Нові шахрайські схеми: чому сканувати QR-код не завжди безпечно і що таке бейтинг

Зловмисники підкидають флешки, на яких записані шкідливі програми чи віруси, або надсилають шкідливий файл.

Фото Ярослава СТАНЧАКА
Фото Ярослава СТАНЧАКА

Пройдисвіти постійно вигадують нові схеми, аби видурити в людей гроші чи важливу інформацію. Навіть QR-коди, популярність яких зростає з кожним днем, можуть містити приховані небезпеки.  

— Наприклад, зловмисники можуть закодувати в QR-коді шкідливу програму або вірус, — пояснює Павло Бєлоусов, експерт з питань цифрової безпеки. — Шкідливий QR-код може перенаправити вас на фейковий сайт або запустити завантаження вірусу. Він також може поширювати посилання на небезпечні групи, наприклад, про продаж наркотиків у Telegram, додати до контактної книги невідомі номери чи автоматично підготувати текстове повідомлення для відправки (яке користувач, однак, мусить підтвердити). Головна загроза — це крадіжка грошей. 

— Як саме це відбувається? 

● П. Бєлоусов: 

— У Франції шахраї наклеїли шкідливі QR-коди приблизно на тисячі електросамокатів, які здавалися в оренду. Користувачі сканували код для оплати активації самоката, але замість цього їхні кошти потрапляли до шахраїв. Зазвичай зловмисники розміщують шкідливі QR-коди в місцях, де їх часто використовують — у кафе, ресторанах, для оплати або перегляду меню, на афішах. Інколи наклеюють їх поверх справжніх. 

— Чи можна візуально розпізнати шкідливий QR-код? 

● П. Бєлоусов: 

— Без певних технічних засобів це важко. Скажімо, у фішинговому листі ми можемо побачити, що в адресі змінили одну літеру, і зрозуміти, що це підробка. З QR-кодами все складніше. Є безплатні програми для сканування QR-кодів, що показують, яке посилання або інформація закодовані всередині. Це допомагає вирішити, чи варто переходити за цим посиланням. 

— А що таке бейтинг і як працює схема? 

— Бейтинг (з англійської — наживка) нині також дуже поширена шахрайська схема, — каже Віталій Якушев, експерт із кібербезпеки. — Це метод, коли зловмисники підкидають флешки, на яких записані шкідливі програми або віруси. Вони активуються, коли ці носії підключають до комп’ютера. У деяких випадках флешки можуть бути навіть USB-кілерами, що при підключенні вивільняють сильний електричний заряд, який здатний пошкодити або знищити пристрій. 

У 2022 році за допомогою подібних методів китайські хакери атакували урядові установи в європейських країнах. Флешки підкидали співробітникам, які потім підключали їх до службових комп’ютерів, що призводило до інфікування систем і дозволяло шпигувати за ними. Тому підбирати щось на вулиці, під квартирою чи офісами та вставляти у ноутбук категорично не можна. 

— А як працюють програми-вимагачі? 

● В. Якушев: 

— Зловмисники надсилають шкідливий файл, маскуючи його під документ, — штраф від податкової чи поліції тощо. Людина відкриває цей документ і вірус починає інфікувати пристрій. Програма-вимагач може зашифрувати всі дані на комп’ютері чи телефоні, блокуючи до них доступ, і вимагати гроші за розшифрування. Бувають випадки, що навіть після сплати викупу людині не завжди повертають доступ до інформації. Тож краще бути готовим до таких атак заздалегідь і регулярно робити резервні копії важливих даних. 

Автор: Юлія Голодрига
Подробиці
Фото: t.me/NPU_Rivne.

Унаслідок ДТП постраждали щонайменше троє осіб. Потерпілих деблокували рятувальники.

20.12
Подробиці
Фото: PAP/EPA

Ніякий мирний поан не зупинитить Путіна в бажанні окупувати спочатку всю Україну, а потім і прибалтійські країни.

20.12
Подробиці
Фото: СЗРУ

Затримки зарплат у Росії перетворюються на масове явище: десятки тисяч родин залишаються без доходів.

20.12
Подробиці
Фото: СБУ

Цієї ночі в Криму лунали вибухи: українці вразили важливі цілі ворога.

20.12
Cтиль життя
Фото з архіву співрозмовника

Василь Маєвський із села Клячаново, що на Закарпатті, не припиняє вражати своєю силою навіть досвідчених спортсменів.

20.12
Cпорт
Фото facebook.com

Ротань поплатився за “довгий язик”. Чому й куди підуть 200 тисяч штрафу?

20.12
Подробиці
Фото sport.ua

Український футболіст став безробітним, бо зіграв у міні-футбол за іншу команду.

19.12
Подробиці
У РФ процвітає похоронний бізнес: у власників — мільярдні прибутки

Компанії, які надають ритуальні послуги в Росії, різко збільшили доходи на тлі втрат армії в Україні.

19.12
Подробиці
Фото з відкритих джерел.

Путін розповів про умови завершення війни, перемир'я на час виборів. Що ще сказав президент країни агресорки.

19.12
Подробиці
Помер ватажок бригади окупантів “Еспаньйола”: що відомо про смерть “Іспанця”

Ліквідацію ватажка терористів тиждень тримали у таємниці.

19.12
Подробиці
Фото Суспільного.

Під час лікування зубів у Львові п'ятирічний Велес Пашник впав у кому, а згодом помер.

19.12
Подробиці
Фото Нацполіції.

Підприємство перерахувало профспілкам десятки мільйонів гривень, але частину грошей керівники організацій пустили на власні інтереси.

19.12
Подробиці
Фото з відкритих джерел.

Російський диктатор попередив про великомасштабний збройний конфлікт з Європою.

19.12
Подробиці
Фото getty images.

Трамп повідомив про можливий спалах війни з Венесуелою.

19.12
Подробиці
Фото Укренерго.

Нападниками виявилися мешканці будинків, яким дотепер не вимикали світло через перебування на лінії з критичною інфраструктурою.

19.12
Подробиці
Скриншот з відео

Служба безпеки України вперше уразила повітряними безпілотниками танкер так званого "тіньового флоту» Росії у нейтральних водах Середземного моря.

19.12
Подробиці
Скриншот з відео

Російський диктатор Володимир Путін сьогодні, 19 грудня, відповідає на запитання росіян та журналістів. Пропагандисти запевняють, що диктатору надіслали аж 3 мільйони запитань.

19.12
Подробиці
Фото: facebook.com/koordshtab

Репатріаційні заходи тривають: додому повернуто 1003 тіла, які, за твердженням російської сторони, належать українським військовослужбовцям.

19.12
Подробиці
Фото: facebook.com/pol.kyivregion

Поліцейські Київщини розслідують обставини жорстокого поводження з тваринами у Обухівському районі.

19.12
Люди і проблеми
Фото facebook.com

До яких дій може вдатися Тирасполь під тиском Москви і чи здатна РФ відкрити ще один фронт.

19.12
Подробиці
Скриншот з відео

У ніч на 19 грудня дрони атакували один із найбільших хімічних заводів Росії – "Тольяттіазот".

19.12
Подробиці
Фото з відкритих джерел

Європейські уряди не змогли досягти угоди щодо відправлення російських заморожених державних активів до України після 16-годинного саміту в Брюсселі.

19.12
Подробиці
Фото з відкритих джерел.

"При житті ви всі ігнорували Степана, ніколи його не запрошували у ваші "тусовки", - звинуватив співак київських артистів.

18.12
Подробиці
Скриншот з відео.

Народна депутатка України порівняла тирамісу з ковша із млинцями з лопати в Росії.

18.12
показати більше