Нові шахрайські схеми: чому сканувати QR-код не завжди безпечно і що таке бейтинг

Зловмисники підкидають флешки, на яких записані шкідливі програми чи віруси, або надсилають шкідливий файл.

Фото Ярослава СТАНЧАКА
Фото Ярослава СТАНЧАКА

Пройдисвіти постійно вигадують нові схеми, аби видурити в людей гроші чи важливу інформацію. Навіть QR-коди, популярність яких зростає з кожним днем, можуть містити приховані небезпеки.  

— Наприклад, зловмисники можуть закодувати в QR-коді шкідливу програму або вірус, — пояснює Павло Бєлоусов, експерт з питань цифрової безпеки. — Шкідливий QR-код може перенаправити вас на фейковий сайт або запустити завантаження вірусу. Він також може поширювати посилання на небезпечні групи, наприклад, про продаж наркотиків у Telegram, додати до контактної книги невідомі номери чи автоматично підготувати текстове повідомлення для відправки (яке користувач, однак, мусить підтвердити). Головна загроза — це крадіжка грошей. 

— Як саме це відбувається? 

● П. Бєлоусов: 

— У Франції шахраї наклеїли шкідливі QR-коди приблизно на тисячі електросамокатів, які здавалися в оренду. Користувачі сканували код для оплати активації самоката, але замість цього їхні кошти потрапляли до шахраїв. Зазвичай зловмисники розміщують шкідливі QR-коди в місцях, де їх часто використовують — у кафе, ресторанах, для оплати або перегляду меню, на афішах. Інколи наклеюють їх поверх справжніх. 

— Чи можна візуально розпізнати шкідливий QR-код? 

● П. Бєлоусов: 

— Без певних технічних засобів це важко. Скажімо, у фішинговому листі ми можемо побачити, що в адресі змінили одну літеру, і зрозуміти, що це підробка. З QR-кодами все складніше. Є безплатні програми для сканування QR-кодів, що показують, яке посилання або інформація закодовані всередині. Це допомагає вирішити, чи варто переходити за цим посиланням. 

— А що таке бейтинг і як працює схема? 

— Бейтинг (з англійської — наживка) нині також дуже поширена шахрайська схема, — каже Віталій Якушев, експерт із кібербезпеки. — Це метод, коли зловмисники підкидають флешки, на яких записані шкідливі програми або віруси. Вони активуються, коли ці носії підключають до комп’ютера. У деяких випадках флешки можуть бути навіть USB-кілерами, що при підключенні вивільняють сильний електричний заряд, який здатний пошкодити або знищити пристрій. 

У 2022 році за допомогою подібних методів китайські хакери атакували урядові установи в європейських країнах. Флешки підкидали співробітникам, які потім підключали їх до службових комп’ютерів, що призводило до інфікування систем і дозволяло шпигувати за ними. Тому підбирати щось на вулиці, під квартирою чи офісами та вставляти у ноутбук категорично не можна. 

— А як працюють програми-вимагачі? 

● В. Якушев: 

— Зловмисники надсилають шкідливий файл, маскуючи його під документ, — штраф від податкової чи поліції тощо. Людина відкриває цей документ і вірус починає інфікувати пристрій. Програма-вимагач може зашифрувати всі дані на комп’ютері чи телефоні, блокуючи до них доступ, і вимагати гроші за розшифрування. Бувають випадки, що навіть після сплати викупу людині не завжди повертають доступ до інформації. Тож краще бути готовим до таких атак заздалегідь і регулярно робити резервні копії важливих даних. 

Автор: Юлія Голодрига
Подробиці
Фото: Getty Images

І це все через його блокування кредиту для України.

25.03
Подробиці
Фото: з відкритих джерел

Вони працюють "на нулі" і не дають нашим бійцям проявляти активність.

25.03
Подробиці
Фото: Getty Images

Навіть малий відсоток пропущених безпілотників несе критичну загрозу.

25.03
Подробиці
Фото: з відкритих джерел

Наслідки цього конфлікту вже відчуває цілий світ.

25.03
Подробиці
Фото: armyinform.com.ua

Бойовий досвід нашої країни вже змінює підходи до сучасної протиповітряної оборони у світі.

25.03
Подробиці
Джерело: Вікіпедія

Зростання цін на нафту та послаблення санкцій дали Кремлю тимчасове економічне полегшення. Тож він відклав можливі переговори щодо України.

25.03
Подробиці
Скрін з відео

Інцидент стався в Хаджибейському районі: постраждалу госпіталізували, триває службова перевірка.

25.03
Подробиці
Удар Ізраїлю по ключовому каналу постачання зброї між Іраном та РФ на Каспії: чому це має значення

Кремль зацікавлений у продовженні війни на Близькому Сході, яка відволікає увагу США від України, а також допомагає російській економіці отримувати додаткові доходи від продажу нафти.

25.03
Подробиці
Фото: telegram.org

Безпілотник, який увійшов на територію Естонії з російського повітряного простору, вдарив у димар електростанції Аувере в повіті Іда-Віру рано вранці в середу.

25.03
Здоров'я
Фото pexels.com

Цей клінічний синдром, обумовлений недостатнім надходженням кисню в серці внаслідок ураження артерій, називають ще грудною жабою.

25.03
Подробиці
Фото з відкритих джерел

Справа Гусакова: львівʼянину змінено підозру, вирішується питання про обрання запобіжного заходу.

25.03
Подробиці
Фото: istockphoto.com

Росія підвищує свої нафтові доходи до чотирирічного максимуму на тлі стрімкого зростання цін

25.03
Подробиці
Фото: t.me/exilenova_plus

У ніч на 25 березня українські безпілотники атакували порт Виборг у Ленінградській області: там постраждав один із кораблів.

25.03
Подробиці
Фото: ДСНС

Російські удари 23-24 березня є значним відхиленням у російській ударній тактиці.

25.03
Подробиці
Фото: defense

Окупанти хочуть зробити свій супутниковий інтернет швидшим від Starlink.

24.03
Подробиці
Фото: ОВА

Більшість БПЛА заходили у повітряний простір України з меж Чернігівської і Сумської областей.

24.03
Подробиці
Фото: Укрзалізниця

Залізничники уточнили правила поведінки пасажирів у дорозі через зміну тактики російських атак.

24.03
Подробиці
Фото: t.me/andriysadovyi

Кількість потраждалих внаслідок обстрілу зростає.

24.03
Подробиці
Фото ілюстративне: informnapalm.org

Аналітики вважають: зараз загроза може бути як ніколи реальною.

24.03
Подробиці
СБУ ліквідувала кілера ГРУ РФ, який готував серію вбивств відомих українців

Він та його спільники відстежували адреси й маршрути пересування військових та публічних осіб, а потім надсилали зібрані дані керівнику групи.

24.03
Подробиці
Укрзалізниця шукає спосіб захистити поїзди від дронів: є хороша і погана новини

Радник Міноборони Сергій Бескрестнов повідомив, що Україна запізнилася з протидією БПЛА, однак робота триває і є позитивні результати.

24.03
Подробиці
Фото: АрміяІнформ

Вибухи лунають у багатьох областях.

24.03
Подробиці
Фото: armyinform.com.ua

Саме з цієї установки ворог запускав по країні ракети “Онікс”.

24.03
Подробиці
Фото УЗ

Пасажири та "Укрзалізниця" посперечалися через те, хто повинен збирати постіль під час поїздок.

24.03
показати більше