Нові шахрайські схеми: чому сканувати QR-код не завжди безпечно і що таке бейтинг

Зловмисники підкидають флешки, на яких записані шкідливі програми чи віруси, або надсилають шкідливий файл.

Фото Ярослава СТАНЧАКА
Фото Ярослава СТАНЧАКА

Пройдисвіти постійно вигадують нові схеми, аби видурити в людей гроші чи важливу інформацію. Навіть QR-коди, популярність яких зростає з кожним днем, можуть містити приховані небезпеки.  

— Наприклад, зловмисники можуть закодувати в QR-коді шкідливу програму або вірус, — пояснює Павло Бєлоусов, експерт з питань цифрової безпеки. — Шкідливий QR-код може перенаправити вас на фейковий сайт або запустити завантаження вірусу. Він також може поширювати посилання на небезпечні групи, наприклад, про продаж наркотиків у Telegram, додати до контактної книги невідомі номери чи автоматично підготувати текстове повідомлення для відправки (яке користувач, однак, мусить підтвердити). Головна загроза — це крадіжка грошей. 

— Як саме це відбувається? 

● П. Бєлоусов: 

— У Франції шахраї наклеїли шкідливі QR-коди приблизно на тисячі електросамокатів, які здавалися в оренду. Користувачі сканували код для оплати активації самоката, але замість цього їхні кошти потрапляли до шахраїв. Зазвичай зловмисники розміщують шкідливі QR-коди в місцях, де їх часто використовують — у кафе, ресторанах, для оплати або перегляду меню, на афішах. Інколи наклеюють їх поверх справжніх. 

— Чи можна візуально розпізнати шкідливий QR-код? 

● П. Бєлоусов: 

— Без певних технічних засобів це важко. Скажімо, у фішинговому листі ми можемо побачити, що в адресі змінили одну літеру, і зрозуміти, що це підробка. З QR-кодами все складніше. Є безплатні програми для сканування QR-кодів, що показують, яке посилання або інформація закодовані всередині. Це допомагає вирішити, чи варто переходити за цим посиланням. 

— А що таке бейтинг і як працює схема? 

— Бейтинг (з англійської — наживка) нині також дуже поширена шахрайська схема, — каже Віталій Якушев, експерт із кібербезпеки. — Це метод, коли зловмисники підкидають флешки, на яких записані шкідливі програми або віруси. Вони активуються, коли ці носії підключають до комп’ютера. У деяких випадках флешки можуть бути навіть USB-кілерами, що при підключенні вивільняють сильний електричний заряд, який здатний пошкодити або знищити пристрій. 

У 2022 році за допомогою подібних методів китайські хакери атакували урядові установи в європейських країнах. Флешки підкидали співробітникам, які потім підключали їх до службових комп’ютерів, що призводило до інфікування систем і дозволяло шпигувати за ними. Тому підбирати щось на вулиці, під квартирою чи офісами та вставляти у ноутбук категорично не можна. 

— А як працюють програми-вимагачі? 

● В. Якушев: 

— Зловмисники надсилають шкідливий файл, маскуючи його під документ, — штраф від податкової чи поліції тощо. Людина відкриває цей документ і вірус починає інфікувати пристрій. Програма-вимагач може зашифрувати всі дані на комп’ютері чи телефоні, блокуючи до них доступ, і вимагати гроші за розшифрування. Бувають випадки, що навіть після сплати викупу людині не завжди повертають доступ до інформації. Тож краще бути готовим до таких атак заздалегідь і регулярно робити резервні копії важливих даних. 

Автор: Юлія Голодрига
Подробиці
Фото ДПСУ

Чоловік намагався вивезти до Румунії шістьох людей. Усіх пасажирів авто вже затримали, а от самого водія ще шукають.

11.01
Здоров'я
Фото freepik.com

Категорично не можна пити цей напій разом із прийомом препаратів, які розріджують кров.

11.01
Подробиці
Фото: мілітарний

Навіть збитий БПЛА не завжди може бути безпечним.

11.01
Cтиль життя
Фото uk.wikipedia.org/wiki/Кулик-сорока

Цей вид внесений у Червону книгу з природоохоронним статусом “вразливий”.

11.01
Подробиці
Фото: ГУР

Наші військові збили цей дрон і тепер фахівці вивчають його залишки.

11.01
Подробиці
Фото: з відкритих джерел

За 11 років він навіть весь Донбас не зміг окупувати силою.

11.01
Подробиці
Фото: ДПСУ

Під атакою були майже всі області України крім західних.

11.01
Подробиці
Фото Кіровоградської обласної прокуратури.

Дитбудинок сімейного типу на Кіровоградщині, де дитину з інвалідністю тримали на ланцюгах, вирішили закрити.

10.01
Подробиці
Фото ПФУ.

Без підвищення пенсії залишаться ті, хто вийшов на пенсію протягом останніх трьох років, а також судді, прокурори, держслужбовці та інші посадовці.

10.01
Подробиці
Фото з відкритих джерел.

Для Путіна набагато важливіше здобути перемогу в Україні, аніж зберегти свій вплив на глобальній арені.

10.01
Подробиці
Фото МНС РФ.

Генштаб ЗСУ підтвердив ураження Силами оборони України нафтобази у Волгоградській області РФ та низки цілей на ТОТ.

10.01
Подробиці
фото зі сторінки Черкаського ТЦК у Фейсбук.

Зміни мають зняти з військових обов'язки поліцейських та відновити довіру до ЗСУ.

10.01
Подробиці
Фото з відкритих джерел.

Росія не прийме військ жодної країни НАТО на території України, ідеться у заяві Дмитра Медведєва.

10.01
Подробиці
Фото: t.me/official24ombr

Костянтинівка на Донеччині: місто живе в умовах наближення фронту та фактичної дронової облоги. Проте, там досі є мешканці.

10.01
Подробиці
Фото: en.wikipedia.org

Німеччина стикається з серйозною проблемою безпеки у розгортанні однієї з ключових систем протиракетної оборони Європи - ізраїльської Arrow 3, яка спеціально призначена для перехоплення російського комплексу "Орєшнік".

10.01
Подробиці
Фото: ДСНС Києва

За командою НЕК Укренерго в місті введено аварійне відключення електроенергії. Зупинено роботу систем водопостачання, теплопостачання, електротранспорту.

10.01
Подробиці
Фото з відкритих джерел

Військові США захопили танкер російського "тіньового флоту" Marinera за порушення санкцій. Відомо, що на його борту перебували українці.

10.01
Здоров'я
Фото en.wikipedia.org

Носіями вірусу, який може бути активним у навколишньому середовищі від кількох днів до кількох тижнів, є мишоподібні гризуни.

10.01
Подробиці
Фото: СБУ

Росія націлилася на найзахіднішу частину України ракетою "Орєшнік", щоб стримати Європу та США від надання гарантій безпеки Україні.

10.01
Подробиці
ФОто: GettyImages

Президент США Дональд Трамп вважає, що у викраденні російського лідера Володимира Путіна не буде необхідності.

10.01
Подробиці
Фото: РосЗМІ

Когось "накрили" у командному пункті, когось підірвали в автомобілі...

09.01
Подробиці
Фото: компанія 25G

Це повністю нестандартний БПЛА з вертикальними злетом і посадкою.

09.01
Подробиці
Ajnj^ The White House

Президент США нарешті усвідомив, хто насправді стоїть на заваді усіх мирних переговорів.

09.01
Подробиці
Фото: Abaca/East News

Путін втрачає ще одне джерело поповнення свого війська за рахунок інших держав.

09.01
Подробиці
Фото: СБУ

Росіяни атакували Україну "Орєшніком": ракета впала всього за десятки кілометрів від кордону з Польщею, пишуть польські ЗМІ.

09.01
Подробиці
Фото: Львівський обласний клінічний перинатальний центр

Герой України Павло Іванов на псевдо "Scratch" загинув, захищаючи наше небо. Він не встиг побачити донечку, яку дуже чекав.

09.01
показати більше