Нові шахрайські схеми: чому сканувати QR-код не завжди безпечно і що таке бейтинг

Зловмисники підкидають флешки, на яких записані шкідливі програми чи віруси, або надсилають шкідливий файл.

Фото Ярослава СТАНЧАКА
Фото Ярослава СТАНЧАКА

Пройдисвіти постійно вигадують нові схеми, аби видурити в людей гроші чи важливу інформацію. Навіть QR-коди, популярність яких зростає з кожним днем, можуть містити приховані небезпеки.  

— Наприклад, зловмисники можуть закодувати в QR-коді шкідливу програму або вірус, — пояснює Павло Бєлоусов, експерт з питань цифрової безпеки. — Шкідливий QR-код може перенаправити вас на фейковий сайт або запустити завантаження вірусу. Він також може поширювати посилання на небезпечні групи, наприклад, про продаж наркотиків у Telegram, додати до контактної книги невідомі номери чи автоматично підготувати текстове повідомлення для відправки (яке користувач, однак, мусить підтвердити). Головна загроза — це крадіжка грошей. 

— Як саме це відбувається? 

● П. Бєлоусов: 

— У Франції шахраї наклеїли шкідливі QR-коди приблизно на тисячі електросамокатів, які здавалися в оренду. Користувачі сканували код для оплати активації самоката, але замість цього їхні кошти потрапляли до шахраїв. Зазвичай зловмисники розміщують шкідливі QR-коди в місцях, де їх часто використовують — у кафе, ресторанах, для оплати або перегляду меню, на афішах. Інколи наклеюють їх поверх справжніх. 

— Чи можна візуально розпізнати шкідливий QR-код? 

● П. Бєлоусов: 

— Без певних технічних засобів це важко. Скажімо, у фішинговому листі ми можемо побачити, що в адресі змінили одну літеру, і зрозуміти, що це підробка. З QR-кодами все складніше. Є безплатні програми для сканування QR-кодів, що показують, яке посилання або інформація закодовані всередині. Це допомагає вирішити, чи варто переходити за цим посиланням. 

— А що таке бейтинг і як працює схема? 

— Бейтинг (з англійської — наживка) нині також дуже поширена шахрайська схема, — каже Віталій Якушев, експерт із кібербезпеки. — Це метод, коли зловмисники підкидають флешки, на яких записані шкідливі програми або віруси. Вони активуються, коли ці носії підключають до комп’ютера. У деяких випадках флешки можуть бути навіть USB-кілерами, що при підключенні вивільняють сильний електричний заряд, який здатний пошкодити або знищити пристрій. 

У 2022 році за допомогою подібних методів китайські хакери атакували урядові установи в європейських країнах. Флешки підкидали співробітникам, які потім підключали їх до службових комп’ютерів, що призводило до інфікування систем і дозволяло шпигувати за ними. Тому підбирати щось на вулиці, під квартирою чи офісами та вставляти у ноутбук категорично не можна. 

— А як працюють програми-вимагачі? 

● В. Якушев: 

— Зловмисники надсилають шкідливий файл, маскуючи його під документ, — штраф від податкової чи поліції тощо. Людина відкриває цей документ і вірус починає інфікувати пристрій. Програма-вимагач може зашифрувати всі дані на комп’ютері чи телефоні, блокуючи до них доступ, і вимагати гроші за розшифрування. Бувають випадки, що навіть після сплати викупу людині не завжди повертають доступ до інформації. Тож краще бути готовим до таких атак заздалегідь і регулярно робити резервні копії важливих даних. 

Автор: Юлія Голодрига
Подробиці
Фото: Офіс президента

Президент України Володимир Зеленський заявив, що мир в Україні міг би стати найбільшою перемогою президента Трампа.

13.02
Подробиці
13-річну дівчинку, яку шукали у Чернівцях, знайшли. Її викрав 37-річний батько 4 дітей

Школярку шукали з 10 лютого. Нині її життю і здоров'ю нічого не загрожує.

12.02
Подробиці
В “Укрзалізниці” продавали посади з бронню за 5000 тис. доларів

Працівники регіонального відділення перевізника та заступник начальника одного з управлінь ДСНС в області “торгували” посадою машиніста бульдозера.

12.02
Подробиці
Фото: РосЗМІ

Секретар Ради безпеки Росії запевняє, що ситуація біля кордонів напружена, а прогноз її розвитку - песимістичний.

12.02
Подробиці
Фото: росЗМІ

Йдеться про перелік пропозиції щодо масштабного економічного співробітництва між Росією та США в післявоєнний час.

12.02
Подробиці
Скрін з відео

Нова українська зброя ефективно атакує склади боєприпасів ворога, які вважалися захищеними.

12.02
Подробиці
Фото ілюстративне: armyinform.com.ua

МВС перевірить скандал з ДНК-експертизою та похованням воїна зі Львівщини, якого живим повернули з полону.

12.02
Подробиці
Фото: Getty Images

Блокування Starlink для росіян: кілька днів вони розганяли "перемогу", що нібито навчилися розблоковувати Старлінк. Насправді це була наша операція.

12.02
Подробиці
Фото: Telegram

12 лютого підрозділи Служби безпеки України та інших складових Сил оборони уразили Ухтинський нафтопереробний завод (м. Ухта, Республіка Комі, РФ).

12.02
Подробиці
Фото: Getty imagesЖест доброї волі від МОКу: Гераскевич може бути на  Олімпіаді-2026, але про вист

МОК переглянув рішення після дискваліфікації українського спортсмена через "Шолом пам'яті" із фото загиблих спортсменів та цивільних українців.

12.02
Подробиці
Скриншот з відео

У Верховній Раді сталося масове харчове захворювання депутатів.

12.02
Подробиці
Фото з відкритих джерел

Росія посилила блокування Telegram, звинувативши месенджер звинувативши в невиконанні вимог російського законодавства. На ситуацію відреагували окупанти, які у Телеграм ведуть свої сторінки.

12.02
Подробиці
Фото з відкритих джерел.

Головний тренер збірної України також підтвердив, що результати Гераскевича дозволяли претендувати йому на олімпійські медалі.

12.02
Подробиці
Фото зі сторінки Петра Чорного у Фейсбук.

Співака звинувачують у тому, що він за гроші допомагав чоловікам виїжджати з України під виглядом "музикантів".

12.02
Cпорт
Фото facebook.com

Зламані медалі, вимкнення світла та евакуація вертольотом.

12.02
Люди і проблеми
Фото facebook.com

В Україні почали діяти обмеження на використання супутникового зв'язку Starlink - тепер працюють лише ті термінали, які офіційно внесено до так званих білих списків.

12.02
Подробиці
Фото МНС РФ.

Безпілотники вдарили по важливих об'єктах РФ, спричинивши потужні вибухи та пожежі.

12.02
Подробиці
Фото з Вікіпедії.

Вашингтон "прибрав" Венесуелу і тепер зосереджений на обмеженні впливу Ірану, який постачає Москві ударні безпілотники.

12.02
Подробиці
Фото: Telegram-канал «Соняшник»

Більше, ніж півтораметровий БПЛА, розганяється до майже 300 кілометрів на годину.

11.02
Подробиці
Фото: АТЕШ

Окупанти вирішили облаштувати велику військову базу на окупованій території.

11.02
Подробиці
Фото: president.gov.ua

Самі снаряди є, але коштів на них назбирали навіть не третину.

11.02
Подробиці
Фото ілюстративне: Генштаб

Лише впродовж 2025 року було вбито або поранено 400 тисяч російських військових.

11.02
Подробиці
Питна вода, аптечка, готівка: МВС порадило українцям підготувати “тривожну валізку”

Що входить у перелік рекомендації на випадок тривалих відключень.

11.02
показати більше