Нові шахрайські схеми: чому сканувати QR-код не завжди безпечно і що таке бейтинг

Зловмисники підкидають флешки, на яких записані шкідливі програми чи віруси, або надсилають шкідливий файл.

Фото Ярослава СТАНЧАКА
Фото Ярослава СТАНЧАКА

Пройдисвіти постійно вигадують нові схеми, аби видурити в людей гроші чи важливу інформацію. Навіть QR-коди, популярність яких зростає з кожним днем, можуть містити приховані небезпеки.  

— Наприклад, зловмисники можуть закодувати в QR-коді шкідливу програму або вірус, — пояснює Павло Бєлоусов, експерт з питань цифрової безпеки. — Шкідливий QR-код може перенаправити вас на фейковий сайт або запустити завантаження вірусу. Він також може поширювати посилання на небезпечні групи, наприклад, про продаж наркотиків у Telegram, додати до контактної книги невідомі номери чи автоматично підготувати текстове повідомлення для відправки (яке користувач, однак, мусить підтвердити). Головна загроза — це крадіжка грошей. 

— Як саме це відбувається? 

● П. Бєлоусов: 

— У Франції шахраї наклеїли шкідливі QR-коди приблизно на тисячі електросамокатів, які здавалися в оренду. Користувачі сканували код для оплати активації самоката, але замість цього їхні кошти потрапляли до шахраїв. Зазвичай зловмисники розміщують шкідливі QR-коди в місцях, де їх часто використовують — у кафе, ресторанах, для оплати або перегляду меню, на афішах. Інколи наклеюють їх поверх справжніх. 

— Чи можна візуально розпізнати шкідливий QR-код? 

● П. Бєлоусов: 

— Без певних технічних засобів це важко. Скажімо, у фішинговому листі ми можемо побачити, що в адресі змінили одну літеру, і зрозуміти, що це підробка. З QR-кодами все складніше. Є безплатні програми для сканування QR-кодів, що показують, яке посилання або інформація закодовані всередині. Це допомагає вирішити, чи варто переходити за цим посиланням. 

— А що таке бейтинг і як працює схема? 

— Бейтинг (з англійської — наживка) нині також дуже поширена шахрайська схема, — каже Віталій Якушев, експерт із кібербезпеки. — Це метод, коли зловмисники підкидають флешки, на яких записані шкідливі програми або віруси. Вони активуються, коли ці носії підключають до комп’ютера. У деяких випадках флешки можуть бути навіть USB-кілерами, що при підключенні вивільняють сильний електричний заряд, який здатний пошкодити або знищити пристрій. 

У 2022 році за допомогою подібних методів китайські хакери атакували урядові установи в європейських країнах. Флешки підкидали співробітникам, які потім підключали їх до службових комп’ютерів, що призводило до інфікування систем і дозволяло шпигувати за ними. Тому підбирати щось на вулиці, під квартирою чи офісами та вставляти у ноутбук категорично не можна. 

— А як працюють програми-вимагачі? 

● В. Якушев: 

— Зловмисники надсилають шкідливий файл, маскуючи його під документ, — штраф від податкової чи поліції тощо. Людина відкриває цей документ і вірус починає інфікувати пристрій. Програма-вимагач може зашифрувати всі дані на комп’ютері чи телефоні, блокуючи до них доступ, і вимагати гроші за розшифрування. Бувають випадки, що навіть після сплати викупу людині не завжди повертають доступ до інформації. Тож краще бути готовим до таких атак заздалегідь і регулярно робити резервні копії важливих даних. 

Автор: Юлія Голодрига
Подробиці
СБУ ліквідувала кілера ГРУ РФ, який готував серію вбивств відомих українців

Він та його спільники відстежували адреси й маршрути пересування військових та публічних осіб, а потім надсилали зібрані дані керівнику групи.

24.03
Подробиці
Укрзалізниця шукає спосіб захистити поїзди від дронів: є хороша і погана новини

Радник Міноборони Сергій Бескрестнов повідомив, що Україна запізнилася з протидією БПЛА, однак робота триває і є позитивні результати.

24.03
Подробиці
Фото: АрміяІнформ

Вибухи лунають у багатьох областях.

24.03
Подробиці
Фото: armyinform.com.ua

Саме з цієї установки ворог запускав по країні ракети “Онікс”.

24.03
Подробиці
Фото УЗ

Пасажири та "Укрзалізниця" посперечалися через те, хто повинен збирати постіль під час поїздок.

24.03
Здоров'я
Фото unsplash.com

Ця недуга супроводжується появою вузликів, гнійників, виразок на тілі.

24.03
Подробиці
Фото з Вікіпедії.

Близько 60 депутатів відмовляються йти на голосування законів МВФ.

24.03
Подробиці
Фото з Вікіпедії.

Офіційна Москва почала активно просувати наративи про «надскладні умови» на фронті.

24.03
Подробиці
Фото з Вікіпедії.

Команда Дональда Трампа може переключитися на Іран і на вибори у США.

24.03
Подробиці
Фото: gboservice.ua.

Першими почали обмежувати продаж пального Словенія та Словаччина.

24.03
Подробиці
Фото ДСНС.

Мішенню російських терористів були Полтавщина та Запоріжжя.

24.03
Подробиці
Фото: з відкритих джерел

Трибунал зможе засуджувати злочинців заочно, що значно пришвидшить роботу.

23.03
Подробиці
Фото: Армія FM

Військовий не приховує, що для того, щоб вижити, слід було діяти як партизани.

23.03
Подробиці
Фото: The White House

Президент США заявив, що удари по Ірану відрізняються від атак Росії по Україні.

23.03
Подробиці
Фото: РосЗМІ

Ворогу не дають спокою паливна та енергетична інфраструктури України.

23.03
Подробиці
Фото: Getty Images

Розвідка виявила, що на теритрії Білорусі готують пускові установки для обстрілів України.

23.03
Подробиці
Фото Нацполіції.

Схема передбачала використання службового становища інспектора, який мав доступ до системи військового обліку та відповідав за бронювання.

23.03
Подробиці
Фото з Вікіпедії.

Диктатор підтвердив перший спад економіки Росії з 2023 року.

23.03
Подробиці
Фото ЕРА.

Обговорення візиту Лукашенка до США тривають уже кілька місяців.

23.03
Подробиці
Фото з відкритих джерел.

Навіть під санкціями Росія не втратила доступу до важливих технологій і продовжує вдосконалювати свою зброю.

23.03
Подробиці
Фото з Вікіпедії.

Будівельників звинувачують у грубих порушеннях закону та екологічних норм.

23.03
Подробиці
Скриншот з відео

Жителі Суджанського району Курської області Росії, які покинули свої домівки через бойові дії, провели зібрання, на якому висловили невдоволення.

23.03
Подробиці
Фото: Лікарня Святої Анни

На Львівщині 46-річна дружина священника народила 7-му дитину. Пологи приймали у Лікарні Святої Анни Першого медоб'єднання Львова.

23.03
показати більше