Квишинг: как мошенники атакуют гаджеты казахстанцев

4958 просмотров
0
FinGramota
Суббота, 28 Сен 2024, 13:30

Почему не стоит переходить по всем QR-кодам, особенно в общественных местах, и как защититься от киберпреступников

Новая форма мошенничества с QR-кодами называется квишинг. Это разновидность фишинга, когда злоумышленники выуживают персональные данные людей, но уже не через ссылки, а с помощью "черно-белых квадратиков".

Что такое QR-код

Читайте также
Предложения, от которых стоит отказаться: как мошенники обманывают граждан

Quick response code – это код быстрого реагирования, двумерный штрих-код, предназначенный для считывания закодированной информации. QR-коды легко считываются, к примеру, с помощью камеры мобильного телефона, и сегодня они распространены повсеместно. В этот носитель данных можно зашифровать практически любую информацию: буквенные и цифровые символы, картинку, ссылки, визитные карточки, а также необходимые для считывания платежные данные: банковские реквизиты, информацию о продавце, покупаемом товаре и другое. 

При сканировании QR-кода происходит прямой перевод средств, и продавец моментально получает уведомление о поступлении денег. Это значительно ускоряет и упрощает процесс оплаты за товары и услуги.

Таким образом QR-код стал одним из самых доступных, удобных и быстрых инструментов безналичной оплаты для покупателей и продавцов. Этим пользуются и мошенники, располагая QR-код в публичных местах или прикрепляя к электронной спам-рассылке.

Как работает квишинг

Создать QR-код очень легко, используя ряд бесплатных онлайн-генераторов, которые при сканировании автоматически перенаправляют на вшитый URL-адрес. Используя тот факт, что человеческий глаз не может "прочитать" QR-код, мошенники могут заменить настоящий код своим собственным. Эти "поддельные" QR-коды могут перенаправить вас на вредоносные веб-сайты, предназначенные для кражи конфиденциальной информации.

Разберем на примерах, что может срываться в мошеннических QR-кодах.

Пример 1: Мошенничество с QR-кодом при бесконтактных платежах

Читайте также
Рождённые в цифровой среде: как защитить детей от кибермошенников

Одним из наиболее распространенных способов применения QR-кодов является оплата за товары и услуги, к примеру, food court или парковку. Однако перед тем, как совершить платеж QR-кодом, необходимо внимательно проверить наименование сайта и его защищенность, он должен начинается с HTTPS и иметь символ закрытого замка. Встречаются случаи, когда ничего не подозревающие граждане, отсканировав QR-код в общественном месте, стали жертвой фишинга, оставив на поддельных сайтах свои персональные данные.

Пример 2: Поддельные QR-коды, отправленные на электронную почту

При совершении онлайн-покупок на вашу электронную почту может поступить сообщение о "неудачном платеже". Для того чтобы завершить транзакцию, требуется отсканировать QR-код. Такие сообщения могут рассылать мошенники, если вы приобретаете товары на сайтах, на которые совершены хакерские атаки. Если вы считаете, что онлайн-покупка не состоялась, войдите в свою учетную запись непосредственно на официальном интернет-ресурсе компании, а не с помощью QR-кода.

Пример 3: QR-коды на неожиданных посылках

Мошенникам могут сыграть на чувстве любопытства. Один из самых простых способов сделать это – отправить через курьера товар от интернет-магазина, который вы не заказывали. Внутри или на упаковке вы увидите QR-код с "инструкцией" о том, как его вернуть (или узнать больше информации о вашем заказе). Если вы отсканируете код, то он автоматически перенаправит вас на фишинговый сайт, который получит доступ к вашей личной информации.

Читайте также
Как мошенникам удается подменять телефонные номера и SMS

Другая версия этого мошенничества – письменное уведомление с QR-кодом на вашей двери о "пропущенной посылке". Когда вы отсканируете код, то вас попросят ввести личные данные или оплатить дополнительную стоимость доставки. Если вы получили посылку, которую не ожидали, то лучше сообщите об этом службе доставки напрямую.

Пример 4. QR-коды, отправленные через социальные сети

Мошенники могут отправить вам поддельные QR-коды через взломанные учетные записи социальных сетей, содержащие сообщение, к примеру, от вашего друга: "Посмотри на эту твою фотографию, которую я только что нашел!". Поскольку вы думаете, что сообщение от "друга", вы, скорее всего, отсканируете код. Захват учетных записей в социальных сетях распространен на всех платформах. 

Если учетная запись, на которую вы подписаны, отправляет вам странное сообщение, содержащее QR-код, свяжитесь с человеком напрямую, чтобы убедиться, что его учетная запись не взломана.

Пример 5: Мошенничество с криптовалютным QR-кодом

Из всех типов мошенничества с QR-кодом этот вид связан с одним из самых больших финансовых потерь. Мошенники от лица псевдоинвесткомпаний могут предложить инвестировать в криптовалюты. Они высылают вам QR-код, который откроет процессор платежей, позволяющий конвертировать ваши деньги в биткойны и другие криптовалюты. Но как только вы совершите перевод, мошенники тут же исчезают.

Что делать, чтобы не стать жертвой мошенников

В первую очередь, не следует сразу сканировать QR-код в местах массового скопления людей. Если вы все же перешли через QR-код на сайт, то проверьте его, прежде чем вводить там свои личные данные. Ведь это может оказаться фишинговая страница, замаскированная под онлайн-магазин или торговую площадку.

Читайте также
Голосовые роботы: как мошенники обманывают граждан

Для большей подстраховки рекомендуем использовать программы проверки QR-кодов от официальных производителей антивирусов, которые проверяют код на наличие вредоносного содержимого и предупреждают владельца телефона об опасности.

Если же вы все-таки обнаружили, что при применении QR-кода с вашего счета были списаны деньги, которые вы не тратили, срочно обратитесь в банк для прояснения ситуации и блокировки счетов, а также в правоохранительные органы с заявлением о мошенничестве. 

Не забудьте поменять все пароли во всех своих аккаунтах. Используйте безопасные пароли длиной не менее восьми символов, включающие прописные и строчные буквы, символы и цифры. Установите антивирус, который защитит гаджет от вредоносных программ.

Источник: fingramota.kz

ПОДЕЛИТЬСЯ СВОИМ МНЕНИЕМ И ОБСУДИТЬ СТАТЬЮ ВЫ МОЖЕТЕ НА НАШЕМ КАНАЛЕ В TELEGRAM!

Регистрация для комментариев:



Вам отправлен СМС код для подтверждения регистрации.




журналист
Чистят дороги только те акимы, что боятся, что их снимут или не перевыберут: короче, дороги чистят только трусы
Нельзя заменить экономические реформы блогерами-штрейкбрехерами
Борьба с забастовками превращается в кампанию по дискредитации забастовщиков
В Казахстане "отмыли" структурное подразделение финансовой пирамиды "Hermes LTD"
ПК "UBW KZ" исключили из списка подозрительных проектов
Нурлан Жумасултанов: Власти хотят заново расследовать причины авиакатастрофы 2019 года
Кому и зачем нужно переписать окончательный Отчет о расследовании обстоятельств аварии Fokker-100 авиакомпании "Бек Эйр"
В Польше после перестрелки с полицией задержан 24-летний казахстанец
В польском городе Краков после полицейской погони задержаны казахстанец и украинец, подозреваемые в нелегальном владении оружием
Узкий коридор. Бумажный Левиафан
Казахстан обладает многими чертами Бумажного Левиафана, который катастрофичен для экономического процветания
"Ответ Гуриеву" от американцев
Вышедшее социсследование стало очередным свидетельством, что у Трампа почти неограниченный карт-бланш от электората
Египетская Азия в декабре: не только Шарм-эш-Шейх
Отдых с пользой: советы Андрея Михайлова
Алма-Ата и Алматы. Про людей
…Которые живы, пока мы помним про них
Как несчастный случай на СТО играет на руку министру энергетики
Верховный суд сделал мощную антирекламу автомобилям, заправляющимся газом
Реклама как способ узнать о том, как жили наши прабабушки
По объявлениям в старых газетах и журналах можно составить представление о том, какой была жизнь век-полтора назад
Суд прикрыл позор актюбинской полиции
Отсидевший четыре месяца в следственном изоляторе из-за полицейского беспредела не получит моральный вред из-за хитростей закона
На Риддерской ТЭЦ внештатная ситуация – 6 человек пострадали
Власти уверяют, что ситуация под контролем, и снова никто не вспоминает Даниала Ахметова
В столовых Qarmet не остаётся даже объедков для собак
Животных выловили на территории компании и отвезли в приют, но забыли, что их нужно кормить
Нож в глазу: в СКО врачи борются за жизнь трёхлетнего мальчика
По словам матери, малыш сам неудачно упал на кухне
ГЭС на реке Коксу строит компания, ранее проложившая бракованные трубы на другой ГЭС
Они провели встречу с населением, которая сопровождалась потасовками и оскорблениями
"Украли две квартиры, опоили и убили": подробности из суда по делу чёрных риелторов из Алматы
Сразу два врача центров психического здоровья способствовали этому
Отсутствие кассового аппарата в кафе привело замначальника районного ДГД на скамью подсудимых
Налоговик предложил владельцам общепита своё покровительство
Когда правительство возьмётся за яйца
Прагматично-патриотическое молодёжное движение издало "Ежедневник строителя Второй Республики" с цитатами президента
Исповедь молодого сантехника и молодого акима. Часть 1
- ВЛАДИМИР, огромное Вам человеческое спасибо от всей души и чистого сердца, самое главное здоровья и ещё раз здоровья. На таких людях как Вы, города и держатся. Профессионалов как Вы, необходимо ставить руководителями, которые знают проблему из внутри. Ещё раз ОГРОМНОЕ СПАСИБО!!!!!!!
Когда правительство возьмётся за яйца
- Просто шедевральная статья. Особенно в точности описывает функции партий, которые описаны в данной статье. Изречения которые должны быть прочитаны и приняты во внимание. Самое главное чтобы данный ежедневник был прочитан и принят во внимание. (Про выражение где фигурирует Троцкий просто ШЕДЕВРАЛЬНО и в точку)...
Отчего после публикаций Ratel.kz нервничают в ТОО "AB Energo"
- Сергей, ОГРОМНОЕ Вам спасибо за новое расследование. Всегда держите в напряжение. Ожидаем продолжение... (Интересно, что скажет ещё на это и ГУ "Аппарат акима Абайского района Карагандинской области)
Премьер Смаилов как аманат Назарбаева
- Спасибо большое , здоровье и удачи Вам и Вашим близким, то что Вы творите лучше всех государственных программ по воспитанию . Готовая программа к действию для улучшения жизни населения. Огромное удовольствие что у нас имеется такие журналисты и такой коллектив.
Депутатский запрос фракции "Ак жол": чем комитет гражданской авиации занимался пять лет
- Если случится ещё трагедия , то кого будут винить опять? Всех собак спустили на авиакомпанию Bek Air, хотя надо было просто решать проблему с незаконными постройками намного раньше этой катастрофы. Нельзя это так оставлять. Всех пересажать за коррупцию , кто являлся корнем проблемы!
Все дороги ведут в Каражал: горькая начинка "сладкого пирожочка"
- Огромное спасибо автору за проделанную работу! Только в нашей группе более 100 человек постравших от этой компании в лице гендиректора Максата Токмагамбетова, бессовестного, наглого мошенника, который почему-то до сих пор остаётся безнаказанным, хотя прокуратура и следственные органы завалены сотнями, сотнями заявлений пострадавших. Но мы не остановимся и будем добиваться, чтобы этот "человек", наконец-то, понёс наказание!
Как аким Досаев уничтожает Алматы и рейтинги президента Токаева
- Каменское плато- в р-не обсерватории идет застройка, хотя весной сошел оползень на ул Алмалыкской. Акимат частично помог организовав сброс воды с вышележащего участка на нижнюю часть улицы и домовладельцу в расчистке. Но других мер по предотвращению развития оползневой зоны не принято. Вырублен сад, на месте его строится элитный комплекс Вилла Белгравиа. Летом, здесь нехватка воды, отключения электроэнергии, что будет при вводе в эксплуатацию этого, т.к.доп коммуникаций застройщик не делает.