Нові шахрайські схеми: чому сканувати QR-код не завжди безпечно і що таке бейтинг

Зловмисники підкидають флешки, на яких записані шкідливі програми чи віруси, або надсилають шкідливий файл.

Фото Ярослава СТАНЧАКА
Фото Ярослава СТАНЧАКА

Пройдисвіти постійно вигадують нові схеми, аби видурити в людей гроші чи важливу інформацію. Навіть QR-коди, популярність яких зростає з кожним днем, можуть містити приховані небезпеки.  

— Наприклад, зловмисники можуть закодувати в QR-коді шкідливу програму або вірус, — пояснює Павло Бєлоусов, експерт з питань цифрової безпеки. — Шкідливий QR-код може перенаправити вас на фейковий сайт або запустити завантаження вірусу. Він також може поширювати посилання на небезпечні групи, наприклад, про продаж наркотиків у Telegram, додати до контактної книги невідомі номери чи автоматично підготувати текстове повідомлення для відправки (яке користувач, однак, мусить підтвердити). Головна загроза — це крадіжка грошей. 

— Як саме це відбувається? 

● П. Бєлоусов: 

— У Франції шахраї наклеїли шкідливі QR-коди приблизно на тисячі електросамокатів, які здавалися в оренду. Користувачі сканували код для оплати активації самоката, але замість цього їхні кошти потрапляли до шахраїв. Зазвичай зловмисники розміщують шкідливі QR-коди в місцях, де їх часто використовують — у кафе, ресторанах, для оплати або перегляду меню, на афішах. Інколи наклеюють їх поверх справжніх. 

— Чи можна візуально розпізнати шкідливий QR-код? 

● П. Бєлоусов: 

— Без певних технічних засобів це важко. Скажімо, у фішинговому листі ми можемо побачити, що в адресі змінили одну літеру, і зрозуміти, що це підробка. З QR-кодами все складніше. Є безплатні програми для сканування QR-кодів, що показують, яке посилання або інформація закодовані всередині. Це допомагає вирішити, чи варто переходити за цим посиланням. 

— А що таке бейтинг і як працює схема? 

— Бейтинг (з англійської — наживка) нині також дуже поширена шахрайська схема, — каже Віталій Якушев, експерт із кібербезпеки. — Це метод, коли зловмисники підкидають флешки, на яких записані шкідливі програми або віруси. Вони активуються, коли ці носії підключають до комп’ютера. У деяких випадках флешки можуть бути навіть USB-кілерами, що при підключенні вивільняють сильний електричний заряд, який здатний пошкодити або знищити пристрій. 

У 2022 році за допомогою подібних методів китайські хакери атакували урядові установи в європейських країнах. Флешки підкидали співробітникам, які потім підключали їх до службових комп’ютерів, що призводило до інфікування систем і дозволяло шпигувати за ними. Тому підбирати щось на вулиці, під квартирою чи офісами та вставляти у ноутбук категорично не можна. 

— А як працюють програми-вимагачі? 

● В. Якушев: 

— Зловмисники надсилають шкідливий файл, маскуючи його під документ, — штраф від податкової чи поліції тощо. Людина відкриває цей документ і вірус починає інфікувати пристрій. Програма-вимагач може зашифрувати всі дані на комп’ютері чи телефоні, блокуючи до них доступ, і вимагати гроші за розшифрування. Бувають випадки, що навіть після сплати викупу людині не завжди повертають доступ до інформації. Тож краще бути готовим до таких атак заздалегідь і регулярно робити резервні копії важливих даних. 

Автор: Юлія Голодрига
Подробиці
Фото: КіберБорошно

Аналітики розкрили деталі атаки на порт Новоросійська і пошкодження російського фрегату.

04.03
Подробиці
Фото: скріншот з відео

Частка росіян, які підтримують мирне вирішення конфлікту, постійно збільшується.

04.03
Подробиці
Фото: DeepState

У випадку втрати Покровська в ЗСУ почнуться суттєві проблеми.

04.03
Подробиці
Фото: pexels.com

Державна служба статистики України оприлюднила середні показники зарплат в Україні за січень: у якій галузі середня винагорода найвища, а в якій - найнижча.

04.03
Подробиці
Фото: pexels.com

Голова податкового комітету Верховної Ради Данило Гетманцев звернувся до керівництва Антимонопольного комітету України через ситуацію на паливному ринку.

04.03
Подробиці
Фото: pexels.com

Радикальні дії президента США Дональда Трампа проти Ірану викликали тривогу у Москві.

04.03
Подробиці
Фото: wikipedia.org

Американський винищувач збив пілотований літак вперше в історії.

04.03
Подробиці
Фото: pexels.com

Аналітики кажуть: запасів для продажу пального за старою ціною вистачить ще на місяць.

04.03
Подробиці
Фото Генштабу ЗСУ.

Аналітики пишуть, що Кремль має три сценарії щодо війни в Україні.

04.03
Подробиці
Фото: Монітор-Інфо.

Польща обмежує безоплатну медичну допомогу для українців. Подробиці.

04.03
Подробиці
Фото Нацполіції.

Експерти дійшли висновку, що ушкодження в дитини не могли виникнути через випадкове падіння.

04.03
Подробиці
Фото ТСН.

Блогеру відмовили в обслуговуванні в медичному центрі через його російську. Він відповів нецензурщиною.

04.03
Подробиці
Фото: facebook.com/JointForcesCommandAFU

Найчастіше у ворожих БпЛА виявляють транзистори - крихітні мікрочіпи, модель і серійні номери яких можна побачити лише під мікроскопом.

04.03
Подробиці
Фото: The White House

Президент США назвав ще одного зовнішнього ворога для своєї країни.

03.03
Подробиці
Фото: Запорізька міська рада

Били по енергетиці і теплу, але українців не зламали.

03.03
Подробиці
Фото: скрін-шот з відео Спартан

Спочатку БПЛА викурив ворогів зі схованки, а потім запропонував здатись.

03.03
Подробиці
Фото: з відкритих джерел

Але українці швидко знайшли протидію таким маневрам ворога.

03.03
Подробиці
Фото: з відкритих джерел

Судно країни-агресора не розрахувало координати свого розташування.

03.03
Подробиці
Фото: telegram.org

Ціни на АЗС в Україні оновлюють максимуми та демонструють різке зростання цін.

03.03
Подробиці
Фото: ДСНС

Цілями нового масованого удару по території нашої країни можуть стати енергетична та критична інфраструктура України, зокрема, обʼєкти водопостачання.

03.03
Подробиці
Фото: strazgraniczna.pl

Співробітники прикордонного посту в Бидгощі затримали ще двох чоловіків, підозрюваних в організації незаконного перетину кордону з Республікою Польща.

03.03
Подробиці
Чоловік, який глузував з меморіалу загиблих на Майдані, виявився військовим у СЗЧ

Працівники ДБР затримали військовослужбовця, який самовільно залишив місце служби. Його виявили після публічних глузувань з народного меморіалу загиблих Героїв на Майдані Незалежності в центрі Києва.

03.03
показати більше