили понад тисячу різних подушок, півтори тисячі пар спідньої білизни й шкарпеток для захисників.

10.05
Cтиль життя
Фото facebook.com

Так каже акробат Олександр Гуркевич, який здобув престижну нагороду на Міжнародному цирковому фестивалі.

09.05
Люди і проблеми
Фото facebook.com

Повітряні сили України вперше показали роботу ЗРК STASH під час відбиття масованого російського удару.

08.05
показати більше