Нові шахрайські схеми: чому сканувати QR-код не завжди безпечно і що таке бейтинг

Зловмисники підкидають флешки, на яких записані шкідливі програми чи віруси, або надсилають шкідливий файл.

Фото Ярослава СТАНЧАКА
Фото Ярослава СТАНЧАКА

Пройдисвіти постійно вигадують нові схеми, аби видурити в людей гроші чи важливу інформацію. Навіть QR-коди, популярність яких зростає з кожним днем, можуть містити приховані небезпеки.  

— Наприклад, зловмисники можуть закодувати в QR-коді шкідливу програму або вірус, — пояснює Павло Бєлоусов, експерт з питань цифрової безпеки. — Шкідливий QR-код може перенаправити вас на фейковий сайт або запустити завантаження вірусу. Він також може поширювати посилання на небезпечні групи, наприклад, про продаж наркотиків у Telegram, додати до контактної книги невідомі номери чи автоматично підготувати текстове повідомлення для відправки (яке користувач, однак, мусить підтвердити). Головна загроза — це крадіжка грошей. 

— Як саме це відбувається? 

● П. Бєлоусов: 

— У Франції шахраї наклеїли шкідливі QR-коди приблизно на тисячі електросамокатів, які здавалися в оренду. Користувачі сканували код для оплати активації самоката, але замість цього їхні кошти потрапляли до шахраїв. Зазвичай зловмисники розміщують шкідливі QR-коди в місцях, де їх часто використовують — у кафе, ресторанах, для оплати або перегляду меню, на афішах. Інколи наклеюють їх поверх справжніх. 

— Чи можна візуально розпізнати шкідливий QR-код? 

● П. Бєлоусов: 

— Без певних технічних засобів це важко. Скажімо, у фішинговому листі ми можемо побачити, що в адресі змінили одну літеру, і зрозуміти, що це підробка. З QR-кодами все складніше. Є безплатні програми для сканування QR-кодів, що показують, яке посилання або інформація закодовані всередині. Це допомагає вирішити, чи варто переходити за цим посиланням. 

— А що таке бейтинг і як працює схема? 

— Бейтинг (з англійської — наживка) нині також дуже поширена шахрайська схема, — каже Віталій Якушев, експерт із кібербезпеки. — Це метод, коли зловмисники підкидають флешки, на яких записані шкідливі програми або віруси. Вони активуються, коли ці носії підключають до комп’ютера. У деяких випадках флешки можуть бути навіть USB-кілерами, що при підключенні вивільняють сильний електричний заряд, який здатний пошкодити або знищити пристрій. 

У 2022 році за допомогою подібних методів китайські хакери атакували урядові установи в європейських країнах. Флешки підкидали співробітникам, які потім підключали їх до службових комп’ютерів, що призводило до інфікування систем і дозволяло шпигувати за ними. Тому підбирати щось на вулиці, під квартирою чи офісами та вставляти у ноутбук категорично не можна. 

— А як працюють програми-вимагачі? 

● В. Якушев: 

— Зловмисники надсилають шкідливий файл, маскуючи його під документ, — штраф від податкової чи поліції тощо. Людина відкриває цей документ і вірус починає інфікувати пристрій. Програма-вимагач може зашифрувати всі дані на комп’ютері чи телефоні, блокуючи до них доступ, і вимагати гроші за розшифрування. Бувають випадки, що навіть після сплати викупу людині не завжди повертають доступ до інформації. Тож краще бути готовим до таких атак заздалегідь і регулярно робити резервні копії важливих даних. 

Автор: Юлія Голодрига
Подробиці
Фото Генштабу ЗСУ (ілюстративне).

Ракета, якою РФ вдарила по Львову, рухалась зі швидкістю 13 тис км/год.

09.01
Подробиці
Фото: РосЗМІ

Це вже не перша атака на цей навчальний заклад, який готує бійців у путінські спецпідрозділи.

08.01
Подробиці
Фото: т-к Сирський

Північна частина цього міста перебуває під контролем ЗСУ.

08.01
Подробиці
Фото: РосЗМІ

Йдеться про річну флотилію окупантів на Дніпрі, яка ніяк не може вийти на воду через постійні диверсії.

08.01
Подробиці
Фото: Getty Images

"Запоріжсталь" зупинив усі виробничі лінії.

08.01
Подробиці
Фото: вікіпедія

Літак подав сигнал тривоги одразу після зльоту з аеропорту Дубая.

08.01
Подробиці
Фото Поліції Львівщини.

Дівчина чинила опір та кричала, цим і привернула увагу перехожих.

08.01
Подробиці
Фото Нацполіції.

Із любительками російського контенту вже спілкуються співробітники Служби безпеки України.

08.01
Подробиці
Фото Нацполіції.

Рішення про продаж дитини було у співмешканців спільним. Це вони вирішили в той час, коли жінка була вагітною.

08.01
Подробиці
Фото з Вікіпедії.

У МЗС РФ заявили, що розміщення іноземних військ в Україні будуть розглядатися як "законні цілі".

08.01
Подробиці
Фото RFI.

Ми розвиваємося у світі великих держав із реальною спокусою розділити світ між собою, заявив Макрон.

08.01
Подробиці
Фото РБК-Україна.

Син Шуфрича сподівається, що соратники батька внесуть за нього заставу.

08.01
Подробиці
Фото: Ministry of Defence UK

Системи протиповітряної оборони вже перебувають на озброєнні України.

08.01
Подробиці
Фото ілюстративне: vesselfinder.com

Розливу нафти не зафіксовано. На момент атаки судно було порожнє.

08.01
Подробиці
Дніпро і Запоріжжя залишилися без світла і тепла після російської атаки: яка ситуація містах

Поїзди на Дніпропетровщині рухаються за допомогою резервної теплотяги. Вокзали працюють на генераторах.

08.01
Люди і проблеми
Фото freepik.com

Вочевидь, вихідні й початок наступного тижня будуть найхолоднішими днями січня.

08.01
Подробиці
Скрін з відео у Telegram

Через потужний циклон рух ускладнений у кількох областях, а синоптики попереджають про морози до -20 градусів за Цельсієм. Львівщина, Волинь та Прикарпаття першими потрапили під удар стихії - комунальні служби працюють без перерви.

08.01
Подробиці
Фото: wikimedia.org

Голосування за законопроект може відбутися вже наступного тижня.

08.01
Подробиці
Фото: останнє фото живих окупантів з лікарні

Сили оборони виявили залишки ворога у Куп'янську і закидали їх бомбами.

07.01
Подробиці
Фото: АрміяІнформ

Під час атаки вони наткнулись на наших десантників...

07.01
Подробиці
Фото: РосЗМІ

Усі надані багатомільярдні кредити Москва вочевидь вже не поверне.

07.01
Подробиці
Фото: т-к 112

Вогонь охопив 300 квадратних метрів одного з виробничих цехів.

07.01
Подробиці
Фото: ДБР

Доведено, що окрім фізичного насилля він ще й вимагав у новобранців гроші.

07.01
Подробиці
Фото: прокуратура Чернівців

Прихожан у цього пастиря стало менше, тож він вирішив підзаробити.

07.01
показати більше