Нові шахрайські схеми: чому сканувати QR-код не завжди безпечно і що таке бейтинг

Зловмисники підкидають флешки, на яких записані шкідливі програми чи віруси, або надсилають шкідливий файл.

Фото Ярослава СТАНЧАКА
Фото Ярослава СТАНЧАКА

Пройдисвіти постійно вигадують нові схеми, аби видурити в людей гроші чи важливу інформацію. Навіть QR-коди, популярність яких зростає з кожним днем, можуть містити приховані небезпеки.  

— Наприклад, зловмисники можуть закодувати в QR-коді шкідливу програму або вірус, — пояснює Павло Бєлоусов, експерт з питань цифрової безпеки. — Шкідливий QR-код може перенаправити вас на фейковий сайт або запустити завантаження вірусу. Він також може поширювати посилання на небезпечні групи, наприклад, про продаж наркотиків у Telegram, додати до контактної книги невідомі номери чи автоматично підготувати текстове повідомлення для відправки (яке користувач, однак, мусить підтвердити). Головна загроза — це крадіжка грошей. 

— Як саме це відбувається? 

● П. Бєлоусов: 

— У Франції шахраї наклеїли шкідливі QR-коди приблизно на тисячі електросамокатів, які здавалися в оренду. Користувачі сканували код для оплати активації самоката, але замість цього їхні кошти потрапляли до шахраїв. Зазвичай зловмисники розміщують шкідливі QR-коди в місцях, де їх часто використовують — у кафе, ресторанах, для оплати або перегляду меню, на афішах. Інколи наклеюють їх поверх справжніх. 

— Чи можна візуально розпізнати шкідливий QR-код? 

● П. Бєлоусов: 

— Без певних технічних засобів це важко. Скажімо, у фішинговому листі ми можемо побачити, що в адресі змінили одну літеру, і зрозуміти, що це підробка. З QR-кодами все складніше. Є безплатні програми для сканування QR-кодів, що показують, яке посилання або інформація закодовані всередині. Це допомагає вирішити, чи варто переходити за цим посиланням. 

— А що таке бейтинг і як працює схема? 

— Бейтинг (з англійської — наживка) нині також дуже поширена шахрайська схема, — каже Віталій Якушев, експерт із кібербезпеки. — Це метод, коли зловмисники підкидають флешки, на яких записані шкідливі програми або віруси. Вони активуються, коли ці носії підключають до комп’ютера. У деяких випадках флешки можуть бути навіть USB-кілерами, що при підключенні вивільняють сильний електричний заряд, який здатний пошкодити або знищити пристрій. 

У 2022 році за допомогою подібних методів китайські хакери атакували урядові установи в європейських країнах. Флешки підкидали співробітникам, які потім підключали їх до службових комп’ютерів, що призводило до інфікування систем і дозволяло шпигувати за ними. Тому підбирати щось на вулиці, під квартирою чи офісами та вставляти у ноутбук категорично не можна. 

— А як працюють програми-вимагачі? 

● В. Якушев: 

— Зловмисники надсилають шкідливий файл, маскуючи його під документ, — штраф від податкової чи поліції тощо. Людина відкриває цей документ і вірус починає інфікувати пристрій. Програма-вимагач може зашифрувати всі дані на комп’ютері чи телефоні, блокуючи до них доступ, і вимагати гроші за розшифрування. Бувають випадки, що навіть після сплати викупу людині не завжди повертають доступ до інформації. Тож краще бути готовим до таких атак заздалегідь і регулярно робити резервні копії важливих даних. 

Автор: Юлія Голодрига
Подробиці
Фото: поліція Львівської області

На Львівщині правоохоронці викрили зловмисника, який понад 20 років тримав людину в трудовому рабстві.

20.04
Подробиці
Фото зі сторінки Сергія Флеша

У ніч на 20 квітня росіяни обстріляли Україну дронами різних типів. Один із них влучив у будинок радника міністра оборони України Сергія Бескрестнова.

20.04
Подробиці
Фото з відкритих джерел.

Диктатор зібрався "захищатися" та пригрозив "всіма видами зброї" Україні та НАТО.

20.04
Здоров'я
Фото uk.wikipedia.org/wiki/Сальмонельоз

Цьогоріч спалахи захворювання вже реєстрували у Львівській, Хмельницькій, Запорізькій, Харківській та інших областях.

20.04
Подробиці
Фото Генштабу ЗСУ.

Росія штурмує одразу у трьох областях, але, на щастя, без результату.

20.04
Судові історії
Фото freepik.com

Прикордонники не змогли надати жодних судових рішень та доказів формальності укладеного парою шлюбу.

20.04
Подробиці
Фото odessamedia.

Депутат Олексій Гончаренко стверджує, що загиблим є Олександр Іваницький, і "він входив до оточення Геннадія Труханова".

20.04
Подробиці
Скриншот з відео ГУР.

Вартість двох суден становить близько 150 мільйонів доларів.

20.04
Люди і проблеми
Фото Н. Д.

За певних умов до страхового стажу можуть зараховувати періоди роботи, за які роботодавець не сплачував ЄСВ у зв'язку з наявністю заборгованості.

20.04
Подробиці
Фото Радіо Свобода.

Російська влада інформує, що внаслідок удару загинув один чоловік.

20.04
Подробиці
Фото: РосЗМІ

Кримських школярів вчать поводитись зі зброєю і ненавидіти українців.

19.04
Подробиці
Фото: з відкритих джерел

Наразі ще чинний угорський прем'єр до останнього відстоює інтереси Кремля.

19.04
Подробиці
Фото: з відкритих джерел

Росія вперше у своїй сучасній історії відчуває нестачу робочої сили.

19.04
Подробиці
Фото: БілЗМІ

Кремлівському злочинцю вкрай необхідна ескалація на півночі України, щоб ЗСУ розпорошили свої сили.

19.04
Подробиці
Фото: т-к Сирський

Україна має великі успіхи у виготовленні і застосуванні БПЛА.

19.04
Подробиці
Фото: фейсбук Фіцо

Минулоріч цей проросійський політик таки прорвався на парад у Москву.

19.04
Подробиці
Фото Нацполіції.

Між парою виник конфлікт, у ході якого хлопець вистрелив з пневматичного пістолета у бік дівчини.

19.04
Подробиці
Фото Генштабу ЗСУ.

Ці проблеми активно обговорюють самі окупанти і вже сприймаються як системні.

19.04
Cпорт
Фото freepik.com

Відколи і скільки команд у ньому виступатиме?

19.04
Подробиці
Фото Нацполіції.

Поліцейські залишили без захисту цивільних громадян, зокрема дитину.

19.04
Подробиці
Фото: womo.ua.

Українка успішно піднялася на гору заввишки 8167 метрів і зараз спускається до базового табору.

19.04
Подробиці
Фото з Вікіпедії.

До 2045 року на захоплені частини Донецької, Луганської, Запорізької та Херсонської областей планують переселити близько 114 тисяч громадян РФ.

19.04
Подробиці
Фото МНС РФ.

Цієї ночі під ударом була не тільки Ростовська область, а й Краснодарський край РФ.

19.04
Подробиці
Фото: wikimedia.org

За його словами, Росія нібито "не нав'язувала" перемовини, але готова брати в них участь.

18.04
Подробиці
Терорист, який стріляв по людях у Києві, мав рахунки у російських банках

Зловмисник вбив шістьох осіб, ще 14 громадян отримали поранення.

18.04
Подробиці
Фото: wikipedia.org

Також пошкоджено ще два судна, РЛС, системи зв'язку та паливні резервуари.

18.04
Подробиці
Фото ілюстративне

Зловмисник біг по вулиці і стріляв практично у кожного, кого зустрічав на шляху.

18.04
показати більше