Нові шахрайські схеми: чому сканувати QR-код не завжди безпечно і що таке бейтинг

Зловмисники підкидають флешки, на яких записані шкідливі програми чи віруси, або надсилають шкідливий файл.

Фото Ярослава СТАНЧАКА
Фото Ярослава СТАНЧАКА

Пройдисвіти постійно вигадують нові схеми, аби видурити в людей гроші чи важливу інформацію. Навіть QR-коди, популярність яких зростає з кожним днем, можуть містити приховані небезпеки.  

— Наприклад, зловмисники можуть закодувати в QR-коді шкідливу програму або вірус, — пояснює Павло Бєлоусов, експерт з питань цифрової безпеки. — Шкідливий QR-код може перенаправити вас на фейковий сайт або запустити завантаження вірусу. Він також може поширювати посилання на небезпечні групи, наприклад, про продаж наркотиків у Telegram, додати до контактної книги невідомі номери чи автоматично підготувати текстове повідомлення для відправки (яке користувач, однак, мусить підтвердити). Головна загроза — це крадіжка грошей. 

— Як саме це відбувається? 

● П. Бєлоусов: 

— У Франції шахраї наклеїли шкідливі QR-коди приблизно на тисячі електросамокатів, які здавалися в оренду. Користувачі сканували код для оплати активації самоката, але замість цього їхні кошти потрапляли до шахраїв. Зазвичай зловмисники розміщують шкідливі QR-коди в місцях, де їх часто використовують — у кафе, ресторанах, для оплати або перегляду меню, на афішах. Інколи наклеюють їх поверх справжніх. 

— Чи можна візуально розпізнати шкідливий QR-код? 

● П. Бєлоусов: 

— Без певних технічних засобів це важко. Скажімо, у фішинговому листі ми можемо побачити, що в адресі змінили одну літеру, і зрозуміти, що це підробка. З QR-кодами все складніше. Є безплатні програми для сканування QR-кодів, що показують, яке посилання або інформація закодовані всередині. Це допомагає вирішити, чи варто переходити за цим посиланням. 

— А що таке бейтинг і як працює схема? 

— Бейтинг (з англійської — наживка) нині також дуже поширена шахрайська схема, — каже Віталій Якушев, експерт із кібербезпеки. — Це метод, коли зловмисники підкидають флешки, на яких записані шкідливі програми або віруси. Вони активуються, коли ці носії підключають до комп’ютера. У деяких випадках флешки можуть бути навіть USB-кілерами, що при підключенні вивільняють сильний електричний заряд, який здатний пошкодити або знищити пристрій. 

У 2022 році за допомогою подібних методів китайські хакери атакували урядові установи в європейських країнах. Флешки підкидали співробітникам, які потім підключали їх до службових комп’ютерів, що призводило до інфікування систем і дозволяло шпигувати за ними. Тому підбирати щось на вулиці, під квартирою чи офісами та вставляти у ноутбук категорично не можна. 

— А як працюють програми-вимагачі? 

● В. Якушев: 

— Зловмисники надсилають шкідливий файл, маскуючи його під документ, — штраф від податкової чи поліції тощо. Людина відкриває цей документ і вірус починає інфікувати пристрій. Програма-вимагач може зашифрувати всі дані на комп’ютері чи телефоні, блокуючи до них доступ, і вимагати гроші за розшифрування. Бувають випадки, що навіть після сплати викупу людині не завжди повертають доступ до інформації. Тож краще бути готовим до таких атак заздалегідь і регулярно робити резервні копії важливих даних. 

Автор: Юлія Голодрига
Подробиці
Фото з Вікіпедії.

Шойгу заявив, що Фінляндія та країни Балтії можуть навмисно надавати Україні свій повітряний простір для атак на РФ.

16.04
Подробиці
Фото: if.tax.gov.ua.

Крім того, Україна має впровадити ще технічні перевірки транспортних засобів безпосередньо на дорогах.

16.04
Подробиці
Фото зі соцмереж.

Причиною смерті стало помилкове споживання чемериці під виглядом черемші.

16.04
Подробиці
Фото з Вікіпедії.

Вперше з 1983 року: Трамп оголосив про перемир'я між Ізраїлем та Ліваном.

16.04
Подробиці
Фото: Getty Images.

За гратами скандальний політик перебував більш ніж 2,5 років.

16.04
Подробиці
Фото зі сторінки СЗШ номер 13 у Фейсбук.

"Моє перебування на сході – це не тому, що я поганий батько, а тому, що Україну потрібно боронити", - ідеться у листі військового.

16.04
Подробиці
Фото: Depositphotos

Держава почала виплачувати нову грошову допомогу - 1500 гривень. Більшість людей має отримати ці гроші разом із пенсією або соціальною виплатою до 25 квітня.

16.04
Подробиці
Скриншот з відео

Офіцер і воєнний блогер РФ заявив, що вчинить самогубство через тиск командування.

16.04
Подробиці
Фото ілюстративне, Коордштаб

Ймовірно, до кінця тижня має відбутися черговий обмін полоненими між Україною та Росією.

16.04
Подробиці
Фото: АрміяІнформ

Частина ворожих солдатів зуміли висадитись на берег острова.

16.04
Подробиці
Фото: вікіпедія

Вочевидь конфлікт на Близькому Сході почав зачіпати екомомічні інтереси китайців.

16.04
Подробиці
Фото: Офіс президента

Колишній керівник Офісу президента Андрій Єрмак після відставки і далі зберігає свій вплив.

16.04
Подробиці
Фото: РосЗМІ

РФ оприлюднила список підприємств у Європі, які виготовляється безпілотники.

16.04
Подробиці
Фото: Нацполіція

На Закарпатті школяр вистрілив із травматичного пістолета та поранив свого однокласника.

16.04
Подробиці
Фото: ППО Радар

Вже відомо про щонайменше 15 загиблих від дій військових-злочинців.

16.04
Cпорт
Фото facebook.com/hcsokil

Команда посіла перше місце в регулярному сезоні, випередивши “Кременчук” аж на 15 очок, а потім своє реноме фаворита підтвердила у плей-оф.

16.04
Люди і проблеми
Фото en.wikipedia.org/wiki/Entry/Exit_System

EES (Entry/Exit System) введено для реєстрації громадян тих країн, які не входять до Євросоюзу і Шенгенської зони.

16.04
Політика
Фото facebook.com/peter.magyar.102

Чого чекати, якщо Київ і Будапешт не зможуть швидко вибудувати робочий діалог?

16.04
Подробиці
Фото: ASTRA

Ворог хотів приховати нафту на цьому НПЗ, але не вийшло.

16.04
Люди і проблеми
Фото freepik.com

Випадки зараження новим штамом SARS-CoV-2 зареєстровано у США, Великобританії, Данії, Нідерландах, на Африканському континенті, в Азії. Загалом у 23 країнах.

16.04
Подробиці
Фото: Оперативний ЗСУ

Станом на 07:30, протиповітряною обороною ліквідовано 667 ворожих цілей.

16.04
Подробиці
Фото ілюстративне: wikimedia.org

Окрім ракет для ППО, партнери допоможуть профінансувати виготовлення безпілотників. Частину виробництва профінансують безпосередньо в Україні.

15.04
Подробиці
Фото: ОГП

Двом особам повідомлено про підозру у вчиненні терористичного акту на Київщині 13 квітня.

15.04
Подробиці
Фото: shakhtar.com

На футбольний клуб "Шахтар" PlayCity наклало штраф за порушення законодавства про рекламу азартних ігор.

15.04
Подробиці
Скриншот з відео

Російський диктатор здивував емоційною мімікою та незвичним стилем одягу.

15.04
показати більше