Нові шахрайські схеми: чому сканувати QR-код не завжди безпечно і що таке бейтинг

Зловмисники підкидають флешки, на яких записані шкідливі програми чи віруси, або надсилають шкідливий файл.

Фото Ярослава СТАНЧАКА
Фото Ярослава СТАНЧАКА

Пройдисвіти постійно вигадують нові схеми, аби видурити в людей гроші чи важливу інформацію. Навіть QR-коди, популярність яких зростає з кожним днем, можуть містити приховані небезпеки.  

— Наприклад, зловмисники можуть закодувати в QR-коді шкідливу програму або вірус, — пояснює Павло Бєлоусов, експерт з питань цифрової безпеки. — Шкідливий QR-код може перенаправити вас на фейковий сайт або запустити завантаження вірусу. Він також може поширювати посилання на небезпечні групи, наприклад, про продаж наркотиків у Telegram, додати до контактної книги невідомі номери чи автоматично підготувати текстове повідомлення для відправки (яке користувач, однак, мусить підтвердити). Головна загроза — це крадіжка грошей. 

— Як саме це відбувається? 

● П. Бєлоусов: 

— У Франції шахраї наклеїли шкідливі QR-коди приблизно на тисячі електросамокатів, які здавалися в оренду. Користувачі сканували код для оплати активації самоката, але замість цього їхні кошти потрапляли до шахраїв. Зазвичай зловмисники розміщують шкідливі QR-коди в місцях, де їх часто використовують — у кафе, ресторанах, для оплати або перегляду меню, на афішах. Інколи наклеюють їх поверх справжніх. 

— Чи можна візуально розпізнати шкідливий QR-код? 

● П. Бєлоусов: 

— Без певних технічних засобів це важко. Скажімо, у фішинговому листі ми можемо побачити, що в адресі змінили одну літеру, і зрозуміти, що це підробка. З QR-кодами все складніше. Є безплатні програми для сканування QR-кодів, що показують, яке посилання або інформація закодовані всередині. Це допомагає вирішити, чи варто переходити за цим посиланням. 

— А що таке бейтинг і як працює схема? 

— Бейтинг (з англійської — наживка) нині також дуже поширена шахрайська схема, — каже Віталій Якушев, експерт із кібербезпеки. — Це метод, коли зловмисники підкидають флешки, на яких записані шкідливі програми або віруси. Вони активуються, коли ці носії підключають до комп’ютера. У деяких випадках флешки можуть бути навіть USB-кілерами, що при підключенні вивільняють сильний електричний заряд, який здатний пошкодити або знищити пристрій. 

У 2022 році за допомогою подібних методів китайські хакери атакували урядові установи в європейських країнах. Флешки підкидали співробітникам, які потім підключали їх до службових комп’ютерів, що призводило до інфікування систем і дозволяло шпигувати за ними. Тому підбирати щось на вулиці, під квартирою чи офісами та вставляти у ноутбук категорично не можна. 

— А як працюють програми-вимагачі? 

● В. Якушев: 

— Зловмисники надсилають шкідливий файл, маскуючи його під документ, — штраф від податкової чи поліції тощо. Людина відкриває цей документ і вірус починає інфікувати пристрій. Програма-вимагач може зашифрувати всі дані на комп’ютері чи телефоні, блокуючи до них доступ, і вимагати гроші за розшифрування. Бувають випадки, що навіть після сплати викупу людині не завжди повертають доступ до інформації. Тож краще бути готовим до таких атак заздалегідь і регулярно робити резервні копії важливих даних. 

Автор: Юлія Голодрига
Подробиці
Фото зі сторінки Андрія Єрмака у Фейсбук.

Єрмака призначили головою комітету захисту постраждалих від агресії РФ при асоціації адвокатів.

03.03
Подробиці
Фото АТЕШ.

Після диверсії рух на ділянках зупинився, потяги застрягли, графіки зірвалися.

03.03
Подробиці
Фото зі сторінки Олександра Усика у Фейсбук.

Титулований спортсмен пояснює, що хоче "попрацювати на державу".

03.03
Подробиці
Фото: defence-ua

Санкцій та обмеження нафтових доходів почали впливати на роботу російської "оборонки".

02.03
Подробиці
Фото: т-к Зеленський

Великого весняного наступну РФ не буде: ЗСУ зірвали плани ворога.

02.03
Подробиці
Фото: ДПСУ

Захоплення чергового українського населеного пункту виявилось звичайною брехнею пропагандистів.

02.03
Подробиці
Фото: Exilenova+

Наші дрони зупинили потужний нафтовий термінал ворога і не тільки.

02.03
Подробиці
Фото REUTERS.

Масштаб та тривалість підвищення цін на заправках залежать від того, як довго триватиме конфлікт.

02.03
Подробиці
Фото з телеграм-каналу Олексія Кулеби.

РФ почала атакувати потяги і залізничну інфраструктуру України з кінця минулого року

02.03
Подробиці
Фото Охматдит (ілюстративне).

Лікарі закликали зберігати хімічні речовини та побутову хімію у недоступному для дітей місці.

02.03
Подробиці
Фото Генштабу ЗСУ (ілюстративне).

Напевне, окупанти сподівалися на цілющі властивості українського снігу, кепкують наші захисники.

02.03
Подробиці
Фото ОП.

Ворог прагнутиме позбавити українців водопостачання, попередив президент.

02.03
Подробиці
Фото: getty images

Ракета має розмах крил близько трьох метрів, бойову частину масою 800 кілограмів.

02.03
Подробиці
Фото Нацполіції.

Потерпілому приставили ніж до грудей та змусили записати на мобільний телефон відео з вибаченнями. Після цього чоловіка виштовхали з автомобіля.

02.03
Подробиці
Фото: ДПСУ

На Одещині водійка намагалась вивезти 30-річного чоловіка до Молдови під виглядом 71-річної бабусі.

02.03
Подробиці
Фото Ярослава СТАНЧАКА

Ощадбанк відкрив перші спеціальні рахунки для нових "дитячих" виплат.

02.03
Подробиці
Фото: Офіс генпрокурора

В Одесі викрито злочинну групу, яка під виглядом громадської організації "Україна – це матір" та створеного при ній добровольчого формування продавала чоловікам "захист" від мобілізації.

02.03
Подробиці
Фото з відкритих джерел

Ізраїльська лазерна система "Залізний промінь" перехопила ракети "Хезболли" з Лівану.

02.03
Cтиль життя
Фото з архіву Ірини Дигай

У селі Махнівка, що на Вінниччині, місцеві активісти від початку великої війни допомагають ЗСУ, зокрема регулярно готують їжу для наших захисників.

02.03
Подробиці
Фото: uk.wikipedia.org

Росія зберігає плани захоплення великих міст на півдні та сході України, включаючи Донецьку, Дніпропетровську та Запорізьку області.

02.03
Подробиці
Фото з відкритих джерел

Іранські дрони кидають виклик протиповітряній обороні Перської затоки: їх важко перехопити і легко виробляти у великих масштабах.

02.03
Подробиці
Фото з Телеграму Віталія Глаголи.

Скандал на Закарпатті: керівника Іршавського ТЦК звинувачують у п'яному дебоші зі зброєю.

01.03
Подробиці
Фото з відкритих джерел.

Дівчина занедужала після того, як її покусали комарі.

01.03
Подробиці
фото: Gazeta Wyborcza.

Нападники викрикували образи, принижуючи українок за їхню національну приналежність.

01.03
Подробиці
Фото Генштабу ЗСУ.

Це дозволило відкрити плацдарм для тактичного просування дружніх підрозділів.

01.03
Подробиці
Фото Генштабу ЗСУ.

Для маневрів ворог почав масово застосовувати квадроцикли, інформують військові.

01.03
Подробиці
Фото з Вікіпедії.

"Один за одним планомірно знищують наших союзників", - запанікував кремлівський ідеолог.

01.03
показати більше