Нові шахрайські схеми: чому сканувати QR-код не завжди безпечно і що таке бейтинг

Зловмисники підкидають флешки, на яких записані шкідливі програми чи віруси, або надсилають шкідливий файл.

Фото Ярослава СТАНЧАКА
Фото Ярослава СТАНЧАКА

Пройдисвіти постійно вигадують нові схеми, аби видурити в людей гроші чи важливу інформацію. Навіть QR-коди, популярність яких зростає з кожним днем, можуть містити приховані небезпеки.  

— Наприклад, зловмисники можуть закодувати в QR-коді шкідливу програму або вірус, — пояснює Павло Бєлоусов, експерт з питань цифрової безпеки. — Шкідливий QR-код може перенаправити вас на фейковий сайт або запустити завантаження вірусу. Він також може поширювати посилання на небезпечні групи, наприклад, про продаж наркотиків у Telegram, додати до контактної книги невідомі номери чи автоматично підготувати текстове повідомлення для відправки (яке користувач, однак, мусить підтвердити). Головна загроза — це крадіжка грошей. 

— Як саме це відбувається? 

● П. Бєлоусов: 

— У Франції шахраї наклеїли шкідливі QR-коди приблизно на тисячі електросамокатів, які здавалися в оренду. Користувачі сканували код для оплати активації самоката, але замість цього їхні кошти потрапляли до шахраїв. Зазвичай зловмисники розміщують шкідливі QR-коди в місцях, де їх часто використовують — у кафе, ресторанах, для оплати або перегляду меню, на афішах. Інколи наклеюють їх поверх справжніх. 

— Чи можна візуально розпізнати шкідливий QR-код? 

● П. Бєлоусов: 

— Без певних технічних засобів це важко. Скажімо, у фішинговому листі ми можемо побачити, що в адресі змінили одну літеру, і зрозуміти, що це підробка. З QR-кодами все складніше. Є безплатні програми для сканування QR-кодів, що показують, яке посилання або інформація закодовані всередині. Це допомагає вирішити, чи варто переходити за цим посиланням. 

— А що таке бейтинг і як працює схема? 

— Бейтинг (з англійської — наживка) нині також дуже поширена шахрайська схема, — каже Віталій Якушев, експерт із кібербезпеки. — Це метод, коли зловмисники підкидають флешки, на яких записані шкідливі програми або віруси. Вони активуються, коли ці носії підключають до комп’ютера. У деяких випадках флешки можуть бути навіть USB-кілерами, що при підключенні вивільняють сильний електричний заряд, який здатний пошкодити або знищити пристрій. 

У 2022 році за допомогою подібних методів китайські хакери атакували урядові установи в європейських країнах. Флешки підкидали співробітникам, які потім підключали їх до службових комп’ютерів, що призводило до інфікування систем і дозволяло шпигувати за ними. Тому підбирати щось на вулиці, під квартирою чи офісами та вставляти у ноутбук категорично не можна. 

— А як працюють програми-вимагачі? 

● В. Якушев: 

— Зловмисники надсилають шкідливий файл, маскуючи його під документ, — штраф від податкової чи поліції тощо. Людина відкриває цей документ і вірус починає інфікувати пристрій. Програма-вимагач може зашифрувати всі дані на комп’ютері чи телефоні, блокуючи до них доступ, і вимагати гроші за розшифрування. Бувають випадки, що навіть після сплати викупу людині не завжди повертають доступ до інформації. Тож краще бути готовим до таких атак заздалегідь і регулярно робити резервні копії важливих даних. 

Автор: Юлія Голодрига
Подробиці
Втрата Starlink послабила Росію: у Le Monde розповіли як саме

Придбана через треті країни, технологія Starlink дозволила росіянам поліпшити свою тактичну координацію.

14.02
Подробиці
Фото: АрміяІнформ

Підвал, де заховались окупанти, закидали гранатами і ворог вирішив здатись.

14.02
Подробиці
Фото: прес-служба НАТО

Замість конструктивних розмов Кремль відправляє на переговори лекторів з фальсифікованої історії.

14.02
Подробиці
Фото: АрміяІнформ

Схоже, що ворог не встигає поповнювати свої втрати на фронті.

14.02
Подробиці
Фото Getty Images

Також країнський президент нагадав угорському про російські танки на вулицях Будапешта.

14.02
Подробиці
Фото Центру спеціального призначення Омега.

Спецпризначинець з позивним "Карат" вже прямує до Києва на лікування у звʼязку з отриманими пораненнями.

14.02
Подробиці
Фото Reuters.

Сі Цзіньпін став рішучішим у підтримці президента РФ Володимира Путіна.

14.02
Подробиці
Фото зі сторінки Укрпошти у Фейсбук.

Керівник "Укрпошти" розповів, чому в епоху цифровізації мільйони українців досі залежать від листоноші.

14.02
Подробиці
Фото з Вікіпедії.

Аналітики зазначають, що Росія хоче, щоб Україна здала території без гарантій.

14.02
Подробиці
Фото з відкритих джерел.

Через коливання температури на дорогах утвориться ожеледиця, попереджають синоптики.

14.02
Люди і проблеми
Фото depositphotos.com

Згідно з даними ООН, від початку російського повномасштабного вторгнення з України виїхало близько 8 мільйонів осіб. Хто і за яких умов повернеться назад?

14.02
Подробиці
Фото Генштабу ЗСУ.

Українська армія контратакує ворога після відключення росіян від Starlink.

14.02
Подробиці
Фото Міноборони РФ.

Путіну катастрофічно бракує людського ресурсу, пише видання, прогнозуючи, що "російський народ повалить диктатора".

13.02
Подробиці
Фото Суспільного.

Від примусового стягнення боргів по комуналці звільнені лише території, віднесені до зони активних бойових дій, нагадала юристка.

13.02
Подробиці
Фото ОП.

Американський лідер сказав, що Росія прагне укласти угоду про мир.

13.02
Подробиці
Фото getty.images.

Однією із причин поразки в суді є те, що Україна не оскаржила рішення, яке ухвалили ще за два дні до дискваліфікації Владислава Гераскевича.

13.02
Подробиці
Фото: facebook.com/evroreconstruction

За чотири роки повномасштабної війни станція пережила майже 20 ворожих ударів.

13.02
Подробиці
Фото zoda.gov.ua

Міноборони інформує про тестування оновленої відстрочки в "Резерв+" для багатодітних батьків. Що зміниться?

13.02
Подробиці
Фото з Вікіпедії.

Росія делегує на переговори чиновника, який відомий підтримкою жорсткої лінії Кремля щодо України.

13.02
Подробиці
Фото: armyinform.com.ua

Спроба адміністрації Трампа припинити війну не призвела до суттєвих проривів.

13.02
Подробиці
Фото: x.com/andrii_sybiha

Міністр закордонних справ України Андрій Сибіга поділився хорошими новинами.

13.02
Подробиці
Фото: zsu.gov.ua

10 українських бійців за пів дня дронами вивели зі строю 17 одиниць бронетехніки і нанесли 30 ударів по інших цілях.

13.02
Подробиці
Фото: armyinform.com.ua

У Верховній Раді заговорили про жорсткіші механізми відповідальності за неявку до центрів комплектації.

13.02
Подробиці
Скрін з відео

Окупанти засудили 69-річну українку з Токмака, яка допомагала українським військовим, до 15 років.

13.02
Подробиці
Фото: Офіс генпрокурора

Ідентифіковано військового РФ, який розстріляв беззбройного захисника України на Сумщині 24 лютого 2022 року.

13.02
Подробиці
Фото: Нацполіція

Поліція Чернігівщини затримала кримінального авторитета, який погрожував розправою батькові загиблого воїна-захисника.

13.02
показати більше