Нові шахрайські схеми: чому сканувати QR-код не завжди безпечно і що таке бейтинг

Зловмисники підкидають флешки, на яких записані шкідливі програми чи віруси, або надсилають шкідливий файл.

Фото Ярослава СТАНЧАКА
Фото Ярослава СТАНЧАКА

Пройдисвіти постійно вигадують нові схеми, аби видурити в людей гроші чи важливу інформацію. Навіть QR-коди, популярність яких зростає з кожним днем, можуть містити приховані небезпеки.  

— Наприклад, зловмисники можуть закодувати в QR-коді шкідливу програму або вірус, — пояснює Павло Бєлоусов, експерт з питань цифрової безпеки. — Шкідливий QR-код може перенаправити вас на фейковий сайт або запустити завантаження вірусу. Він також може поширювати посилання на небезпечні групи, наприклад, про продаж наркотиків у Telegram, додати до контактної книги невідомі номери чи автоматично підготувати текстове повідомлення для відправки (яке користувач, однак, мусить підтвердити). Головна загроза — це крадіжка грошей. 

— Як саме це відбувається? 

● П. Бєлоусов: 

— У Франції шахраї наклеїли шкідливі QR-коди приблизно на тисячі електросамокатів, які здавалися в оренду. Користувачі сканували код для оплати активації самоката, але замість цього їхні кошти потрапляли до шахраїв. Зазвичай зловмисники розміщують шкідливі QR-коди в місцях, де їх часто використовують — у кафе, ресторанах, для оплати або перегляду меню, на афішах. Інколи наклеюють їх поверх справжніх. 

— Чи можна візуально розпізнати шкідливий QR-код? 

● П. Бєлоусов: 

— Без певних технічних засобів це важко. Скажімо, у фішинговому листі ми можемо побачити, що в адресі змінили одну літеру, і зрозуміти, що це підробка. З QR-кодами все складніше. Є безплатні програми для сканування QR-кодів, що показують, яке посилання або інформація закодовані всередині. Це допомагає вирішити, чи варто переходити за цим посиланням. 

— А що таке бейтинг і як працює схема? 

— Бейтинг (з англійської — наживка) нині також дуже поширена шахрайська схема, — каже Віталій Якушев, експерт із кібербезпеки. — Це метод, коли зловмисники підкидають флешки, на яких записані шкідливі програми або віруси. Вони активуються, коли ці носії підключають до комп’ютера. У деяких випадках флешки можуть бути навіть USB-кілерами, що при підключенні вивільняють сильний електричний заряд, який здатний пошкодити або знищити пристрій. 

У 2022 році за допомогою подібних методів китайські хакери атакували урядові установи в європейських країнах. Флешки підкидали співробітникам, які потім підключали їх до службових комп’ютерів, що призводило до інфікування систем і дозволяло шпигувати за ними. Тому підбирати щось на вулиці, під квартирою чи офісами та вставляти у ноутбук категорично не можна. 

— А як працюють програми-вимагачі? 

● В. Якушев: 

— Зловмисники надсилають шкідливий файл, маскуючи його під документ, — штраф від податкової чи поліції тощо. Людина відкриває цей документ і вірус починає інфікувати пристрій. Програма-вимагач може зашифрувати всі дані на комп’ютері чи телефоні, блокуючи до них доступ, і вимагати гроші за розшифрування. Бувають випадки, що навіть після сплати викупу людині не завжди повертають доступ до інформації. Тож краще бути готовим до таких атак заздалегідь і регулярно робити резервні копії важливих даних. 

Автор: Юлія Голодрига
Подробиці
Фото Генштабу ЗСУ.

Українські війська просунулися на півночі Харківщини та на Великобурлуцькому напрямку.

07.04
Подробиці
Фото МНС РФ.

Лише недавно порт Усть-Луга відновив відвантаження сирої нафти після перебоїв, які виникли через атаки українських безпілотників.

07.04
Подробиці
Фото з Вікіпедії.

Причиною стрімкого «зношування» організму народний обранець називає специфічні умови праці.

06.04
Подробиці
Фото МВС.

В Україні фіксують дистанційне мінування пристроями "Пряник".

06.04
Подробиці
Скриншот з відео.

Головна "фішка" цієї розробки – вона виводить з ладу техніку, не руйнуючи будівлі навколо.

06.04
Подробиці
Фото: 190.today.

Народного обранця викрили на незаконному збагаченні - виявлено статки у 13 млн грн.

06.04
Подробиці
Фото МНС РФ (ілюстративне).

Довгострокові зусилля Києва з розвитку дронів і ракет починають давати результат, констатує видання.

06.04
Подробиці
Фото Нацполіції.

У центрі Луцька дівчина поцілила зі зброї у тролейбус, пошкодивши його вікно.

06.04
Подробиці
Поїзд через три країни: Україна та Болгарія домовилися про залізничне сполучення

Румунія погодила механізм PSO для зниження вартості квитків.

06.04
Подробиці
Фото: wikimedia.org

Мертвий російський політик “зробив прогноз” про закінчення війни в Україні

06.04
Подробиці
Фото ілюстративне: facebook.com/CherkasyTCK/photos

Це вже третій напад на працівників ТЦК в Україні за тиждень. У війську попереджають про наслідки.

06.04
Подробиці
Скрін з відео

Безпілотники вразили судно, коли воно намагалося відбивати атаку.

06.04
Подробиці
Фото: ДБР

Працівники ДБР затримали високопосадовця Хмільницького районного територіального центру комплектування та соціальної підтримки Вінницької області.

06.04
Подробиці
Фото ілюстративне, з відкритих джерел

Після прийняття закону, що обмежує допомогу громадянам України, деякі українці опинилися у скрутному становищі.

06.04
Здоров'я
Фото freepik.com

Від нього потерпає чверть усіх людей віком 60+. Та захворювання не оминає і молодших.

06.04
Подробиці
Архівне фото, скриншот з відео

ФАБ "нештатно зійшла" в районі хутора Сьомін Яковлівського району.

06.04
Судові історії
Фото freepik.com

Перед ув'язненням чоловік був приватним підприємцем, але після звільнення вже не зміг відновити свою діяльність.

06.04
Подробиці
Фото: Офіс Військового омбудсмана

Спалахи пневмонії серед мобілізованих: у деяких навчальних центрах фіксують сотні випадків госпіталізації, а медиків катастрофічно не вистачає.

06.04
Подробиці
Фото: t.me/kiber_boroshno

У ніч на 6 квітня у Новоросійську дрони уразили нафтовий термінал "Шесхаріс". Це найбільший на півдні РФ нафтоналивний термінал.

06.04
Подробиці
Фото: ДСНС Одещини

У ніч на 6 квітня Одеса знову зазнала масованої атаки ворога. Відомо про трьох загиблих, серед яких дитина.

06.04
Подробиці
Фото з відкритих джерел.

Саме з цією категорією військовозобов'язаних найчастіше трапляються вуличні сутички.

05.04
Подробиці
Фото Нацполіції (ілюстративне)

Коли ветеран повертався з магазину додому, на протезі зламався куксоприймач.

05.04
Подробиці
Чи підуть ЗСУ з Донбасу заради миру: Зеленський зробив заяву

Зеленський ще раз підкреслив, що Україна не може відступити.

05.04
Подробиці
Фото з відкритих джерел.

Володимир Ляпкін особисто брав участь у розгоні протестів на Майдані.

05.04
Подробиці
Фото Генштабу ЗСУ (ілюстративне)

РФ будує в Білорусі бази для далекобійних дронів. Відстань до Києва скоротиться втричі.

05.04
Подробиці
Фото з відкритих джерел.

В Азовському морі затонув суховантаж "Волго-Балт" з росіянами на борту.

05.04
Подробиці
Фото: supernova+

Сили оборони уразили НПЗ "Лукойл-Нижегороднефтеоргсинтез", склад авіаційної техніки та інші ворожі об'єкти.

05.04
показати більше