Нові шахрайські схеми: чому сканувати QR-код не завжди безпечно і що таке бейтинг

Зловмисники підкидають флешки, на яких записані шкідливі програми чи віруси, або надсилають шкідливий файл.

Фото Ярослава СТАНЧАКА
Фото Ярослава СТАНЧАКА

Пройдисвіти постійно вигадують нові схеми, аби видурити в людей гроші чи важливу інформацію. Навіть QR-коди, популярність яких зростає з кожним днем, можуть містити приховані небезпеки.  

— Наприклад, зловмисники можуть закодувати в QR-коді шкідливу програму або вірус, — пояснює Павло Бєлоусов, експерт з питань цифрової безпеки. — Шкідливий QR-код може перенаправити вас на фейковий сайт або запустити завантаження вірусу. Він також може поширювати посилання на небезпечні групи, наприклад, про продаж наркотиків у Telegram, додати до контактної книги невідомі номери чи автоматично підготувати текстове повідомлення для відправки (яке користувач, однак, мусить підтвердити). Головна загроза — це крадіжка грошей. 

— Як саме це відбувається? 

● П. Бєлоусов: 

— У Франції шахраї наклеїли шкідливі QR-коди приблизно на тисячі електросамокатів, які здавалися в оренду. Користувачі сканували код для оплати активації самоката, але замість цього їхні кошти потрапляли до шахраїв. Зазвичай зловмисники розміщують шкідливі QR-коди в місцях, де їх часто використовують — у кафе, ресторанах, для оплати або перегляду меню, на афішах. Інколи наклеюють їх поверх справжніх. 

— Чи можна візуально розпізнати шкідливий QR-код? 

● П. Бєлоусов: 

— Без певних технічних засобів це важко. Скажімо, у фішинговому листі ми можемо побачити, що в адресі змінили одну літеру, і зрозуміти, що це підробка. З QR-кодами все складніше. Є безплатні програми для сканування QR-кодів, що показують, яке посилання або інформація закодовані всередині. Це допомагає вирішити, чи варто переходити за цим посиланням. 

— А що таке бейтинг і як працює схема? 

— Бейтинг (з англійської — наживка) нині також дуже поширена шахрайська схема, — каже Віталій Якушев, експерт із кібербезпеки. — Це метод, коли зловмисники підкидають флешки, на яких записані шкідливі програми або віруси. Вони активуються, коли ці носії підключають до комп’ютера. У деяких випадках флешки можуть бути навіть USB-кілерами, що при підключенні вивільняють сильний електричний заряд, який здатний пошкодити або знищити пристрій. 

У 2022 році за допомогою подібних методів китайські хакери атакували урядові установи в європейських країнах. Флешки підкидали співробітникам, які потім підключали їх до службових комп’ютерів, що призводило до інфікування систем і дозволяло шпигувати за ними. Тому підбирати щось на вулиці, під квартирою чи офісами та вставляти у ноутбук категорично не можна. 

— А як працюють програми-вимагачі? 

● В. Якушев: 

— Зловмисники надсилають шкідливий файл, маскуючи його під документ, — штраф від податкової чи поліції тощо. Людина відкриває цей документ і вірус починає інфікувати пристрій. Програма-вимагач може зашифрувати всі дані на комп’ютері чи телефоні, блокуючи до них доступ, і вимагати гроші за розшифрування. Бувають випадки, що навіть після сплати викупу людині не завжди повертають доступ до інформації. Тож краще бути готовим до таких атак заздалегідь і регулярно робити резервні копії важливих даних. 

Автор: Юлія Голодрига
Подробиці
Фото: АрміяІнформ

Ворог активно накопичує резерви живої сили для прориву нашої оборони.

07.02
Подробиці
Фото: т-к Зеленський

Ворог перестав згадувати історичні факти та перекручувати їх.

07.02
Подробиці
Фото: Енергореформа

Удари росіян ставлять під загрозу ядерну безпеку України і Європи.

07.02
Подробиці
Фото ОП.

Територіальне питання та питання ЗАЕС на перемовинах так і не вирішені.

07.02
Подробиці
Фото: Олександр Рудик/Facebook.

Чоловік брав участь у Революції Гідності та долучився до Сил Оборони після окупації Криму Росією.

07.02
Cпорт
Фото facebook.com/minmolodsport

Три золоті та одну срібну медаль здобула збірна України із сумо на міжнародних змаганнях Mihaly Tar Memorial, що відбулися в угорському місті Ерд.

07.02
Подробиці
Фото: Сергій Тюрін, Хмельницька ОВА.

Ворог завдав ударів по енергетиці України. Постраждали люди, зруйновано будинки.

07.02
Люди і проблеми
Фото depositphotos.com

За приблизними підрахунками, водії-порушники мали сплатити майже 3 мільярди гривень штрафів.

07.02
Подробиці
Фото з Інстаграму.

Українка проігнорувала угорку, бо та після початку повномасштабного вторгнення відвідувала турнір у Росії.

07.02
Подробиці
Фото МНС РФ.

Редкінський дослідний хімічний завод є одним із найбільших підприємств хімічної галузі РФ.

07.02
Подробиці
Фото ілюстративне: pexels.com

Чоловіка затримали оперативники ФСБ та службовці Росгвардії.

06.02
Подробиці
Фото ілюстративне: x.com

Україна, США та РФ обговорювали в ОАЕ розведення військ і процедури припинення вогню. При цьому росіяни не порушували питання щодо зменшення української армії.

06.02
Подробиці
Фото ілюстративне: РосЗМІ

Тіло колишнього заступника міністра юстиції Сергія Тропіна виявили у ванній, попередня версія - утоплення.

06.02
Подробиці
Фото: ДСНС

Користувачі мережі поширюють відео з місця події. Поліція проводить розслідування.

06.02
Подробиці
Фото: wikimedia.org

Американцям порадили придумати план виїзду з країни, який не залежить від допомоги уряду Сполучених Штатів.

06.02
Подробиці
Фото: facebook.com/uafilmacademy

Сусіди громадського діяча кажуть, що він міг померти від голоду та холоду. Тим часом у Київській ОВА заявили, що причиною смерті 82-річного митця стала хронічна ішемічна хвороба серця, а не переохолодження чи нестача їжі.

06.02
Подробиці
Фото з Вікіпедії.

Держава передбачила виплату за кожен місяць роботи в небезпечних умовах.

06.02
Подробиці
Фото ОП.

На тлі невдалої роботи ППО президент України закликав до негайних змін.

06.02
Подробиці
Фото: ДБР

За матеріалами ДБР судитимуть колишніх керівників одного з правоохоронних органів Полтавщини, які змушували підлеглих будувати їм маєтки замість служби.

06.02
Подробиці
Скриншот з відео

Росіяни показали випробування нових безекіпажних катерів на оптоволокні, які начебто вже у масовому виробництві, і несуть на собі оптоволоконні FPV-дрони.

06.02
Подробиці
Фото: Офіс президента

Колишній посадовець перебуває в Києві, веде вкрай непублічний спосіб життя та приділяє значну увагу фізичній формі.

06.02
Подробиці
Фото: telegram.org

Спроба вбивства генерал-лейтенанта ГРУ Володимира Алексєєва в Москві могла бути організована третьою стороною, щоб зірвати переговори щодо припинення війни в Україні.

06.02
Подробиці
Фото ілюстративне, з відкритих джерел

У рамках обміну полоненими 5 лютого до Росії повернулося 16 чеченців, більшість з яких воювали у складі загону "Ахмат". Серед них – злочинці.

06.02
Подробиці
Фото Генштабу ЗСУ.

Це не означає, що росіяни контролюють міста на 100 відсотків.

06.02
Cпорт
Фото worldtaekwondo.org

Вони виступатимуть під власними прапорами та гімном у всіх вікових категоріях. Чому так сталось?

06.02
показати більше