Нові шахрайські схеми: чому сканувати QR-код не завжди безпечно і що таке бейтинг

Зловмисники підкидають флешки, на яких записані шкідливі програми чи віруси, або надсилають шкідливий файл.

Фото Ярослава СТАНЧАКА
Фото Ярослава СТАНЧАКА

Пройдисвіти постійно вигадують нові схеми, аби видурити в людей гроші чи важливу інформацію. Навіть QR-коди, популярність яких зростає з кожним днем, можуть містити приховані небезпеки.  

— Наприклад, зловмисники можуть закодувати в QR-коді шкідливу програму або вірус, — пояснює Павло Бєлоусов, експерт з питань цифрової безпеки. — Шкідливий QR-код може перенаправити вас на фейковий сайт або запустити завантаження вірусу. Він також може поширювати посилання на небезпечні групи, наприклад, про продаж наркотиків у Telegram, додати до контактної книги невідомі номери чи автоматично підготувати текстове повідомлення для відправки (яке користувач, однак, мусить підтвердити). Головна загроза — це крадіжка грошей. 

— Як саме це відбувається? 

● П. Бєлоусов: 

— У Франції шахраї наклеїли шкідливі QR-коди приблизно на тисячі електросамокатів, які здавалися в оренду. Користувачі сканували код для оплати активації самоката, але замість цього їхні кошти потрапляли до шахраїв. Зазвичай зловмисники розміщують шкідливі QR-коди в місцях, де їх часто використовують — у кафе, ресторанах, для оплати або перегляду меню, на афішах. Інколи наклеюють їх поверх справжніх. 

— Чи можна візуально розпізнати шкідливий QR-код? 

● П. Бєлоусов: 

— Без певних технічних засобів це важко. Скажімо, у фішинговому листі ми можемо побачити, що в адресі змінили одну літеру, і зрозуміти, що це підробка. З QR-кодами все складніше. Є безплатні програми для сканування QR-кодів, що показують, яке посилання або інформація закодовані всередині. Це допомагає вирішити, чи варто переходити за цим посиланням. 

— А що таке бейтинг і як працює схема? 

— Бейтинг (з англійської — наживка) нині також дуже поширена шахрайська схема, — каже Віталій Якушев, експерт із кібербезпеки. — Це метод, коли зловмисники підкидають флешки, на яких записані шкідливі програми або віруси. Вони активуються, коли ці носії підключають до комп’ютера. У деяких випадках флешки можуть бути навіть USB-кілерами, що при підключенні вивільняють сильний електричний заряд, який здатний пошкодити або знищити пристрій. 

У 2022 році за допомогою подібних методів китайські хакери атакували урядові установи в європейських країнах. Флешки підкидали співробітникам, які потім підключали їх до службових комп’ютерів, що призводило до інфікування систем і дозволяло шпигувати за ними. Тому підбирати щось на вулиці, під квартирою чи офісами та вставляти у ноутбук категорично не можна. 

— А як працюють програми-вимагачі? 

● В. Якушев: 

— Зловмисники надсилають шкідливий файл, маскуючи його під документ, — штраф від податкової чи поліції тощо. Людина відкриває цей документ і вірус починає інфікувати пристрій. Програма-вимагач може зашифрувати всі дані на комп’ютері чи телефоні, блокуючи до них доступ, і вимагати гроші за розшифрування. Бувають випадки, що навіть після сплати викупу людині не завжди повертають доступ до інформації. Тож краще бути готовим до таких атак заздалегідь і регулярно робити резервні копії важливих даних. 

Автор: Юлія Голодрига
Подробиці
Фото: з відкритих джерел

З першого лютого по усій території України починається аномальний холод.

31.01
Подробиці
Фото: вікіпедія

Кіл-зону вдалось розширити на територію Білгородської області.

31.01
Подробиці
Фото: РосЗМІ

Лукашенко так підігрує Путіну, що й свою країну заганяє в економічну кризу.

31.01
Подробиці
Фото Коордштабу

Окупанти самі почали телефонувавти деяким українським родинам.

31.01
Подробиці
Фото: АрміяІнформ

Через відморожені кінцівки штурмові групи ворога просто зупиняються посеред поля.

31.01
Подробиці
Фото: Pixabay

Світло зникло у цілій низці центральних областей України.

31.01
Подробиці
Фото: depositphotos

Розслідування має визначити, чи вживає ігрова платформа Roblox достатніх заходів для захисту неповнолітніх користувачів своїх послуг.

31.01
Подробиці
Фото Укренерго.

Чимало українців залишилися без світла і води, у деяких містах виник транспортний колапс.

31.01
Подробиці
Фото Генштабу ЗСУ.

Силам оборони України вдалося ліквідувати небезпечний виступ ворога, що загрожував тилам та шляхам постачання.

31.01
Подробиці
Фото з Вікіпедії.

Пропагандисти цинічно заявляли, що Росія мала «скористатися морозами», щоб завдати максимального удару по українській цивільній інфраструктурі.

31.01
Cтиль життя
Фото з архіву Ростислава Рабцуна

Щосереди батьки й дружини загиблих військових збираються у ветеранському просторі, який відкрився у Вінниці влітку минулого року.

31.01
Cтиль життя
Фото facebook.com

Денис Бібіков перевершив власний результат і виконав 2814 виходів на дві руки на турніку протягом 24 годин.

31.01
Подробиці
Фото ОП.

Володимир Зеленський зауважив, що один із європейських лідерів просив його запрошувати українців повертатись додому.

31.01
Подробиці
Фото Міноборони РФ.

Навіть відносно невелике збільшення західної підтримки майже напевно дозволить Україні здобути перемогу, вважає оглядач видання.

31.01
Подробиці
Фото: wikimedia.org

Журналісти запитали лідера США про шанси на успіх переговорів України і РФ. Що він відповів.

30.01
Подробиці
Фото: google.com/maps

З початку року протокою пройшли десятки інших суден російського “тіньового флоту”.

30.01
Подробиці
Фото: wikimedia.org

В'ячеслав Володін майже визнав, що Росія не може перемогти Україну на полі бою.

30.01
Подробиці
Скрін з відео: t.me/VGlagola

Рятувальна операція проходила в екстремальних умовах, а температура повітря опускался до -17 градусів за Цельсієм.

30.01
Подробиці
Фото СБУ.

Лідером злочинної банди був уродженець Ялти, який уже перебуває за ґратами.

30.01
Подробиці
Фото Генштабу ЗСУ.

Українська армія змушена тримати оборону вздовж надзвичайно протяжної лінії фронту, не маючи достатньої кількості військ.

30.01
Подробиці
Фото Генштабу ЗСУ (ілюстративне).

Воїн кілька тижнів перебував на морозі, шукав їжу та воду в покинутих будинках, але зумів вийти до "сірої зони".

30.01
Подробиці
Фото ЕРА.

У Києві знають про цю затримку, але бояться порушувати тему, аби не спровокувати дипломатичний скандал.

30.01
Подробиці
Фото: Poitout Florian/ABACA

F*ck Putin: у Парижі атакували галерею, де працює ймовірна дочка Путіна.

30.01
Подробиці
Фото з Вікіпедії.

За період дії мораторію РФ може накопичити ракети та дрони, попереджають аналітики.

30.01
Подробиці
Фото: ДБР

Працівники ДБР завершили розслідування кримінального провадження щодо власників та топменеджменту концерну, який забезпечував продукцією російський ВПК навіть після повномасштабного вторгнення.

30.01
Подробиці
Фото з відкритих джерел

Втрати Росії: кількість російських солдатів, загиблих у війні з Україною, різко зросла в останні тижні. Це може ускладнити Кремлю заміну військ без мобілізації.

30.01
показати більше