Нові шахрайські схеми: чому сканувати QR-код не завжди безпечно і що таке бейтинг

Зловмисники підкидають флешки, на яких записані шкідливі програми чи віруси, або надсилають шкідливий файл.

Фото Ярослава СТАНЧАКА
Фото Ярослава СТАНЧАКА

Пройдисвіти постійно вигадують нові схеми, аби видурити в людей гроші чи важливу інформацію. Навіть QR-коди, популярність яких зростає з кожним днем, можуть містити приховані небезпеки.  

— Наприклад, зловмисники можуть закодувати в QR-коді шкідливу програму або вірус, — пояснює Павло Бєлоусов, експерт з питань цифрової безпеки. — Шкідливий QR-код може перенаправити вас на фейковий сайт або запустити завантаження вірусу. Він також може поширювати посилання на небезпечні групи, наприклад, про продаж наркотиків у Telegram, додати до контактної книги невідомі номери чи автоматично підготувати текстове повідомлення для відправки (яке користувач, однак, мусить підтвердити). Головна загроза — це крадіжка грошей. 

— Як саме це відбувається? 

● П. Бєлоусов: 

— У Франції шахраї наклеїли шкідливі QR-коди приблизно на тисячі електросамокатів, які здавалися в оренду. Користувачі сканували код для оплати активації самоката, але замість цього їхні кошти потрапляли до шахраїв. Зазвичай зловмисники розміщують шкідливі QR-коди в місцях, де їх часто використовують — у кафе, ресторанах, для оплати або перегляду меню, на афішах. Інколи наклеюють їх поверх справжніх. 

— Чи можна візуально розпізнати шкідливий QR-код? 

● П. Бєлоусов: 

— Без певних технічних засобів це важко. Скажімо, у фішинговому листі ми можемо побачити, що в адресі змінили одну літеру, і зрозуміти, що це підробка. З QR-кодами все складніше. Є безплатні програми для сканування QR-кодів, що показують, яке посилання або інформація закодовані всередині. Це допомагає вирішити, чи варто переходити за цим посиланням. 

— А що таке бейтинг і як працює схема? 

— Бейтинг (з англійської — наживка) нині також дуже поширена шахрайська схема, — каже Віталій Якушев, експерт із кібербезпеки. — Це метод, коли зловмисники підкидають флешки, на яких записані шкідливі програми або віруси. Вони активуються, коли ці носії підключають до комп’ютера. У деяких випадках флешки можуть бути навіть USB-кілерами, що при підключенні вивільняють сильний електричний заряд, який здатний пошкодити або знищити пристрій. 

У 2022 році за допомогою подібних методів китайські хакери атакували урядові установи в європейських країнах. Флешки підкидали співробітникам, які потім підключали їх до службових комп’ютерів, що призводило до інфікування систем і дозволяло шпигувати за ними. Тому підбирати щось на вулиці, під квартирою чи офісами та вставляти у ноутбук категорично не можна. 

— А як працюють програми-вимагачі? 

● В. Якушев: 

— Зловмисники надсилають шкідливий файл, маскуючи його під документ, — штраф від податкової чи поліції тощо. Людина відкриває цей документ і вірус починає інфікувати пристрій. Програма-вимагач може зашифрувати всі дані на комп’ютері чи телефоні, блокуючи до них доступ, і вимагати гроші за розшифрування. Бувають випадки, що навіть після сплати викупу людині не завжди повертають доступ до інформації. Тож краще бути готовим до таких атак заздалегідь і регулярно робити резервні копії важливих даних. 

Автор: Юлія Голодрига
Подробиці
Фото: РосЗМІ

На тлі санкцій та деградації своєї наукової та промислової бази РФ швидко втрачає свій статус “космічної держави”.

23.01
Подробиці
Фото: facebook.com/don.gp.gov.ua (2)

Крім тата і сина, внаслідок атаки загинуло ще двоє дорослих. П'ятеро людей отримали поранення.

23.01
Подробиці
Фото ілюстративне: Віталій Кличко у Telegram

Експерт з енергетики пояснив, чому, на його думку, у столиці така складна ситуація зі світлом.

23.01
Подробиці
Скриншот з відео СБУ

СБУ оприлюднила допит росіянина, який разом зі співслужбовцем розстріляв 9 українських військовополонених.

23.01
Подробиці
Фото: ДБР

На Рівненщині ДБР викрило схему незаконного вивезення мобілізованих з навчального центру.

23.01
Подробиці
Фото: wikimedia.org

Беррон Трамп, молодший син президента США, повідомив поліцію в Лондоні після того, як став свідком нападу на жінку з боку її колишнього хлопця.

23.01
Подробиці
Фото: Поліція Львівської області

У Пустомитах Львівської області поліцейські затримали зловмисника за підозрою у незаконному зберіганні боєприпасів та вибухових пристроїв.

23.01
Подробиці
Фото з відкритих джерел

РФ у тристоронній групі безпеки на переговорах в Абу-Дабі представляють виключно військові. А важливою вимогою РФ є Донбас.

23.01
Здоров'я
Фото freepik.com

Внаслідок особливостей теплообмінних процесів діти й люди старшого віку чутливіші до низьких температур.

23.01
Подробиці
Фото petslike.ua.

Йдеться про законодавчі зміни, які мають чітко врегулювати умови перебування тварин у приміщеннях під час морозів.

23.01
Люди і проблеми
Фото facebook.com/verkhovna.rada.ukraine

Верховна Рада підтримала закону про основні засади житлової політики. Чинний досі Житловий кодекс 1983 року скасовується.

23.01
Подробиці
Фото з Вікіпедії.

Конфлікт нібито виник через відсутність опалення. Постраждалого працівника ЖЕКу госпіталізовано до однієї з лікарень Печерського району.

23.01
Подробиці
Фото з Вікіпедії.

Путін чітко заявив: без вирішення територіального питання не може йтися про довгострокове врегулювання війни.

23.01
Подробиці
Фото МНС РФ (ілюстративне).

Загалом були атаковані 5 регіонів Російської Федерації.

23.01
Подробиці
Фото: НАБУ

Міністерство внутрішніх справ у найближчий тиждень планує провести низку кадрових змін у структурах Державної прикордонної служби в західних регіонах.

22.01
Подробиці
Фото ілюстративне, з відкритих джерел

Монітори фіксують активність радіочастот стратегічної авіації росіян.

22.01
Подробиці
Фото ілюстративне, facebook.com/zahidnuy.kordon

Водій рейсового автобуса Кошице-Свалява втік від прикордонників на КПП "Ужгород", залишивши пасажирів і автобус на нейтральній смузі.

22.01
Подробиці
Фото: Офіс генпрокурора

Військова контррозвідка та слідчі Служби безпеки зібрали доказову базу на військового РФ, який розстріляв полоненого воїна Державної прикордонної служби.

22.01
Подробиці
Фото: x.com/EmmanuelMacron

Сьогодні вранці французькі ВМС в Середземному морі зупинили нафтовий танкер, що прямував із РФ.

22.01
Подробиці
Фото з Вікіпедії.

Влучні удари ЗСУ по об'єктах у Криму змусили РФ змінити логістику.

22.01
Подробиці
Фото з Вікіпедії.

Українським водіям, які перебувають у Польщі, необхідно підготуватися до виконання низки нововведень.

22.01
Подробиці
Фото ОП.

Американський лідер заявив про "хорошу зустріч із Зеленським"

22.01
Подробиці
Фото Генштабу ЗСУ (ілюстративне).

У модернізованому вигляді ці ракети не мають достатньої точності.

22.01
Подробиці
Фото ДПСУ.

Загалом 3,1 млн громадян офіційно поїхало з України за 4 роки повномасштабної війни.

22.01
Подробиці
Фото зі сторінки Ярослава Железняка у Фейсбук.

Схему координували безпосередньо з Офісу президента, заявив нардеп.

22.01
Подробиці
Атака на Кривий Ріг і Дніпро: ворог вдарив по житлових будинках ракетою і дроном

Найбільші руйнування у Кривому Розі. Там внаслідок атаки постраждало 11 людей, троє з них - діти. Найменшому хлопчикові - півтора року.

22.01
Люди і проблеми
Фото t.me/s/serhii_flash

Окупанти вдосконалюють свої засоби ураження, інтегруючи в них супутникові технології.

22.01
Подробиці
Фото: facebook.com/shevchuk.okeksiy

Призначення Олексія Шевчука викликало хвилю обурення у мережі. Сам адвокат уже відреагував на неї.

22.01
показати більше