Нові шахрайські схеми: чому сканувати QR-код не завжди безпечно і що таке бейтинг

Зловмисники підкидають флешки, на яких записані шкідливі програми чи віруси, або надсилають шкідливий файл.

Фото Ярослава СТАНЧАКА
Фото Ярослава СТАНЧАКА

Пройдисвіти постійно вигадують нові схеми, аби видурити в людей гроші чи важливу інформацію. Навіть QR-коди, популярність яких зростає з кожним днем, можуть містити приховані небезпеки.  

— Наприклад, зловмисники можуть закодувати в QR-коді шкідливу програму або вірус, — пояснює Павло Бєлоусов, експерт з питань цифрової безпеки. — Шкідливий QR-код може перенаправити вас на фейковий сайт або запустити завантаження вірусу. Він також може поширювати посилання на небезпечні групи, наприклад, про продаж наркотиків у Telegram, додати до контактної книги невідомі номери чи автоматично підготувати текстове повідомлення для відправки (яке користувач, однак, мусить підтвердити). Головна загроза — це крадіжка грошей. 

— Як саме це відбувається? 

● П. Бєлоусов: 

— У Франції шахраї наклеїли шкідливі QR-коди приблизно на тисячі електросамокатів, які здавалися в оренду. Користувачі сканували код для оплати активації самоката, але замість цього їхні кошти потрапляли до шахраїв. Зазвичай зловмисники розміщують шкідливі QR-коди в місцях, де їх часто використовують — у кафе, ресторанах, для оплати або перегляду меню, на афішах. Інколи наклеюють їх поверх справжніх. 

— Чи можна візуально розпізнати шкідливий QR-код? 

● П. Бєлоусов: 

— Без певних технічних засобів це важко. Скажімо, у фішинговому листі ми можемо побачити, що в адресі змінили одну літеру, і зрозуміти, що це підробка. З QR-кодами все складніше. Є безплатні програми для сканування QR-кодів, що показують, яке посилання або інформація закодовані всередині. Це допомагає вирішити, чи варто переходити за цим посиланням. 

— А що таке бейтинг і як працює схема? 

— Бейтинг (з англійської — наживка) нині також дуже поширена шахрайська схема, — каже Віталій Якушев, експерт із кібербезпеки. — Це метод, коли зловмисники підкидають флешки, на яких записані шкідливі програми або віруси. Вони активуються, коли ці носії підключають до комп’ютера. У деяких випадках флешки можуть бути навіть USB-кілерами, що при підключенні вивільняють сильний електричний заряд, який здатний пошкодити або знищити пристрій. 

У 2022 році за допомогою подібних методів китайські хакери атакували урядові установи в європейських країнах. Флешки підкидали співробітникам, які потім підключали їх до службових комп’ютерів, що призводило до інфікування систем і дозволяло шпигувати за ними. Тому підбирати щось на вулиці, під квартирою чи офісами та вставляти у ноутбук категорично не можна. 

— А як працюють програми-вимагачі? 

● В. Якушев: 

— Зловмисники надсилають шкідливий файл, маскуючи його під документ, — штраф від податкової чи поліції тощо. Людина відкриває цей документ і вірус починає інфікувати пристрій. Програма-вимагач може зашифрувати всі дані на комп’ютері чи телефоні, блокуючи до них доступ, і вимагати гроші за розшифрування. Бувають випадки, що навіть після сплати викупу людині не завжди повертають доступ до інформації. Тож краще бути готовим до таких атак заздалегідь і регулярно робити резервні копії важливих даних. 

Автор: Юлія Голодрига
Подробиці
Фото: telegram.org

Сьогодні, 5 липня, через атаку безпілотників лише в Москві та Санкт-Петербурзі скасовані майже 100 рейсів, кілька сотень перенесені. Багато пасажирів провели в аеропортах понад 9 годин.

05.07
Подробиці
Фото: Getty Images

Американська газета The New York Post 4 липня випустила редакційну колонку, в якій закликала президента США Дональда Трампа переозброїти Україну.

05.07
Подробиці
Фото: strazgraniczna.pl

Три підроблених посвідчення водія вилучили співробітники прикордонної служби з постів у Медиці та Корчовій. Сфальсифікованими документами скористалися двоє громадян України та один – Молдови.

05.07
Подробиці
Фото: https://t.me/DeepStateUA

Російська армія рветься в Дніпропетровську область – ворог зайшов в Зелений Кут і Новоукраїнку Донецької області, що біля Дачного, яке вже у Дніпропетровській області.

05.07
Подробиці
Фото ілюстративне, з відкритих джерел

Москва вже втратила щонайменше 16 генералів – останнім був заступник командувача ВМС Михайло Гудков.

05.07
Подробиці
Фото ілюстративне, facebook.com/KovelMTMO1993

Личаківський районний суд Львова виніс вирок акушерці пологового відділення Львівської обласної клінічної лікарні, яка побила колегу у пологовому залі набором інструментів для пологів.

05.07
Подробиці
Фото: ivinas.gov.ua

Слова офіційних представників КНР наразі не збігаються з діями.

05.07
Подробиці
Фото: АрміяІнформ

Деякі засоби маскування окупантів від дронів викликають лише сміх в українців.

05.07
Подробиці
Фото: Білий Дім

Першочергова мета Кремля - обрізати західну допомогу Україні.

05.07
Життєві історії
Фото з архіву Петра Кулика

Петро Кулик із села Білин, що на Волині, втратив ногу на фронті. Втім, зберіг головне - віру в себе.

05.07
Cпорт
Фото facebook.com

Турнір відбувся в румунському місті Таргу-Жіу. На шляху до фіналу наш боєць здолав представників Румунії та Молдови, а у завершальній сутичці переміг суперника з Литви.

05.07
Люди і проблеми
Фото freepik.com

У червні й на початку липня кабачки й гарбузи активно формують плоди. Тому варто їх підживити, щоб мати добрий врожай. Досвідчені господарі радять звернути увагу на доступні домашні добрива, які вже давно показали свою ефективність.

05.07
Подробиці
Фото: ГУР МО

Це були вкрай небезпечні дронарі, які завдавали безліч проблем Силам оборони.

05.07
Подробиці
Фото: ASTRA

Налякані місцеві мешканці вигукують де ж ППО другої армії світу.

05.07
Подробиці
Фото: x.com/sikorskiradek

Польща офіційно висловила протест Росії у зв'язку з масштабним нічним обстрілом Києва, під час якого постраждав, зокрема, консульський відділ польського посольства.

04.07
Подробиці
Фото: energoatom.com.ua

Росія сьогодні, 4 липня, вдарила по лінії електропередач, яка живила Запорізьку атомну електростанцію.

04.07
Подробиці
Фото з відкритих джерел

Москва нарощує свої наземні наступи та бомбардування міст по всій Україні, оскільки повномасштабне вторгнення вступає в четверте літо.

04.07
Подробиці
Фото: facebook.com/office.ombudsman.ua

Черговий обмін полоненими відбувся сьогодні, 4 липня. Він відрізнявся від попередніх тим, що Росія нарешті повернула Україні офіцерів.

04.07
Подробиці
Фото архівне, Офісу президента

Президент України Володимир Зеленський сьогодні, 4 липня, провів телефонну розмову із американським президентом Дональдом Трампом.

04.07
Подробиці
Фото зі сторінки Фрідріха Мерца у Фейсбук.

Німеччина бере витрати на себе, а від Вашингтона потрібна лише згода.

04.07
Подробиці
Фото: wikimedia.org

У колишнього урядовця знайшли таємний телефон і “низку значних документів”.

04.07
Подробиці
Фото: wikimedia.org

Президенту Сполучених Штатів закидають бездіяльність на тлі посилення війни в Україні.

04.07
Cпорт
Фото CEV.eu

У Фіналі чотирьох “синьо-жовті” спершу обіграли команду Швеції, а у вирішальному матчі - Угорщини (3:1).

04.07
Люди і проблеми
Фото freepik.com

Літр бензину марки А-95 за останні півтора тижня подорожчав у середньому на понад чотири гривні - до 61,99 гривні, дизпалива - на три (до 58,99 гривні).

04.07
Подробиці
Фото: armyinform.com.ua

Загалом ЗСУ збили 270 цілей, ще 208 - подавлено засобами РЕБ.

04.07
Подробиці
Скрін з відео

Російські соцмережі заполонили відео прильотів і наслідків атаки. Подекуди зникла електрика.

04.07
показати більше