Нові шахрайські схеми: чому сканувати QR-код не завжди безпечно і що таке бейтинг

Зловмисники підкидають флешки, на яких записані шкідливі програми чи віруси, або надсилають шкідливий файл.

Фото Ярослава СТАНЧАКА
Фото Ярослава СТАНЧАКА

Пройдисвіти постійно вигадують нові схеми, аби видурити в людей гроші чи важливу інформацію. Навіть QR-коди, популярність яких зростає з кожним днем, можуть містити приховані небезпеки.  

— Наприклад, зловмисники можуть закодувати в QR-коді шкідливу програму або вірус, — пояснює Павло Бєлоусов, експерт з питань цифрової безпеки. — Шкідливий QR-код може перенаправити вас на фейковий сайт або запустити завантаження вірусу. Він також може поширювати посилання на небезпечні групи, наприклад, про продаж наркотиків у Telegram, додати до контактної книги невідомі номери чи автоматично підготувати текстове повідомлення для відправки (яке користувач, однак, мусить підтвердити). Головна загроза — це крадіжка грошей. 

— Як саме це відбувається? 

● П. Бєлоусов: 

— У Франції шахраї наклеїли шкідливі QR-коди приблизно на тисячі електросамокатів, які здавалися в оренду. Користувачі сканували код для оплати активації самоката, але замість цього їхні кошти потрапляли до шахраїв. Зазвичай зловмисники розміщують шкідливі QR-коди в місцях, де їх часто використовують — у кафе, ресторанах, для оплати або перегляду меню, на афішах. Інколи наклеюють їх поверх справжніх. 

— Чи можна візуально розпізнати шкідливий QR-код? 

● П. Бєлоусов: 

— Без певних технічних засобів це важко. Скажімо, у фішинговому листі ми можемо побачити, що в адресі змінили одну літеру, і зрозуміти, що це підробка. З QR-кодами все складніше. Є безплатні програми для сканування QR-кодів, що показують, яке посилання або інформація закодовані всередині. Це допомагає вирішити, чи варто переходити за цим посиланням. 

— А що таке бейтинг і як працює схема? 

— Бейтинг (з англійської — наживка) нині також дуже поширена шахрайська схема, — каже Віталій Якушев, експерт із кібербезпеки. — Це метод, коли зловмисники підкидають флешки, на яких записані шкідливі програми або віруси. Вони активуються, коли ці носії підключають до комп’ютера. У деяких випадках флешки можуть бути навіть USB-кілерами, що при підключенні вивільняють сильний електричний заряд, який здатний пошкодити або знищити пристрій. 

У 2022 році за допомогою подібних методів китайські хакери атакували урядові установи в європейських країнах. Флешки підкидали співробітникам, які потім підключали їх до службових комп’ютерів, що призводило до інфікування систем і дозволяло шпигувати за ними. Тому підбирати щось на вулиці, під квартирою чи офісами та вставляти у ноутбук категорично не можна. 

— А як працюють програми-вимагачі? 

● В. Якушев: 

— Зловмисники надсилають шкідливий файл, маскуючи його під документ, — штраф від податкової чи поліції тощо. Людина відкриває цей документ і вірус починає інфікувати пристрій. Програма-вимагач може зашифрувати всі дані на комп’ютері чи телефоні, блокуючи до них доступ, і вимагати гроші за розшифрування. Бувають випадки, що навіть після сплати викупу людині не завжди повертають доступ до інформації. Тож краще бути готовим до таких атак заздалегідь і регулярно робити резервні копії важливих даних. 

Автор: Юлія Голодрига
Подробиці
Фото: ФК Карпати

Минулоріч 31-го грудня, вони оголосили про об'єднання з "Рухом", цьогоріч - про зміну курсу.

31.12
Подробиці
Фото: вікіпедія

Завдавати ударів по глибокому тилу ворога недешеве задоволення для України.

31.12
Подробиці
Фото: РосЗМІ

Приручений білоруський диктатор нарешті відреагував на фейкову інформацію про атаку бункера на Валдаї.

31.12
Подробиці
Фото з відкритих джерел.

Главу Чечні доправили в реанімобілі в Центральну клінічну лікарню Управління справами президента РФ.

31.12
Подробиці
Фото Генштабу ЗСУ.

"Шахед" дешевий і несе боєголовку вагою близько 15 кілограмів.

31.12
Подробиці
Фото ЕРА.

Дональду Трампу не сподобалося те, що Келлог публічно охарактеризував Зеленського як "борця і мужнього лідера країни, що перебуває у стані війни".

31.12
Подробиці
Фото Нацполіції України.

Тепер зловмиснику загрожує до семи років позбавлення волі.

31.12
Подробиці
Фото росЗМІ.

Телеграм-канал показав відео вибуху газопроводу, який відіграє ключову роль у транспортуванні природного газу із західно-сибірських родовищ до європейської частини РФ.

31.12
Подробиці
Фото gov.pl.

Унаслідок побиття чоловік зазнав тяжких тілесних ушкоджень і перебуває в лікарні.

31.12
Подробиці
Фото ілюстративне: facebook.com/GeneralStaff.ua

Після припинення бойових дій Україні доведеться ухвалити кілька довгострокових рішеннь.

31.12
Подробиці
Фото: Державна прикордонна служба Литви

Будівельні роботи є частиною планів, схвалених ще у 2024 році. Дорожню інфраструктуру адаптують у межах створення Балтійської лінії оборони.

31.12
Cтиль життя
Фото з архіву Олени Катеринич

У цій благородній справі дітям допомагають батьки та вчителі.

31.12
Подробиці
Фото ілюстративне: wikipedia.org

Берегова охорона чекає на “зелене світло” з Вашингтона. Але це може спровокувати дипломатичний конфлікт.

31.12
Подробиці
Фото: ДСНС

У місті після нічного обстрілу фіксують перебої зі світлом і водопостачанням. Енергетики повідомляють про суттєві пошкодження на двох об'єктах.

31.12
Подробиці
Фото: РосЗМІ

Йдеться про дві області - Харківську і Сумську.

31.12
Подробиці
Фото: телеграм

За приблизними даними Україна випустила по тилу ворога до 150 дронів.

30.12
Подробиці
Фото: телеграм

Усі повідомлення ворога про падіння цих міст - фейки.

30.12
Подробиці
Фото: АрміяІнформ

ЗСУ так облаштували оборону міста, що ворог, навіть потрапивши у Покровськ, не може там закріпитись.

30.12
Подробиці
Фото: РосЗМІ

З військової точки зору атакувати бункер Путіна є вкрай недоречно.

30.12
Подробиці
Фото: т-к Зеленський

В Україні цілком реально досягнути мінімального рівня зарплат США.

30.12
Подробиці
Фото ілюстративне, з відкритих джерел

Україна цього місяця посилила атаки на російську енергетичну інфраструктуру, вражаючи найбільше активів і найширший спектр цілей з початку війни.

30.12
Подробиці
Фото: wikimedia.org

Прем'єр-міністр Польщі Дональд Туск заявив, що мир в Україні може бути досягнутий впродовж кількох тижнів.

30.12
Подробиці
Фото з відкритих джерел

Ворог планує завдати масований ракетний удар з 31 грудня на 1 січня, або ж з 1 на 2 січня.

30.12
Подробиці
Фото з відкритих джерел

Об'єднані Арабські Емірати оголосили про намір купити частку української defense-tech компанії Fire Point, виробника ракет і дронів.

30.12
Подробиці
Фото ілюстративне, з відкритих джерел

Шамани в Перу зібралися в понеділок на щорічний новорічний ритуал, під час якого вони робили передбачення на наступний рік.

30.12
Подробиці
Фото: t.me/lachentyt

Влада Чернігівської області оголосила обов'язкову евакуацію з населених пунктів, які розташовані поблизу кордону з Росією.

30.12
показати більше