Нові шахрайські схеми: чому сканувати QR-код не завжди безпечно і що таке бейтинг

Зловмисники підкидають флешки, на яких записані шкідливі програми чи віруси, або надсилають шкідливий файл.

Фото Ярослава СТАНЧАКА
Фото Ярослава СТАНЧАКА

Пройдисвіти постійно вигадують нові схеми, аби видурити в людей гроші чи важливу інформацію. Навіть QR-коди, популярність яких зростає з кожним днем, можуть містити приховані небезпеки.  

— Наприклад, зловмисники можуть закодувати в QR-коді шкідливу програму або вірус, — пояснює Павло Бєлоусов, експерт з питань цифрової безпеки. — Шкідливий QR-код може перенаправити вас на фейковий сайт або запустити завантаження вірусу. Він також може поширювати посилання на небезпечні групи, наприклад, про продаж наркотиків у Telegram, додати до контактної книги невідомі номери чи автоматично підготувати текстове повідомлення для відправки (яке користувач, однак, мусить підтвердити). Головна загроза — це крадіжка грошей. 

— Як саме це відбувається? 

● П. Бєлоусов: 

— У Франції шахраї наклеїли шкідливі QR-коди приблизно на тисячі електросамокатів, які здавалися в оренду. Користувачі сканували код для оплати активації самоката, але замість цього їхні кошти потрапляли до шахраїв. Зазвичай зловмисники розміщують шкідливі QR-коди в місцях, де їх часто використовують — у кафе, ресторанах, для оплати або перегляду меню, на афішах. Інколи наклеюють їх поверх справжніх. 

— Чи можна візуально розпізнати шкідливий QR-код? 

● П. Бєлоусов: 

— Без певних технічних засобів це важко. Скажімо, у фішинговому листі ми можемо побачити, що в адресі змінили одну літеру, і зрозуміти, що це підробка. З QR-кодами все складніше. Є безплатні програми для сканування QR-кодів, що показують, яке посилання або інформація закодовані всередині. Це допомагає вирішити, чи варто переходити за цим посиланням. 

— А що таке бейтинг і як працює схема? 

— Бейтинг (з англійської — наживка) нині також дуже поширена шахрайська схема, — каже Віталій Якушев, експерт із кібербезпеки. — Це метод, коли зловмисники підкидають флешки, на яких записані шкідливі програми або віруси. Вони активуються, коли ці носії підключають до комп’ютера. У деяких випадках флешки можуть бути навіть USB-кілерами, що при підключенні вивільняють сильний електричний заряд, який здатний пошкодити або знищити пристрій. 

У 2022 році за допомогою подібних методів китайські хакери атакували урядові установи в європейських країнах. Флешки підкидали співробітникам, які потім підключали їх до службових комп’ютерів, що призводило до інфікування систем і дозволяло шпигувати за ними. Тому підбирати щось на вулиці, під квартирою чи офісами та вставляти у ноутбук категорично не можна. 

— А як працюють програми-вимагачі? 

● В. Якушев: 

— Зловмисники надсилають шкідливий файл, маскуючи його під документ, — штраф від податкової чи поліції тощо. Людина відкриває цей документ і вірус починає інфікувати пристрій. Програма-вимагач може зашифрувати всі дані на комп’ютері чи телефоні, блокуючи до них доступ, і вимагати гроші за розшифрування. Бувають випадки, що навіть після сплати викупу людині не завжди повертають доступ до інформації. Тож краще бути готовим до таких атак заздалегідь і регулярно робити резервні копії важливих даних. 

Автор: Юлія Голодрига
Подробиці
Фото ілюстративне, з відкритих джерел

Президент США Дональд Трамп поділився фрагментом розмови зі своїм французьким колегою Еммануелем Макроном.

20.01
Подробиці
Фото: Нацполіція

У ніч на 20 січня відбулась масована атака Росії на територію України. Окупанти атакували столицю, а також Одеську, Вінницьку і Дніпропетровську області.

20.01
Подробиці
Фото: АрміяІнформ

Окрім того у ворога запалали бази зберігання нафтопродуктів.

19.01
Подробиці
Фото: АрміяІнформ

Про це повідомив президент Володимир Зеленський.

19.01
Подробиці
Фото: з відкритих джерел

Він завжди був світовою іконою моди і стилю.

19.01
Подробиці
Фото: Getty Images

Кремль скорочує усі витрати через дефіцит бюджету.

19.01
Подробиці
Фото: Запорізька ОВА

Обстрілювати і руйнувати місто з артилерії - дешевше, ніж ракетами і дронами.

19.01
Подробиці
Фото: Укренерго

Другий рівень захисту трансформаторів справляється зі своїм завданням.

19.01
Подробиці
Фото Генштабу ЗСУ.

Через контрдії ЗСУ в Покровську росіяни не можуть проводити прямі штурми Гришиного.

19.01
Подробиці
Фото Суспільного.

Хлопчик взяв батькову рушницю задля розваги і вистрелив у бік дівчинки.

19.01
Подробиці
Фото Нацполіції.

Мама та донька дивом вижили після падіння з вікна 9 поверху.

19.01
Подробиці
Фото з Вікіпедії.

ЗСУ позбавляють Кремль переговорного козиря, пише видання.

19.01
Подробиці
Фото: instagram.com/alyoshasinger

Санкція інкримінованої статті передбачає покарання у вигляді 12 років позбавлення волі.

19.01
Подробиці
Фото з Вікіпедії.

За словами Пєскова, в Кремлі зараз вивчають деталі цієї пропозиції.

19.01
Подробиці
Фото ілюстративне

Росіяни атакували критичні об'єкти інфраструктури. Мер повідомив про значні пошкодження.

19.01
Подробиці
Фото: wikimedia.org

Нездатність Москви прийти на допомогу союзникам у критичний момент серйозно підірвала образ Росії як глобальної сили.

19.01
Подробиці
Орешнік летить “наосліп”: у російській ракеті виявили критичний недолік

Аналіз уламків показав, що ракета немає системи наведення бойових блоків. Місцями влучань блоків ракети спостерігалася значна відстань.

19.01
Подробиці
Фото: euro-sd.com

Випробування безпілотників HX-2 виявили слабкі місця у системі, що вплинуло на рішення призупинити наступні замовлення.

19.01
Подробиці
Катастрофа на залізниці в Іспанії: внаслідок зіткнення поїздів загинули 39 людей

Швидкісний поїзд зійшов з рейок і виїхав на сусідню колію, де в цей момент якраз проїжджав інший.

19.01
Люди і проблеми
Фото freepik.com

У ДРАЦС розповіли, які імена стали найпоширенішими, а які - справжньою рідкістю на заході України.

19.01
Подробиці
Фото: facebook.com/GeneralStaff.ua

Європейські країни вже діють ефективно в рамках “коаліції охочих”. Вони дозріли до того, щоб створити власний альянс безпеки, і Україна може зіграти в ньому не останню роль.

19.01
Подробиці
Фото Генштабу ЗСУ (ілюстративне).

У наших все менше бажання взагалі наступати, скаржаться окупанти.

18.01
Подробиці
Фото istockphoto.com.

Гучний випадок стався у Швейцарії з українським біженцем, який отримував соціальну допомогу, але водночас витрачав значні суми грошей.

18.01
Подробиці
Фото Генштабу ЗСУ.

Армія РФ стикається з проблемами на тимчасово окупованими територіями.

18.01
Подробиці
Фото зі сторінки Олександра Сирського у Фейсбук.

Українські контрудари руйнують плани Росії, вважає головнокомандувач ЗСУ.

18.01
Подробиці
Фото Генштабу ЗСУ.

Інститут вивчення війни констатує успіхи Сил оборони України на Куп'янському та Покровському напрямку.

18.01
Подробиці
Фото: Freepik.com

Якщо ворог виведе з ладу і їх, настануть справжні проблеми.

18.01
Подробиці
Фото: facebook.com/GeneralStaff.ua

Сили оборони зачистили перед своїми позицями солідну ділянку від присутності ворога.

18.01
показати більше