Нові шахрайські схеми: чому сканувати QR-код не завжди безпечно і що таке бейтинг

Зловмисники підкидають флешки, на яких записані шкідливі програми чи віруси, або надсилають шкідливий файл.

Фото Ярослава СТАНЧАКА
Фото Ярослава СТАНЧАКА

Пройдисвіти постійно вигадують нові схеми, аби видурити в людей гроші чи важливу інформацію. Навіть QR-коди, популярність яких зростає з кожним днем, можуть містити приховані небезпеки.  

— Наприклад, зловмисники можуть закодувати в QR-коді шкідливу програму або вірус, — пояснює Павло Бєлоусов, експерт з питань цифрової безпеки. — Шкідливий QR-код може перенаправити вас на фейковий сайт або запустити завантаження вірусу. Він також може поширювати посилання на небезпечні групи, наприклад, про продаж наркотиків у Telegram, додати до контактної книги невідомі номери чи автоматично підготувати текстове повідомлення для відправки (яке користувач, однак, мусить підтвердити). Головна загроза — це крадіжка грошей. 

— Як саме це відбувається? 

● П. Бєлоусов: 

— У Франції шахраї наклеїли шкідливі QR-коди приблизно на тисячі електросамокатів, які здавалися в оренду. Користувачі сканували код для оплати активації самоката, але замість цього їхні кошти потрапляли до шахраїв. Зазвичай зловмисники розміщують шкідливі QR-коди в місцях, де їх часто використовують — у кафе, ресторанах, для оплати або перегляду меню, на афішах. Інколи наклеюють їх поверх справжніх. 

— Чи можна візуально розпізнати шкідливий QR-код? 

● П. Бєлоусов: 

— Без певних технічних засобів це важко. Скажімо, у фішинговому листі ми можемо побачити, що в адресі змінили одну літеру, і зрозуміти, що це підробка. З QR-кодами все складніше. Є безплатні програми для сканування QR-кодів, що показують, яке посилання або інформація закодовані всередині. Це допомагає вирішити, чи варто переходити за цим посиланням. 

— А що таке бейтинг і як працює схема? 

— Бейтинг (з англійської — наживка) нині також дуже поширена шахрайська схема, — каже Віталій Якушев, експерт із кібербезпеки. — Це метод, коли зловмисники підкидають флешки, на яких записані шкідливі програми або віруси. Вони активуються, коли ці носії підключають до комп’ютера. У деяких випадках флешки можуть бути навіть USB-кілерами, що при підключенні вивільняють сильний електричний заряд, який здатний пошкодити або знищити пристрій. 

У 2022 році за допомогою подібних методів китайські хакери атакували урядові установи в європейських країнах. Флешки підкидали співробітникам, які потім підключали їх до службових комп’ютерів, що призводило до інфікування систем і дозволяло шпигувати за ними. Тому підбирати щось на вулиці, під квартирою чи офісами та вставляти у ноутбук категорично не можна. 

— А як працюють програми-вимагачі? 

● В. Якушев: 

— Зловмисники надсилають шкідливий файл, маскуючи його під документ, — штраф від податкової чи поліції тощо. Людина відкриває цей документ і вірус починає інфікувати пристрій. Програма-вимагач може зашифрувати всі дані на комп’ютері чи телефоні, блокуючи до них доступ, і вимагати гроші за розшифрування. Бувають випадки, що навіть після сплати викупу людині не завжди повертають доступ до інформації. Тож краще бути готовим до таких атак заздалегідь і регулярно робити резервні копії важливих даних. 

Автор: Юлія Голодрига
Подробиці
Фото: з відкритих джерел

Він обурений пропозицією ЄС допомогти Україні відновити роботу "Дружби".

17.03
Подробиці
Фото: т-к Зеленський

Здешевлення технологій відкриває злочинним режимам великі можливості.

17.03
Подробиці
Фото: тасс

Найближчий соратник Путіна намалював росіянам невтішну картину.

17.03
Подробиці
Фото: Astra

Вони підписують контракт у п'яному дурмані, а протверезівши опиняються у військовій частині.

17.03
Подробиці
Фото: РосЗМІ

Серед таких ознак проблеми на фронті, обмеження інтернету та соцмереж.

17.03
Подробиці
Фото: wikimapia

Усі провідні країни світу відмовились допомагати США відновлювати рух протокою.

17.03
Подробиці
Фото з Instagram Ольги Сумської

Народна артистка України Ольга Сумська вперше відреагувала на скандал, який спалахнув на початку березня через зняте відео під пісню росіянина.

17.03
Подробиці
Фото ілюстративне, з відкритих джерел

Європейський Союз надасть Україні технічну підтримку і фінансування для відновлення пошкодженого нафтопроводу "Дружба", яким російська нафта транспортується до Угорщини та Словаччини.

17.03
Подробиці
Фото з відкритих джерел

Ворог фарбує дрони у білий колір: ймовірно, для нас це свідчить про те, що атаки в денний час почастішають.

17.03
Подробиці
Фото: strazgraniczna.pl

26-річного громадянина України, засудженого за комп'ютерне шахрайство та шахрайство з BLIK, було затримано співробітниками прикордонного посту в Кракові після звільнення з в'язниці.

17.03
Подробиці
Фото: depositphotos.com

У Верховній Раді частина народних депутатів не підтримала в першому читанні урядовий законопроект про запровадження базової соціальної допомоги (БСД).

17.03
Подробиці
Фото Генштабу ЗСУ.

Через українські контратаки Росія змушена перекидати підрозділи морської піхоти, а також, імовірно, використовувати резерви.

17.03
Подробиці
Фото з відкритих джерел.

Нічна температура по всій Україні очікується у межах від 4° тепла до 3° морозу.

17.03
Люди і проблеми
Фото freepik.com

В Україні стрімко зросла кількість позовів про визнання угод купівлі-продажу житла недійсними через відсутність згоди другого з подружжя.

17.03
Подробиці
Фото з відкритих джерел.

Українофоб Затулін не вперше заявив, що Росія нічого не може зробити з Україною і що так звані «цілі СВО» недосяжні.

17.03
Подробиці
Фото з Вікіпедії.

Українські парламентарі досі не розглянули частину законопроєктів, яких вимагає МВФ.

17.03
Cтиль життя
Фото з архіву Світлани Краєвської

Рецепт солодощів 67-річної Світлани Краєвської з Ямполя, що на Вінниччині, простий: горіхи, сухофрукти та мед.

17.03
Подробиці
Фото з відкритих джерел.

Керівник терористичного утворення "ДНР" заявив про можливе закінчення війни.

17.03
Подробиці
Фото з Вікіпедії.

До того ж, відповідальний за координацію підтримки України забув у поїзді тубус із конфіденційною інформацією.

17.03
Подробиці
Фото Нацполіції.

На Сумщині безпілотник влучив у вантажівку, завантажену зерном.

17.03
Подробиці
Фото: з відкритих джерел

Викрито логістику, якою корейський диктатор допомагав диктатору російському.

16.03
Подробиці
ЗСУ зламали стратегічні плани ворога: контрнаступу у березні не буде, - Зеленський

Сили оборони знищи російські потужності ще на етапі формування ударного кулака.

16.03
Подробиці
Фото: Depositphotos

Власні далекобійні ракети з'являться фактично через місяць.

16.03
Подробиці
Фото: АрміяІнформ

Куп'янськ, а особливо Куп'янськ-Вузловий були вкрай необхідні ворогу.

16.03
Подробиці
Фото: вікіпедія

Київ у відповідь завдав удару по Міжнародному паралімпійському комітету.

16.03
Подробиці
Фото з Вікіпедії.

Керівник фракції "Слуга народу" спростував інформацію про примусову мобілізацію депутатів.

16.03
Подробиці
Фото: Getty Images.

"На жаль, ми вкрай сильно просідаємо по збору", - пожалівся волонтер.

16.03
Подробиці
Фото УАФ.

Виклик до національної команди отримали 14 представників української Прем'єр-ліги та 12 легіонерів.

16.03
показати більше