Нові шахрайські схеми: чому сканувати QR-код не завжди безпечно і що таке бейтинг

Зловмисники підкидають флешки, на яких записані шкідливі програми чи віруси, або надсилають шкідливий файл.

Фото Ярослава СТАНЧАКА
Фото Ярослава СТАНЧАКА

Пройдисвіти постійно вигадують нові схеми, аби видурити в людей гроші чи важливу інформацію. Навіть QR-коди, популярність яких зростає з кожним днем, можуть містити приховані небезпеки.  

— Наприклад, зловмисники можуть закодувати в QR-коді шкідливу програму або вірус, — пояснює Павло Бєлоусов, експерт з питань цифрової безпеки. — Шкідливий QR-код може перенаправити вас на фейковий сайт або запустити завантаження вірусу. Він також може поширювати посилання на небезпечні групи, наприклад, про продаж наркотиків у Telegram, додати до контактної книги невідомі номери чи автоматично підготувати текстове повідомлення для відправки (яке користувач, однак, мусить підтвердити). Головна загроза — це крадіжка грошей. 

— Як саме це відбувається? 

● П. Бєлоусов: 

— У Франції шахраї наклеїли шкідливі QR-коди приблизно на тисячі електросамокатів, які здавалися в оренду. Користувачі сканували код для оплати активації самоката, але замість цього їхні кошти потрапляли до шахраїв. Зазвичай зловмисники розміщують шкідливі QR-коди в місцях, де їх часто використовують — у кафе, ресторанах, для оплати або перегляду меню, на афішах. Інколи наклеюють їх поверх справжніх. 

— Чи можна візуально розпізнати шкідливий QR-код? 

● П. Бєлоусов: 

— Без певних технічних засобів це важко. Скажімо, у фішинговому листі ми можемо побачити, що в адресі змінили одну літеру, і зрозуміти, що це підробка. З QR-кодами все складніше. Є безплатні програми для сканування QR-кодів, що показують, яке посилання або інформація закодовані всередині. Це допомагає вирішити, чи варто переходити за цим посиланням. 

— А що таке бейтинг і як працює схема? 

— Бейтинг (з англійської — наживка) нині також дуже поширена шахрайська схема, — каже Віталій Якушев, експерт із кібербезпеки. — Це метод, коли зловмисники підкидають флешки, на яких записані шкідливі програми або віруси. Вони активуються, коли ці носії підключають до комп’ютера. У деяких випадках флешки можуть бути навіть USB-кілерами, що при підключенні вивільняють сильний електричний заряд, який здатний пошкодити або знищити пристрій. 

У 2022 році за допомогою подібних методів китайські хакери атакували урядові установи в європейських країнах. Флешки підкидали співробітникам, які потім підключали їх до службових комп’ютерів, що призводило до інфікування систем і дозволяло шпигувати за ними. Тому підбирати щось на вулиці, під квартирою чи офісами та вставляти у ноутбук категорично не можна. 

— А як працюють програми-вимагачі? 

● В. Якушев: 

— Зловмисники надсилають шкідливий файл, маскуючи його під документ, — штраф від податкової чи поліції тощо. Людина відкриває цей документ і вірус починає інфікувати пристрій. Програма-вимагач може зашифрувати всі дані на комп’ютері чи телефоні, блокуючи до них доступ, і вимагати гроші за розшифрування. Бувають випадки, що навіть після сплати викупу людині не завжди повертають доступ до інформації. Тож краще бути готовим до таких атак заздалегідь і регулярно робити резервні копії важливих даних. 

Автор: Юлія Голодрига
Подробиці
Фото: Сергій Лещенко у Telegram

Планується, що переговорні групи встигнуть ще раз зустрітись у лютому.

20.02
Подробиці
Фото: dbr.gov.ua

Поки начальник продовольчої служби однієї з бригад ДШВ ЗСУ розкошував, підрозділам на передовій постачали зіпсовані продукти.

20.02
Подробиці
Фото: РосЗМІ

Очільник Кремля Володимир Путін та Рамзан Кадиров особисто вручали йому нагороди за “досягнення”.

20.02
Cпорт
Фото facebook.com/minmolodsport

“Синьо-жовті” стали бронзовими призерками турніру, який відбувся у турецькому Стамбулі.

20.02
Подробиці
Фото з Інстаграму.

"Молодь ненавчену відправляєте в пекло, знаючи що вони не повернуться", - висунула претензії командирам бабуся загиблого окупанта.

20.02
Люди і проблеми
Фото УНІАН

Парламент ухвалив зміни до стат­ті 23 закону “Про мобілізаційну підготовку та мобілізацію”.

20.02
Подробиці
Фото росЗМІ.

Російський диктатор не може забезпечити фронт достатньою кількістю живої сили.

20.02
Cтиль життя
Фото з архіву співрозмовника

За чотири з “хвостиком” хвилини Андрій Бірців 100 разів підняв 16-кілограмову гирю.

20.02
Подробиці
Фото Суспільного.

З новим паспортом громадянин, що змінив стать, прийшов до ТЦК, але там відмовили знімати з обліку без ВЛК.

20.02
Люди і проблеми
Фото koda.gov.ua

З програми вже виключено оплату послуг зв'язку та транспорт.

20.02
Подробиці
Фото з Вікіпедії (ілюстративне).

Міністерство РФ у справах цивільної оборони, надзвичайних ситуацій та ліквідації наслідків стихійних лих розпочало пошуково-рятувальну операцію.

20.02
Подробиці
Фото ОП.

До того ж, Трамп змусив Європу купувати зброю для ЗСУ.

20.02
Подробиці
Фото Нацполіції.

Внаслідок інциденту двоє правоохоронців отримали поранення.

20.02
Подробиці
Фото: АрміяІнформ

Повістки приходять усім: навіть багатодітним і без досвіду військової служби.

19.02
Подробиці
Фото: АрміяІнформ

Скільки насправді ще може воювати Кремль: аналітик розвінчав наратив про "два роки".

19.02
Подробиці
Фото: АрміяІнформ

Якщо Європа системно підтримуватиме Україну, то РФ зазнає краху.

19.02
Подробиці
Фото: РосЗМІ

Очільник Кремля не може перемогти на полі бою, але й миру він також боїться.

19.02
Подробиці
Фото ілюстративне: facebook.com/zelenskyy.official

Військовий, який три роки провів у російській тюрмі, залишився без виплат і власного житла: подробиці цинічного сімейного шахрайства на Рівненщині.

19.02
Подробиці
Фото: deepstatemap.live

За словами речника Сил оборони Півдня України, українські бійці зменшують "сіру зону".

19.02
Подробиці
Фото: facebook.com/nabu.gov.ua

Фігурант організував корупційну схему на будівництві житла для військових.

19.02
Подробиці
Фото: facebook.com/german.galushchenko

Ймовірні контакти родин могли вплинути на кар'єрне зростання ексміністра енергетики.

19.02
Подробиці
Фото: pexels.com

Авіаносна група на чолі з найбільшим у світі авіаносцем "Джеральд Форд" перебуває на підході до Середземного моря.

19.02
Подробиці
Фото з відкритих джерел

Ендрю Маунтбеттена Віндзора, колишнього принца та брата короля Чарльза III, заарештували за підозрою у зловживаннях державною посадою.

19.02
Cпорт
Фото facebook.com/sambonfsu

На п'єдестал зійшли представники сімох областей України.

19.02
Подробиці
Фото з відкритих джерел

У Кривому Розі чоловік пішов до ТЦК, аби оновити дані, проте його мобілізували. Удома залишився 14-річний син: його забрали до дитячого будинку.

19.02
Політика
Фото uk.wikipedia.org/wiki/MIM-104_Patriot

Деякі країни зобов'язалися виділяти 0,25% свого ВВП на оборону України.

19.02
Подробиці
Фото: depositphotos.com

Російський диктатор Володимир Путін створює інформаційні умови для відновлення обмеженого, послідовного призову резервістів.

19.02
показати більше