Нові шахрайські схеми: чому сканувати QR-код не завжди безпечно і що таке бейтинг

Зловмисники підкидають флешки, на яких записані шкідливі програми чи віруси, або надсилають шкідливий файл.

Фото Ярослава СТАНЧАКА
Фото Ярослава СТАНЧАКА

Пройдисвіти постійно вигадують нові схеми, аби видурити в людей гроші чи важливу інформацію. Навіть QR-коди, популярність яких зростає з кожним днем, можуть містити приховані небезпеки.  

— Наприклад, зловмисники можуть закодувати в QR-коді шкідливу програму або вірус, — пояснює Павло Бєлоусов, експерт з питань цифрової безпеки. — Шкідливий QR-код може перенаправити вас на фейковий сайт або запустити завантаження вірусу. Він також може поширювати посилання на небезпечні групи, наприклад, про продаж наркотиків у Telegram, додати до контактної книги невідомі номери чи автоматично підготувати текстове повідомлення для відправки (яке користувач, однак, мусить підтвердити). Головна загроза — це крадіжка грошей. 

— Як саме це відбувається? 

● П. Бєлоусов: 

— У Франції шахраї наклеїли шкідливі QR-коди приблизно на тисячі електросамокатів, які здавалися в оренду. Користувачі сканували код для оплати активації самоката, але замість цього їхні кошти потрапляли до шахраїв. Зазвичай зловмисники розміщують шкідливі QR-коди в місцях, де їх часто використовують — у кафе, ресторанах, для оплати або перегляду меню, на афішах. Інколи наклеюють їх поверх справжніх. 

— Чи можна візуально розпізнати шкідливий QR-код? 

● П. Бєлоусов: 

— Без певних технічних засобів це важко. Скажімо, у фішинговому листі ми можемо побачити, що в адресі змінили одну літеру, і зрозуміти, що це підробка. З QR-кодами все складніше. Є безплатні програми для сканування QR-кодів, що показують, яке посилання або інформація закодовані всередині. Це допомагає вирішити, чи варто переходити за цим посиланням. 

— А що таке бейтинг і як працює схема? 

— Бейтинг (з англійської — наживка) нині також дуже поширена шахрайська схема, — каже Віталій Якушев, експерт із кібербезпеки. — Це метод, коли зловмисники підкидають флешки, на яких записані шкідливі програми або віруси. Вони активуються, коли ці носії підключають до комп’ютера. У деяких випадках флешки можуть бути навіть USB-кілерами, що при підключенні вивільняють сильний електричний заряд, який здатний пошкодити або знищити пристрій. 

У 2022 році за допомогою подібних методів китайські хакери атакували урядові установи в європейських країнах. Флешки підкидали співробітникам, які потім підключали їх до службових комп’ютерів, що призводило до інфікування систем і дозволяло шпигувати за ними. Тому підбирати щось на вулиці, під квартирою чи офісами та вставляти у ноутбук категорично не можна. 

— А як працюють програми-вимагачі? 

● В. Якушев: 

— Зловмисники надсилають шкідливий файл, маскуючи його під документ, — штраф від податкової чи поліції тощо. Людина відкриває цей документ і вірус починає інфікувати пристрій. Програма-вимагач може зашифрувати всі дані на комп’ютері чи телефоні, блокуючи до них доступ, і вимагати гроші за розшифрування. Бувають випадки, що навіть після сплати викупу людині не завжди повертають доступ до інформації. Тож краще бути готовим до таких атак заздалегідь і регулярно робити резервні копії важливих даних. 

Автор: Юлія Голодрига
Здоров'я
Фото freepik.com

Потрібно усунути контакт із подразником, щоб хвороба не стала хронічною.

08.04
Подробиці
Фото ілюстративне, СБУ

СБУ, ФБР та правоохоронні органи ЄС викрили ГРУ РФ на масштабному шпигуванні за громадянами ЄС, США та України через "хакнуті" Wi-Fi роутери.

08.04
Подробиці
Фото ілюстративне, з відкритих джерел

Президент США Дональд Трамп оголосив двотижневе перемир'я між США та Іраном. Тегеран погодився відкрити Ормузьку протоку.

08.04
Подробиці
Фото: DeepState

Після провалів на цьому напрямку ворог знову перехоплює ініціативу.

07.04
Подробиці
Фото: з відкритих джерел

Схоже, Кремль задовольняє нинішній стан справ на Близькому Сході.

07.04
Подробиці
Фото: “ХЕРСОН Non Fake”

Цей дрон спроектували для фермерів Австралії, але наші умільці зробили з нього грізного монстра.

07.04
Подробиці
Фото: Оперативний ЗСУ

Україні висунули звинувачення про втручання у внутрішні справи інших країн.

07.04
Подробиці
Прапори Ірану та РФ

З 21 до 31 березня російські супутники обстежили 46 об'єктів у 11 країнах Близького Сходу.

07.04
Подробиці
Фото ілюстративне: expres.online

Країна погрожує застосувати свої важелі впливу, якщо Вашингтон наважиться завдати удару.

07.04
Подробиці
Фото: facebook.com/serhiyprytula

Український бізнес, не чекаючи закінчення війни, вже завозить робітників з-за кордону.

07.04
Подробиці
Фото ілюстративне: facebook.com/police.kharkov

Правоохоронці чергуватимуть біля храмів та у місцях скупчення людей, щоб запобігти провокаціям.

07.04
Подробиці
Фото: ukrainer.net.

Ініціативи ґрунтуватимуться на надзвичайних заходах, яких уже вживали після повномасштабного вторгнення РФ в Україну.

07.04
Здоров'я
Фото freepik.com

Капсули з паразитами, які частіше локалізуються в печінці і легенях, доводиться видаляти.

07.04
Подробиці
Фото: Київська міська прокуратура.

Послугами групи скористалися щонайменше 40 осіб, а під час обшуків вилучено понад 5 млн грн.

07.04
Люди і проблеми
Фото freepik.com

Священник влаштовував акцію “Божий вітер”, після якої пластик із могил опинявся в смітниковому контейнері.

07.04
Подробиці
Фото Суспільне. Чернігів.

Загалом у Прилуках пролунало щонайменше три гучні вибухи.

07.04
Подробиці
Фото: nabu.ua.

Оплата праці доктора наук у середньому складає 20-25 тис. грн у місяць.

07.04
Судові історії
Фото freepik.com

Підсудний щиро розкаявся у вчиненому і це стало пом'якшувальною обставиною при ухваленні вироку.

07.04
Подробиці
Фото Генштабу ЗСУ.

Українські війська просунулися на півночі Харківщини та на Великобурлуцькому напрямку.

07.04
Подробиці
Фото МНС РФ.

Лише недавно порт Усть-Луга відновив відвантаження сирої нафти після перебоїв, які виникли через атаки українських безпілотників.

07.04
Подробиці
Фото з Вікіпедії.

Причиною стрімкого «зношування» організму народний обранець називає специфічні умови праці.

06.04
Подробиці
Фото МВС.

В Україні фіксують дистанційне мінування пристроями "Пряник".

06.04
Подробиці
Скриншот з відео.

Головна "фішка" цієї розробки – вона виводить з ладу техніку, не руйнуючи будівлі навколо.

06.04
Подробиці
Фото: 190.today.

Народного обранця викрили на незаконному збагаченні - виявлено статки у 13 млн грн.

06.04
Подробиці
Фото МНС РФ (ілюстративне).

Довгострокові зусилля Києва з розвитку дронів і ракет починають давати результат, констатує видання.

06.04
Подробиці
Фото Нацполіції.

У центрі Луцька дівчина поцілила зі зброї у тролейбус, пошкодивши його вікно.

06.04
Подробиці
Поїзд через три країни: Україна та Болгарія домовилися про залізничне сполучення

Румунія погодила механізм PSO для зниження вартості квитків.

06.04
показати більше