Нові шахрайські схеми: чому сканувати QR-код не завжди безпечно і що таке бейтинг

Зловмисники підкидають флешки, на яких записані шкідливі програми чи віруси, або надсилають шкідливий файл.

Фото Ярослава СТАНЧАКА
Фото Ярослава СТАНЧАКА

Пройдисвіти постійно вигадують нові схеми, аби видурити в людей гроші чи важливу інформацію. Навіть QR-коди, популярність яких зростає з кожним днем, можуть містити приховані небезпеки.  

— Наприклад, зловмисники можуть закодувати в QR-коді шкідливу програму або вірус, — пояснює Павло Бєлоусов, експерт з питань цифрової безпеки. — Шкідливий QR-код може перенаправити вас на фейковий сайт або запустити завантаження вірусу. Він також може поширювати посилання на небезпечні групи, наприклад, про продаж наркотиків у Telegram, додати до контактної книги невідомі номери чи автоматично підготувати текстове повідомлення для відправки (яке користувач, однак, мусить підтвердити). Головна загроза — це крадіжка грошей. 

— Як саме це відбувається? 

● П. Бєлоусов: 

— У Франції шахраї наклеїли шкідливі QR-коди приблизно на тисячі електросамокатів, які здавалися в оренду. Користувачі сканували код для оплати активації самоката, але замість цього їхні кошти потрапляли до шахраїв. Зазвичай зловмисники розміщують шкідливі QR-коди в місцях, де їх часто використовують — у кафе, ресторанах, для оплати або перегляду меню, на афішах. Інколи наклеюють їх поверх справжніх. 

— Чи можна візуально розпізнати шкідливий QR-код? 

● П. Бєлоусов: 

— Без певних технічних засобів це важко. Скажімо, у фішинговому листі ми можемо побачити, що в адресі змінили одну літеру, і зрозуміти, що це підробка. З QR-кодами все складніше. Є безплатні програми для сканування QR-кодів, що показують, яке посилання або інформація закодовані всередині. Це допомагає вирішити, чи варто переходити за цим посиланням. 

— А що таке бейтинг і як працює схема? 

— Бейтинг (з англійської — наживка) нині також дуже поширена шахрайська схема, — каже Віталій Якушев, експерт із кібербезпеки. — Це метод, коли зловмисники підкидають флешки, на яких записані шкідливі програми або віруси. Вони активуються, коли ці носії підключають до комп’ютера. У деяких випадках флешки можуть бути навіть USB-кілерами, що при підключенні вивільняють сильний електричний заряд, який здатний пошкодити або знищити пристрій. 

У 2022 році за допомогою подібних методів китайські хакери атакували урядові установи в європейських країнах. Флешки підкидали співробітникам, які потім підключали їх до службових комп’ютерів, що призводило до інфікування систем і дозволяло шпигувати за ними. Тому підбирати щось на вулиці, під квартирою чи офісами та вставляти у ноутбук категорично не можна. 

— А як працюють програми-вимагачі? 

● В. Якушев: 

— Зловмисники надсилають шкідливий файл, маскуючи його під документ, — штраф від податкової чи поліції тощо. Людина відкриває цей документ і вірус починає інфікувати пристрій. Програма-вимагач може зашифрувати всі дані на комп’ютері чи телефоні, блокуючи до них доступ, і вимагати гроші за розшифрування. Бувають випадки, що навіть після сплати викупу людині не завжди повертають доступ до інформації. Тож краще бути готовим до таких атак заздалегідь і регулярно робити резервні копії важливих даних. 

Автор: Юлія Голодрига
Cтиль життя
Фото з архіву Тетяни Загребельної

Міністерство культури внес­ло традицію приготування “шпачків” на Городищині до Національного переліку елементів нематеріальної культурної спадщини України.

29.04
Подробиці
Фото: СЗРУ

РФ, яка не є надійним партнером, вирішили залишити осторонь.

28.04
Подробиці
Фото: скрін-шот з відео

Авіатехніку вдалось виявити у Воронежській області і знищити лише дронами.

28.04
Подробиці
Фото: ASTRA

У Пхеньяні відкрили величезну меморіальну дошку, з прізвищами усіх загиблих в Україні.

28.04
Подробиці
Фото: koda.gov.ua

Через низьку народжуваність і масову еміграцію країна ризикує зіткнутися з дефіцитом робочої сили та новою хвилею відтоку населення.

28.04
Подробиці
Ілюстрація

Синоптики попередили про ускладнення погодних умов у Львові та області.

28.04
Подробиці
Фото: з відкритих джерел

Попри постійні втрати літаків на півострові, ворог не поспішає прибирати звідти повітряні судна.

28.04
Подробиці
Фото: РосЗМІ

Кількість військових - обмежена, а заходи безпеки будуть посилені до екстремального рівня.

28.04
Подробиці
Фото ілюстративне: armyinform.com.ua

Семикласник самотужки зупинив безпілотник, який летів на шістьох дітей.

28.04
Подробиці
Дрони атакували Орськ і Перм: горять об’єкти “Транснефти” та НПЗ

Під ударами опинилися ключові енергетичні підприємства ворога. Місцева влада підтвердила атаки.

28.04
Подробиці
Фото: wikimedia.org

У ДПСУ повідомили про збільшення кількості охочих незаконно перетнути кордон по річці.

28.04
Подробиці
В окупантів з’явилася нова проблема після ударів по Криму

Атака на Феодосію змусила ворога економити ресурси.

28.04
Подробиці
Фото ілюстративне: vodokanal.cv.ua

У разі виникнення надзвичайних ситуацій в Україні місцева влада готує мобільні водокачки та обмеження подачі води.

28.04
Cтиль життя
Фото з архіву Світлани Гуменюк

Володимир Гримайло з села Лукашівка, що на Вінниччині, вже три десятиліття виготовляє ці традиційні головні убори.

28.04
Подробиці
Колаж wikimedia.org, DeepState

У Німеччині пов'язують перспективу миру та вступу України до Євросоюзу зі складними рішеннями щодо територій.

28.04
Подробиці
Фото: ASTRA (дим у Єкатеринбургу)

Як зростала дальність ударів по російському тилу починаючи з 2022 року.

27.04
Подробиці
Фото: т-к Зеленський

Російські генерали визнають, що неспроможні виконати завдань політичного керівництва РФ.

27.04
Подробиці
Фото Нацполіції.

До створення відео причетні четверо учнів – 13-річний хлопець та дівчата віком 14, 16 та 17 років.

27.04
Подробиці
Фото: УЗ

Потяг з'єднає столицю та Ужгород де, власне, і ростуть сакури.

27.04
Подробиці
Фото ТСН (ілюстративне).

Ролик, де зафіксоване використання мови ворожої країни, зняли учні старших класів.

27.04
Подробиці
Фото з відкритих джерел.

Плазунів клали на шиї глядачів під час розважальної програми готелю.

27.04
Подробиці
Фото з відкритих джерел.

Це серйозний фінансовий удар для нас, каже гендиректор "Шахтаря".

27.04
Подробиці
Фото з відкритих джерел

Північна Корея підтвердила правило самогубства для солдатів, захоплених Україною.

27.04
показати більше