Нові шахрайські схеми: чому сканувати QR-код не завжди безпечно і що таке бейтинг

Зловмисники підкидають флешки, на яких записані шкідливі програми чи віруси, або надсилають шкідливий файл.

Фото Ярослава СТАНЧАКА
Фото Ярослава СТАНЧАКА

Пройдисвіти постійно вигадують нові схеми, аби видурити в людей гроші чи важливу інформацію. Навіть QR-коди, популярність яких зростає з кожним днем, можуть містити приховані небезпеки.  

— Наприклад, зловмисники можуть закодувати в QR-коді шкідливу програму або вірус, — пояснює Павло Бєлоусов, експерт з питань цифрової безпеки. — Шкідливий QR-код може перенаправити вас на фейковий сайт або запустити завантаження вірусу. Він також може поширювати посилання на небезпечні групи, наприклад, про продаж наркотиків у Telegram, додати до контактної книги невідомі номери чи автоматично підготувати текстове повідомлення для відправки (яке користувач, однак, мусить підтвердити). Головна загроза — це крадіжка грошей. 

— Як саме це відбувається? 

● П. Бєлоусов: 

— У Франції шахраї наклеїли шкідливі QR-коди приблизно на тисячі електросамокатів, які здавалися в оренду. Користувачі сканували код для оплати активації самоката, але замість цього їхні кошти потрапляли до шахраїв. Зазвичай зловмисники розміщують шкідливі QR-коди в місцях, де їх часто використовують — у кафе, ресторанах, для оплати або перегляду меню, на афішах. Інколи наклеюють їх поверх справжніх. 

— Чи можна візуально розпізнати шкідливий QR-код? 

● П. Бєлоусов: 

— Без певних технічних засобів це важко. Скажімо, у фішинговому листі ми можемо побачити, що в адресі змінили одну літеру, і зрозуміти, що це підробка. З QR-кодами все складніше. Є безплатні програми для сканування QR-кодів, що показують, яке посилання або інформація закодовані всередині. Це допомагає вирішити, чи варто переходити за цим посиланням. 

— А що таке бейтинг і як працює схема? 

— Бейтинг (з англійської — наживка) нині також дуже поширена шахрайська схема, — каже Віталій Якушев, експерт із кібербезпеки. — Це метод, коли зловмисники підкидають флешки, на яких записані шкідливі програми або віруси. Вони активуються, коли ці носії підключають до комп’ютера. У деяких випадках флешки можуть бути навіть USB-кілерами, що при підключенні вивільняють сильний електричний заряд, який здатний пошкодити або знищити пристрій. 

У 2022 році за допомогою подібних методів китайські хакери атакували урядові установи в європейських країнах. Флешки підкидали співробітникам, які потім підключали їх до службових комп’ютерів, що призводило до інфікування систем і дозволяло шпигувати за ними. Тому підбирати щось на вулиці, під квартирою чи офісами та вставляти у ноутбук категорично не можна. 

— А як працюють програми-вимагачі? 

● В. Якушев: 

— Зловмисники надсилають шкідливий файл, маскуючи його під документ, — штраф від податкової чи поліції тощо. Людина відкриває цей документ і вірус починає інфікувати пристрій. Програма-вимагач може зашифрувати всі дані на комп’ютері чи телефоні, блокуючи до них доступ, і вимагати гроші за розшифрування. Бувають випадки, що навіть після сплати викупу людині не завжди повертають доступ до інформації. Тож краще бути готовим до таких атак заздалегідь і регулярно робити резервні копії важливих даних. 

Автор: Юлія Голодрига
Подробиці
Фото: Тайга інфо

Місячний показник втрат Росії знову зріс у зв'язку з посиленням наступу по всьому фронту.

14.01
Подробиці
Фото: мілітарний

Десять реактивних безпілотників, які сьогодні прямували на наші міста, розлетілись у повітрі на частини.

14.01
Подробиці
Фото: з відкритих джерел

Судячи з активності на пускових майданчиках та аеродромах, удар може відбутися сьогодні вночі.

14.01
Подробиці
Фото: facebook.com/UA.ZakarpattyaPolice

Поліція Ужгорода розслідує смерть 12-річної дівчинки, яку госпіталізували зі стоматологічної клініки у важкому стані.

14.01
Подробиці
Фото: t.me/verkhovnaradaukrainy

На 53-му році життя від тяжкої хвороби помер народний депутат із парламентської фракції "Слуга народу" Олександр Кабанов.

14.01
Подробиці
Фото: Нацполіція

Поліція Львівщини встановлює обставини стрілянини у селищі Рудно, що під Львовом.

14.01
Подробиці
Скриншот з відео

Верховна Рада сьогодні, 14 січня, призначила Михайла Федорова новим міністром оборони. Рішення підтримали 277 депутатів.

14.01
Подробиці
Фотор:

У ніч на 14 січня ворог атакував енергооб'єкти у кількох областях. Внаслідок цього на ранок є знеструмлені споживачі.

14.01
Подробиці
Фото: nabu.gov.ua

“Вказівки” нардепам - як і за що голосувати - надавалися через месенджер Signal.

14.01
Здоров'я
Фото freepik.com

Слід відмовитися від усього, що провокує розширення судин: надміру сонячних ванн, впливу низьких температур, вживання спиртного, гострих страв.

14.01
Подробиці
Фото: wikimedia.org

Терміни візиту можуть порушуватися через події в Ірані.

14.01
Подробиці
Фото ілюстративне: armyinform.com.ua

Місцева так звана влада вживає заходів для приховування обставин події та недопущення її поширення в інформаційному просторі.

14.01
Подробиці
Фото: facebook.com/YuliaTymoshenko

Вранці політикині вручили підозру від НАБУ і САП. Їй загрожує до 10 років ув'язнення. Вона повністю відкидає звинувачення.

14.01
Подробиці
Фото з Telegram

В російському місті, що розташоване неподалік з українським кордоном, пролунала серія сильних вибухів.

14.01
Подробиці
Фото: з відкритих джерел

Генсек Альянсу Марк Рютте закликав країни максимально спорожнити свої запаси ППО і передати їх Україні.

13.01
Подробиці
Фото: Getty Images

Словаччина демонструє найшвидшу у світі динаміку зростання експорту зброї у відношенні до загального експорту.

13.01
Подробиці
Фото: 1 ASSAULT BATTALION

Танк є одним з найсучасніших в армії РФ і наші бійці його дуже цінують за маневреність і захист.

13.01
Подробиці
Фото: Одеська ОВА

На щастя, ніхто з працівників консульства не постраждав.

13.01
Подробиці
Фото з Telegram

Bloomberg і Reuters повідомляють про удари по щонайменше трьох суднах, що чекали на завантаження казахстанською нафтою.

13.01
Подробиці
Фото: kyiv.npu.gov.ua

Лікарка не забезпечила своїй пацієнтці необхідний післяпологовий догляд, кажуть у поліції.

13.01
Подробиці
Фото: Юлія Свириденко у Facebook

У столиці та області спостерігаються черги біля супермаркетів та на АЗС. Люди купують пальне, щоб заправити авто та генератори.

13.01
Подробиці
Фото: bmpd.livejournal.com

Офіційно воно належить Морській рятувальній службі. Але характеристики судна не відповідають типовим завданням служби.

13.01
Подробиці
Фото ТСН.

Автори законопроєкту підкреслюють, що такі зміни є необхідними для захисту національних інтересів.

13.01
Подробиці
Фото Нацполіції.

Слідчі встановили, що за кілька днів до трагедії щодо курсанта могли застосовуватися нестатутні заходи впливу.

13.01
Cтиль життя
Фото з архіву спільноти “Медові дівчата” (2)

Щоразу передають захисникам понад 60 кілограмів медівників, а ще - терті пляцки з яблуками і сливами, амонякові тістечка, макові рулети.

13.01
показати більше