Нові шахрайські схеми: чому сканувати QR-код не завжди безпечно і що таке бейтинг

Зловмисники підкидають флешки, на яких записані шкідливі програми чи віруси, або надсилають шкідливий файл.

Фото Ярослава СТАНЧАКА
Фото Ярослава СТАНЧАКА

Пройдисвіти постійно вигадують нові схеми, аби видурити в людей гроші чи важливу інформацію. Навіть QR-коди, популярність яких зростає з кожним днем, можуть містити приховані небезпеки.  

— Наприклад, зловмисники можуть закодувати в QR-коді шкідливу програму або вірус, — пояснює Павло Бєлоусов, експерт з питань цифрової безпеки. — Шкідливий QR-код може перенаправити вас на фейковий сайт або запустити завантаження вірусу. Він також може поширювати посилання на небезпечні групи, наприклад, про продаж наркотиків у Telegram, додати до контактної книги невідомі номери чи автоматично підготувати текстове повідомлення для відправки (яке користувач, однак, мусить підтвердити). Головна загроза — це крадіжка грошей. 

— Як саме це відбувається? 

● П. Бєлоусов: 

— У Франції шахраї наклеїли шкідливі QR-коди приблизно на тисячі електросамокатів, які здавалися в оренду. Користувачі сканували код для оплати активації самоката, але замість цього їхні кошти потрапляли до шахраїв. Зазвичай зловмисники розміщують шкідливі QR-коди в місцях, де їх часто використовують — у кафе, ресторанах, для оплати або перегляду меню, на афішах. Інколи наклеюють їх поверх справжніх. 

— Чи можна візуально розпізнати шкідливий QR-код? 

● П. Бєлоусов: 

— Без певних технічних засобів це важко. Скажімо, у фішинговому листі ми можемо побачити, що в адресі змінили одну літеру, і зрозуміти, що це підробка. З QR-кодами все складніше. Є безплатні програми для сканування QR-кодів, що показують, яке посилання або інформація закодовані всередині. Це допомагає вирішити, чи варто переходити за цим посиланням. 

— А що таке бейтинг і як працює схема? 

— Бейтинг (з англійської — наживка) нині також дуже поширена шахрайська схема, — каже Віталій Якушев, експерт із кібербезпеки. — Це метод, коли зловмисники підкидають флешки, на яких записані шкідливі програми або віруси. Вони активуються, коли ці носії підключають до комп’ютера. У деяких випадках флешки можуть бути навіть USB-кілерами, що при підключенні вивільняють сильний електричний заряд, який здатний пошкодити або знищити пристрій. 

У 2022 році за допомогою подібних методів китайські хакери атакували урядові установи в європейських країнах. Флешки підкидали співробітникам, які потім підключали їх до службових комп’ютерів, що призводило до інфікування систем і дозволяло шпигувати за ними. Тому підбирати щось на вулиці, під квартирою чи офісами та вставляти у ноутбук категорично не можна. 

— А як працюють програми-вимагачі? 

● В. Якушев: 

— Зловмисники надсилають шкідливий файл, маскуючи його під документ, — штраф від податкової чи поліції тощо. Людина відкриває цей документ і вірус починає інфікувати пристрій. Програма-вимагач може зашифрувати всі дані на комп’ютері чи телефоні, блокуючи до них доступ, і вимагати гроші за розшифрування. Бувають випадки, що навіть після сплати викупу людині не завжди повертають доступ до інформації. Тож краще бути готовим до таких атак заздалегідь і регулярно робити резервні копії важливих даних. 

Автор: Юлія Голодрига
Подробиці
Фото: The White House

І він це зробить, але перед тим Росія теж повинна щось зробити.

27.02
Подробиці
Фото: ОГП (ілюстративне)

Прислуговують ворогу як прості робітники, так і депутати.

27.02
Подробиці
Фото: ua-energy.org

Нафтопровід, за даними журналістів, використовувався для експорту не лише російської нафти.

27.02
Подробиці
Фото: АрміяІнформ

Окупанти скаржаться, що навіть медиків вже загнали в окопи і нікому лікувати поранених.

27.02
Подробиці
Фото: мілітарний

Виробник запевняє, що такі ракети може випускати, "як пиріжки".

27.02
Подробиці
Фото: t.me/exilenova_plus

Конфігурація машини відрізняється від стандартних систем “Панцир”, які зазвичай використовують окупанти.

27.02
Подробиці
Фото depositphotos.com

Представник Єврокомісії заявив, що питання повернення не розглядається.

27.02
Подробиці
Фото: wikimedia.org

Поліція підозрює, що загиблого могли раніше викрасти на острові.

27.02
Подробиці
Фото ілюстративне: armyinform.com.ua

Раніше про неї повідомляв президент України Володимир Зеленський.

27.02
Подробиці
Фото ілюстративне: facebook.com/ogp.ck

Тривалість і форма навчального року напряму залежить від ситуації в регіоні.

27.02
Подробиці
Фото: pexels.com

NYT розкрила причини термінового виїзду дипломатів з Ізраїлю. Він може бути пов'язаний з даром по Ірану.

27.02
Подробиці
Фото: t.me/zedigital

Міністр оборони Михайло Федоров повідомив, що в перший місяць роботи команда Міноборони зосередилася на посиленні ППО і запустила After Action Review.

27.02
Подробиці
Фото: Енергоатом

Росія, в також глава МАГАТЕ Рафаель Гроссі повідомили про встановлення місцевого перемир'я для проведення ремонтних робіт на Запорізькій атомній електростанції.

27.02
Подробиці
Скриншот з відео

Нещодавно воїни 158-ї окремої механізованої бригади за допомогою БпЛА з гучномовцем взяли в полон п'ятьох російських окупантів.

27.02
Подробиці
Фото: Офіс генпрокурора

Правоохоронці ліквідували масштабну схему привласнення коштів державного підприємства, які були виділені на відновлення енергетичної інфраструктури після російських обстрілів.

27.02
Люди і проблеми
Фото Н. Д.

А ви перевіряли перед початком навчання в автошколі, чи має вона дійсну акредитацію?

27.02
Подробиці
Фото: president.gov.ua

Президент України закликав адміністрацію у Вашингтоні посилити санкції проти родин російського керівництва та надати Україні більш сучасну зброю.

27.02
Люди і проблеми
Фото freepik.com

Це істотно змінює співвідношення між тими, хто працює, і тими, хто за віком вже вийшов на пенсію.

27.02
Подробиці
Фото: Ministry of Defense, Afghanistan

Пакистан проводить авіаудари та наземні удари всередині Афганістану, обидві сторони повідомляють про великі втрати.

27.02
Подробиці
Фото: facebook.com/zelenskyy.official

Нові перемовини з росіянами, найімовірніше, відбудуться в Абу-Дабі на початку березня.

26.02
Подробиці
Фото: wikimedia.org

Експерти попереджають про схеми постачання через Казахстан.

26.02
Подробиці
Фото: РосЗМІ

Окупанти використовували цю зброю неодноразово. Саме вона влучила в будинок у селі Лапаївка поблизу Львова, внаслідок чого загинуло п'ятеро мирних жителів.

26.02
Подробиці
Скрін з відео

Змінивши зовнішність, зловмисник намагався уникнути відповідальності за свої слова.

26.02
Подробиці
Фото: visitukraine.today

Велика Британія різко скоротила кількість схвалених заявок на надання притулку для біженців з України.

26.02
показати більше