Нові шахрайські схеми: чому сканувати QR-код не завжди безпечно і що таке бейтинг

Зловмисники підкидають флешки, на яких записані шкідливі програми чи віруси, або надсилають шкідливий файл.

Фото Ярослава СТАНЧАКА
Фото Ярослава СТАНЧАКА

Пройдисвіти постійно вигадують нові схеми, аби видурити в людей гроші чи важливу інформацію. Навіть QR-коди, популярність яких зростає з кожним днем, можуть містити приховані небезпеки.  

— Наприклад, зловмисники можуть закодувати в QR-коді шкідливу програму або вірус, — пояснює Павло Бєлоусов, експерт з питань цифрової безпеки. — Шкідливий QR-код може перенаправити вас на фейковий сайт або запустити завантаження вірусу. Він також може поширювати посилання на небезпечні групи, наприклад, про продаж наркотиків у Telegram, додати до контактної книги невідомі номери чи автоматично підготувати текстове повідомлення для відправки (яке користувач, однак, мусить підтвердити). Головна загроза — це крадіжка грошей. 

— Як саме це відбувається? 

● П. Бєлоусов: 

— У Франції шахраї наклеїли шкідливі QR-коди приблизно на тисячі електросамокатів, які здавалися в оренду. Користувачі сканували код для оплати активації самоката, але замість цього їхні кошти потрапляли до шахраїв. Зазвичай зловмисники розміщують шкідливі QR-коди в місцях, де їх часто використовують — у кафе, ресторанах, для оплати або перегляду меню, на афішах. Інколи наклеюють їх поверх справжніх. 

— Чи можна візуально розпізнати шкідливий QR-код? 

● П. Бєлоусов: 

— Без певних технічних засобів це важко. Скажімо, у фішинговому листі ми можемо побачити, що в адресі змінили одну літеру, і зрозуміти, що це підробка. З QR-кодами все складніше. Є безплатні програми для сканування QR-кодів, що показують, яке посилання або інформація закодовані всередині. Це допомагає вирішити, чи варто переходити за цим посиланням. 

— А що таке бейтинг і як працює схема? 

— Бейтинг (з англійської — наживка) нині також дуже поширена шахрайська схема, — каже Віталій Якушев, експерт із кібербезпеки. — Це метод, коли зловмисники підкидають флешки, на яких записані шкідливі програми або віруси. Вони активуються, коли ці носії підключають до комп’ютера. У деяких випадках флешки можуть бути навіть USB-кілерами, що при підключенні вивільняють сильний електричний заряд, який здатний пошкодити або знищити пристрій. 

У 2022 році за допомогою подібних методів китайські хакери атакували урядові установи в європейських країнах. Флешки підкидали співробітникам, які потім підключали їх до службових комп’ютерів, що призводило до інфікування систем і дозволяло шпигувати за ними. Тому підбирати щось на вулиці, під квартирою чи офісами та вставляти у ноутбук категорично не можна. 

— А як працюють програми-вимагачі? 

● В. Якушев: 

— Зловмисники надсилають шкідливий файл, маскуючи його під документ, — штраф від податкової чи поліції тощо. Людина відкриває цей документ і вірус починає інфікувати пристрій. Програма-вимагач може зашифрувати всі дані на комп’ютері чи телефоні, блокуючи до них доступ, і вимагати гроші за розшифрування. Бувають випадки, що навіть після сплати викупу людині не завжди повертають доступ до інформації. Тож краще бути готовим до таких атак заздалегідь і регулярно робити резервні копії важливих даних. 

Автор: Юлія Голодрига
Подробиці
Фото: t.me/ChiefUkrDIU

Російська Федерація не припиняє наступальну операцію. Окупанти не досягають тих темпів, про які мріяли, але вони йдуть вперед.

27.12
Подробиці
Фото: МВС України

У ніч на 27 грудня Росія атакували "Шахедами" і ракетами столицю України. Внаслідок атаки знеструмлено пів мільйона абонентів.

27.12
Подробиці
Фото: president.gov.ua

Президент України Володимир Зеленський вже прямує до США на зустріч з американським лідером Дональдом Трампом.

27.12
Подробиці
Фото: НАБУ

НАБУ і САП за результатами операції під прикриттям викрили організовану злочинну групу, до складу якої входили чинні народні депутати України.

27.12
Подробиці
Фото з відкритих джерел.

У Росії вже почали висловлювати невдоволення мирним планом.

27.12
Подробиці
Скриншот з відео.

Потерпіла підкреслила, що її чоловік мав проросійські погляди, чекав на прихід РФ і навіть планував мобілізуватися до лав російської армії.

27.12
Cпорт
Фото instagram.com

Збірна України з фристайлу здобула одну золоту й дві срібні нагороди на етапі Кубка Європи, що відбувся у місті Рука в Фінляндії.

27.12
Подробиці
Фото РБК-Україна.

Командир РДК загинув під час виконання чергового бойового завдання на Запоріжжі, до останнього залишаючись вірним своїм ідеям.

27.12
Cтиль життя
Фото з архіву Сергія Грачова

Наступного року майстер хоче відкрити виставку власних виробів.

27.12
Подробиці
Фото ДСНС у Києві.

Росія завдала комбінованого удару по українській столиці. Що відомо про наслідки атаки.

27.12
Подробиці
Скриншот з відео.

Трамп заявив про "хороші шанси" на досягнення миру між Росією та Україною під час візиту Зеленського.

27.12
Подробиці
Фото: t.me/roscosmos_gk

В "Роскосмосі" приховують справжню причину зриву місії.

26.12
Подробиці
Фото ілюстративне: armyinform.com.ua

Ефективність ракет, якими окупанти тероризували Україну на початку повномасштабного вторгнення, значно знизилася.

26.12
Подробиці
Скрін з відео

Компанія SkyFall вже виробляє тисячі таких безпілотників на місяць.

26.12
Подробиці
Будівля МЗС РФ (фото з російських медіаресурсів)

У РФ заявляють, що "наблизилися до рішення", але Україна та Європа нібито хочуть зірвати домовленість.

26.12
Подробиці
Фото Генштабу ЗСУ.

Моральний дух українців залишається високим, пише видання.

26.12
Подробиці
Фото: t.me/ppo_svitlo_lviv

Сніг і ожеледиця спричинили сотні ДТП, є загиблі. Більшість із них сталися на трасі Київ-Харків та в західних областях.

26.12
Подробиці
Фото ілюстративне: armyinform.com.ua

Серед постраждалих - 9-місячна дівчинка. Її забрали до лікарні.

26.12
Подробиці
Фото rayon.in.ua

Військова викликала поліцію та написала заяву про протиправні дії лікарів.

26.12
Подробиці
Фото УП.

Міндіч відреагував на скандал щодо відкатів в "Енергоатомі" та інших звинувачень.

26.12
Подробиці
Фото з відкритих джерел.

Росія вперше погодилася на припинення вогню до остаточної угоди, визнавши його необхідним для політичного врегулювання.

26.12
Подробиці
Фото Генштабу ЗСУ (ілюстративне).

Атаки будуть продовжуватися, тож вантажі та пасажири перебувають у зоні ризику.

26.12
Подробиці
Фото Суспільного.

Парафіяни, які прийшли на богослужіння, понад п'ять годин чекали на подвір'ї храму, однак Різдвяна служба так і не відбулася.

26.12
Подробиці
Фото: СБУ

Нашим силовикам вдалось виявити і затримати цього злочинця коли він цілився в нашого офіцера.

26.12
Подробиці
Фото: РосЗМІ

Це була остання дипустанова РФ, яка діяла у Польщі.

26.12
Cпорт
Фото fcdynamo.com

“Шахтар” і “Динамо” завершили футбольний рік на міжнародній арені.

26.12
Подробиці
Фото: АрміяІнформ

Тактика ворога банальна - встромити триколор у руїну і померти.

26.12
показати більше