Нові шахрайські схеми: чому сканувати QR-код не завжди безпечно і що таке бейтинг

Зловмисники підкидають флешки, на яких записані шкідливі програми чи віруси, або надсилають шкідливий файл.

Фото Ярослава СТАНЧАКА
Фото Ярослава СТАНЧАКА

Пройдисвіти постійно вигадують нові схеми, аби видурити в людей гроші чи важливу інформацію. Навіть QR-коди, популярність яких зростає з кожним днем, можуть містити приховані небезпеки.  

— Наприклад, зловмисники можуть закодувати в QR-коді шкідливу програму або вірус, — пояснює Павло Бєлоусов, експерт з питань цифрової безпеки. — Шкідливий QR-код може перенаправити вас на фейковий сайт або запустити завантаження вірусу. Він також може поширювати посилання на небезпечні групи, наприклад, про продаж наркотиків у Telegram, додати до контактної книги невідомі номери чи автоматично підготувати текстове повідомлення для відправки (яке користувач, однак, мусить підтвердити). Головна загроза — це крадіжка грошей. 

— Як саме це відбувається? 

● П. Бєлоусов: 

— У Франції шахраї наклеїли шкідливі QR-коди приблизно на тисячі електросамокатів, які здавалися в оренду. Користувачі сканували код для оплати активації самоката, але замість цього їхні кошти потрапляли до шахраїв. Зазвичай зловмисники розміщують шкідливі QR-коди в місцях, де їх часто використовують — у кафе, ресторанах, для оплати або перегляду меню, на афішах. Інколи наклеюють їх поверх справжніх. 

— Чи можна візуально розпізнати шкідливий QR-код? 

● П. Бєлоусов: 

— Без певних технічних засобів це важко. Скажімо, у фішинговому листі ми можемо побачити, що в адресі змінили одну літеру, і зрозуміти, що це підробка. З QR-кодами все складніше. Є безплатні програми для сканування QR-кодів, що показують, яке посилання або інформація закодовані всередині. Це допомагає вирішити, чи варто переходити за цим посиланням. 

— А що таке бейтинг і як працює схема? 

— Бейтинг (з англійської — наживка) нині також дуже поширена шахрайська схема, — каже Віталій Якушев, експерт із кібербезпеки. — Це метод, коли зловмисники підкидають флешки, на яких записані шкідливі програми або віруси. Вони активуються, коли ці носії підключають до комп’ютера. У деяких випадках флешки можуть бути навіть USB-кілерами, що при підключенні вивільняють сильний електричний заряд, який здатний пошкодити або знищити пристрій. 

У 2022 році за допомогою подібних методів китайські хакери атакували урядові установи в європейських країнах. Флешки підкидали співробітникам, які потім підключали їх до службових комп’ютерів, що призводило до інфікування систем і дозволяло шпигувати за ними. Тому підбирати щось на вулиці, під квартирою чи офісами та вставляти у ноутбук категорично не можна. 

— А як працюють програми-вимагачі? 

● В. Якушев: 

— Зловмисники надсилають шкідливий файл, маскуючи його під документ, — штраф від податкової чи поліції тощо. Людина відкриває цей документ і вірус починає інфікувати пристрій. Програма-вимагач може зашифрувати всі дані на комп’ютері чи телефоні, блокуючи до них доступ, і вимагати гроші за розшифрування. Бувають випадки, що навіть після сплати викупу людині не завжди повертають доступ до інформації. Тож краще бути готовим до таких атак заздалегідь і регулярно робити резервні копії важливих даних. 

Автор: Юлія Голодрига
Подробиці
Фото ілюстративне: wikimedia.org

За інформацією американського телеканалу CBS, Пентагон розглядає можливість операції з перехоплення підсанкційного танкера Bella 1.

07.01
Подробиці
Фото ДПСУ.

Італійцю заборонили вʼїзд в Україну на тлі виправдання російської агресії.

07.01
Подробиці
Фото Ярослава СТАНЧАКА

Експерти кажуть: зростання курсу долара обумовлене поєднанням внутрішніх і зовнішніх чинників.

07.01
Подробиці
Фото з Вікіпедії.

Синоптикиня радить уважно оцінювати доцільність далеких поїздок, оскільки опади супроводжуватимуться ожеледицею та ускладненням дорожніх умов.

07.01
Подробиці
Фото з Вікіпедії.

Навколишнє середовище потерпає від обстрілів, пожеж, неконтрольованих скидів відходів і безгосподарності окупаційних адміністрацій.

07.01
Подробиці
Фото president.gov.ua.

Думка про те, що повторна війна з Україною означатиме війну зі США, як і раніше, відсутня.

07.01
Подробиці
Скрін з відео

Навчальний заклад майже рік діє при монастирі московського патріархату. Директорка так званого навчального закладу каже: організувати “школу” допоміг “меценат”.

06.01
Подробиці
Фото ілюстративне (Одеса)

Один із районів Берліна четвертий день без електропостачання через підпал кабелів на електростанції.

06.01
Подробиці
Фото: РосЗМІ

З першого січня в РФ підняли податки, але цього буде замало для фінансування війни.

06.01
Подробиці
Фото: з відкритих джерел

У таку хурделицю "мавіки" не злітають і ворог вирішив цим скористатися.

06.01
Подробиці
Фото: РосЗМІ

Експрерти сходяться, що без допомоги США ЄС довго не протримається.

06.01
Подробиці
Фото: ОГП

Посадовця не зупинило, що це були запчастини для автівок, які працюють на "нулі".

06.01
Подробиці
Фото: з відкритих джерел

АЕС не можуть вийти на повну потужність і обстріли тут не завжди причетні.

06.01
Подробиці
Фото: Clash Report (БУК у Венесуелі)

Кремль та решту резиденцій Путіна охороняють схожі системи.

06.01
Подробиці
Фото поліції

Справу відкрили за статтями про вбивство через необережність та злісне невиконання батьківських обов'язків.

06.01
Подробиці
Фото з Telegram

Місцевих жителів евакуюють із населених пунктів Костромської області, що розташовані поблизу військового об'єкта.

06.01
Подробиці
Фото ілюстративне: gur.gov.ua

Окупанти масово подають рапорти з проханням перевести в тил.

06.01
Подробиці
Фото: wikimedia.org

Сполучені Штати отримали карт-бланш на управління цінами на нафту.

06.01
Cтиль життя
Фото з архіву співрозмовника

За фахом 63-літній Юрій Кожем'якiн - ветеринарний лікар. Але вже багато років його головне захоплення - садівництво.

06.01
Подробиці
Інфографіка: t.me/andriyshTime

На місці прильотів фіксують пожежі. Під ударом були важливі для ворога об'єкти.

06.01
Подробиці
Фото ілюстративне: wikimedia.org

Піднебесна може претендувати на великий шмат російської території, де розташовані поклади найцінніших мінеральних ресурсів Росії, включаючи золото, алмази та нафту.

05.01
Подробиці
Скрін з відео

Тим часом в МЗС Китаю закликали негайно звільнити диктатора Венесуели.

05.01
Подробиці
Окупанти знищують святині у Криму, священника змусили втекти, — Атеш

Людей доводять до параної та фабрикують справи про тероризм, а декого примусово відправляють на лікування у психіатричні клініки.

05.01
Подробиці
Фото Ярослава СТАНЧАКА

Другий тиждень січня принесе українцям справжню зиму.

05.01
Подробиці
Малюк розповів, що робитиме після звільнення

Василь Малюк підтвердив, що йде з посади голови Служби безпеки України, але при цьому залишається в системі, щоб продовжувати проведення спецоперацій.

05.01
Подробиці
Фото: telegram.org

5 січня росіяни завдали удар по території України: під атакою ударних БПЛА опинилось Дніпро, зокрема, завод, який належить американцям.

05.01
Подробиці
Фото з відкритих джерел

За запитом ДБР у Німеччині затримано колишнього депутата, підозрюваного у відмиванні коштів. ЗМІ пишуть, що йдеться про Руслана Демчака.

05.01
Подробиці
Скриншот з відео

На Харківщині росіяни спробували використати для просування газопровід "Союз", але щось пішло не так.

05.01
показати більше