Нові шахрайські схеми: чому сканувати QR-код не завжди безпечно і що таке бейтинг

Зловмисники підкидають флешки, на яких записані шкідливі програми чи віруси, або надсилають шкідливий файл.

Фото Ярослава СТАНЧАКА
Фото Ярослава СТАНЧАКА

Пройдисвіти постійно вигадують нові схеми, аби видурити в людей гроші чи важливу інформацію. Навіть QR-коди, популярність яких зростає з кожним днем, можуть містити приховані небезпеки.  

— Наприклад, зловмисники можуть закодувати в QR-коді шкідливу програму або вірус, — пояснює Павло Бєлоусов, експерт з питань цифрової безпеки. — Шкідливий QR-код може перенаправити вас на фейковий сайт або запустити завантаження вірусу. Він також може поширювати посилання на небезпечні групи, наприклад, про продаж наркотиків у Telegram, додати до контактної книги невідомі номери чи автоматично підготувати текстове повідомлення для відправки (яке користувач, однак, мусить підтвердити). Головна загроза — це крадіжка грошей. 

— Як саме це відбувається? 

● П. Бєлоусов: 

— У Франції шахраї наклеїли шкідливі QR-коди приблизно на тисячі електросамокатів, які здавалися в оренду. Користувачі сканували код для оплати активації самоката, але замість цього їхні кошти потрапляли до шахраїв. Зазвичай зловмисники розміщують шкідливі QR-коди в місцях, де їх часто використовують — у кафе, ресторанах, для оплати або перегляду меню, на афішах. Інколи наклеюють їх поверх справжніх. 

— Чи можна візуально розпізнати шкідливий QR-код? 

● П. Бєлоусов: 

— Без певних технічних засобів це важко. Скажімо, у фішинговому листі ми можемо побачити, що в адресі змінили одну літеру, і зрозуміти, що це підробка. З QR-кодами все складніше. Є безплатні програми для сканування QR-кодів, що показують, яке посилання або інформація закодовані всередині. Це допомагає вирішити, чи варто переходити за цим посиланням. 

— А що таке бейтинг і як працює схема? 

— Бейтинг (з англійської — наживка) нині також дуже поширена шахрайська схема, — каже Віталій Якушев, експерт із кібербезпеки. — Це метод, коли зловмисники підкидають флешки, на яких записані шкідливі програми або віруси. Вони активуються, коли ці носії підключають до комп’ютера. У деяких випадках флешки можуть бути навіть USB-кілерами, що при підключенні вивільняють сильний електричний заряд, який здатний пошкодити або знищити пристрій. 

У 2022 році за допомогою подібних методів китайські хакери атакували урядові установи в європейських країнах. Флешки підкидали співробітникам, які потім підключали їх до службових комп’ютерів, що призводило до інфікування систем і дозволяло шпигувати за ними. Тому підбирати щось на вулиці, під квартирою чи офісами та вставляти у ноутбук категорично не можна. 

— А як працюють програми-вимагачі? 

● В. Якушев: 

— Зловмисники надсилають шкідливий файл, маскуючи його під документ, — штраф від податкової чи поліції тощо. Людина відкриває цей документ і вірус починає інфікувати пристрій. Програма-вимагач може зашифрувати всі дані на комп’ютері чи телефоні, блокуючи до них доступ, і вимагати гроші за розшифрування. Бувають випадки, що навіть після сплати викупу людині не завжди повертають доступ до інформації. Тож краще бути готовим до таких атак заздалегідь і регулярно робити резервні копії важливих даних. 

Автор: Юлія Голодрига
Люди і проблеми
Фото facebook.com

Повітряні сили України вперше показали роботу ЗРК STASH під час відбиття масованого російського удару.

08.05
Cпорт
Фото facebook.com

Нова зірка українського футболу. Кажуть, що ним уже зацікавився французький клуб.

08.05
Люди і проблеми
Фото pixabay.сom

Від початку травня Об'єднані Арабські Емірати припинили членство в ОПЕК та ОПЕК+

08.05
Cпорт
Фото facebook.com

Після того як Сергій Ребров пішов із посади, перша команда країни залишилась без наставника.

07.05
Люди і проблеми
Фото AP

400 тисяч зарплати, премії та чіткі терміни служби. Що варто зробити, аби українське військо було добре укомплектоване й мотивоване? Дискутуємо.

07.05
Судові історії
Фото Н. Д.

З чоловіка намагалися стягнути чималу суму. Справа дійшла аж до Верховного Суду.

06.05
Cтиль життя
Фото з архіву Тетяни Котляр

Плете килимки для воїнів навіть колишня випускниця-пенсіонерка.

06.05
Здоров'я
Фото magnific.com

Епізоди переїдання у минулому, зокрема споживанням надмірної кількості простих, легкозасвоюваних вуглеводів, може стримувати процеси схуднення.

05.05
Судові історії
Фото magnific.com

У цьому випадку підставою для звільнення зі служби могло б бути лише усиновлення.

05.05
Судові історії
Фото magnific.com

Через шахрайство співробітниці “Ощадбанку” житель Білогірського району Хмельниччини втратив 100 тисяч гривень та 10 816 доларів.

04.05
Люди і проблеми
Фото freepik.com

Деякі люди так хочуть співчуття, що спеціально... нездужають.

03.05
Здоров'я
Фото instagram.com/stella_zakharova

Відома гімнастка не вживає ковбас і щотижня їздить верхи.

03.05
Cтиль життя
Фото facebook.com/Nushanik

Побутує думка, що лелеки, лебеді та інші птахи обирають собі пару раз на все життя і зберігають вірність партнеру. Втім у реальному житті все не так однозначно.

02.05
Люди і проблеми
Фото magnific.com

Останній місяць весни розпочнеться та закінчиться нечастим космічним явищем. І усе завдяки супутнику Землі.

01.05
Cпорт
Фото facebook.com/fc.chernihiv

Коли чернігівці заявлялися у другу лігу, їм прогнозували роль аутсайдера.

01.05
Люди і проблеми
Фото Н. Д.

Винятково за особистим зверненням субсидія на неопалювальний період призначається у кількох випадках.

01.05
Люди і проблеми
Фото magnific.com

На початку останнього місяця весни ще можливі заморозки на поверхні грунту.

01.05
Люди і проблеми
Фото facebook.com/igor.zinkevych

Зокрема, загадковий “стовп із неба” спостерігали днями на Львівщині поблизу села Меденичі, а також - на Київщині.

30.04
Звідусіль
Фото: РосЗМІ

Триває фінальна стадія створення трибуналу для військових злочинців РФ.

29.04
Звідусіль
Фото: РосЗМІ

Експерти переконані, що у сучасній війні головні роль відіграють дрони, а не піхота.

29.04
Звідусіль
Фото: соцмережі

Стан здоров'я високопоставленого військового злочинця ретельно приховують.

29.04
показати більше