Квишинг: как мошенники атакуют гаджеты казахстанцев

5171 просмотров
0
FinGramota
Суббота, 28 Сен 2024, 13:30

Почему не стоит переходить по всем QR-кодам, особенно в общественных местах, и как защититься от киберпреступников

Новая форма мошенничества с QR-кодами называется квишинг. Это разновидность фишинга, когда злоумышленники выуживают персональные данные людей, но уже не через ссылки, а с помощью "черно-белых квадратиков".

Что такое QR-код

Читайте также
Предложения, от которых стоит отказаться: как мошенники обманывают граждан

Quick response code – это код быстрого реагирования, двумерный штрих-код, предназначенный для считывания закодированной информации. QR-коды легко считываются, к примеру, с помощью камеры мобильного телефона, и сегодня они распространены повсеместно. В этот носитель данных можно зашифровать практически любую информацию: буквенные и цифровые символы, картинку, ссылки, визитные карточки, а также необходимые для считывания платежные данные: банковские реквизиты, информацию о продавце, покупаемом товаре и другое. 

При сканировании QR-кода происходит прямой перевод средств, и продавец моментально получает уведомление о поступлении денег. Это значительно ускоряет и упрощает процесс оплаты за товары и услуги.

Таким образом QR-код стал одним из самых доступных, удобных и быстрых инструментов безналичной оплаты для покупателей и продавцов. Этим пользуются и мошенники, располагая QR-код в публичных местах или прикрепляя к электронной спам-рассылке.

Как работает квишинг

Создать QR-код очень легко, используя ряд бесплатных онлайн-генераторов, которые при сканировании автоматически перенаправляют на вшитый URL-адрес. Используя тот факт, что человеческий глаз не может "прочитать" QR-код, мошенники могут заменить настоящий код своим собственным. Эти "поддельные" QR-коды могут перенаправить вас на вредоносные веб-сайты, предназначенные для кражи конфиденциальной информации.

Разберем на примерах, что может срываться в мошеннических QR-кодах.

Пример 1: Мошенничество с QR-кодом при бесконтактных платежах

Читайте также
Рождённые в цифровой среде: как защитить детей от кибермошенников

Одним из наиболее распространенных способов применения QR-кодов является оплата за товары и услуги, к примеру, food court или парковку. Однако перед тем, как совершить платеж QR-кодом, необходимо внимательно проверить наименование сайта и его защищенность, он должен начинается с HTTPS и иметь символ закрытого замка. Встречаются случаи, когда ничего не подозревающие граждане, отсканировав QR-код в общественном месте, стали жертвой фишинга, оставив на поддельных сайтах свои персональные данные.

Пример 2: Поддельные QR-коды, отправленные на электронную почту

При совершении онлайн-покупок на вашу электронную почту может поступить сообщение о "неудачном платеже". Для того чтобы завершить транзакцию, требуется отсканировать QR-код. Такие сообщения могут рассылать мошенники, если вы приобретаете товары на сайтах, на которые совершены хакерские атаки. Если вы считаете, что онлайн-покупка не состоялась, войдите в свою учетную запись непосредственно на официальном интернет-ресурсе компании, а не с помощью QR-кода.

Пример 3: QR-коды на неожиданных посылках

Мошенникам могут сыграть на чувстве любопытства. Один из самых простых способов сделать это – отправить через курьера товар от интернет-магазина, который вы не заказывали. Внутри или на упаковке вы увидите QR-код с "инструкцией" о том, как его вернуть (или узнать больше информации о вашем заказе). Если вы отсканируете код, то он автоматически перенаправит вас на фишинговый сайт, который получит доступ к вашей личной информации.

Читайте также
Как мошенникам удается подменять телефонные номера и SMS

Другая версия этого мошенничества – письменное уведомление с QR-кодом на вашей двери о "пропущенной посылке". Когда вы отсканируете код, то вас попросят ввести личные данные или оплатить дополнительную стоимость доставки. Если вы получили посылку, которую не ожидали, то лучше сообщите об этом службе доставки напрямую.

Пример 4. QR-коды, отправленные через социальные сети

Мошенники могут отправить вам поддельные QR-коды через взломанные учетные записи социальных сетей, содержащие сообщение, к примеру, от вашего друга: "Посмотри на эту твою фотографию, которую я только что нашел!". Поскольку вы думаете, что сообщение от "друга", вы, скорее всего, отсканируете код. Захват учетных записей в социальных сетях распространен на всех платформах. 

Если учетная запись, на которую вы подписаны, отправляет вам странное сообщение, содержащее QR-код, свяжитесь с человеком напрямую, чтобы убедиться, что его учетная запись не взломана.

Пример 5: Мошенничество с криптовалютным QR-кодом

Из всех типов мошенничества с QR-кодом этот вид связан с одним из самых больших финансовых потерь. Мошенники от лица псевдоинвесткомпаний могут предложить инвестировать в криптовалюты. Они высылают вам QR-код, который откроет процессор платежей, позволяющий конвертировать ваши деньги в биткойны и другие криптовалюты. Но как только вы совершите перевод, мошенники тут же исчезают.

Что делать, чтобы не стать жертвой мошенников

В первую очередь, не следует сразу сканировать QR-код в местах массового скопления людей. Если вы все же перешли через QR-код на сайт, то проверьте его, прежде чем вводить там свои личные данные. Ведь это может оказаться фишинговая страница, замаскированная под онлайн-магазин или торговую площадку.

Читайте также
Голосовые роботы: как мошенники обманывают граждан

Для большей подстраховки рекомендуем использовать программы проверки QR-кодов от официальных производителей антивирусов, которые проверяют код на наличие вредоносного содержимого и предупреждают владельца телефона об опасности.

Если же вы все-таки обнаружили, что при применении QR-кода с вашего счета были списаны деньги, которые вы не тратили, срочно обратитесь в банк для прояснения ситуации и блокировки счетов, а также в правоохранительные органы с заявлением о мошенничестве. 

Не забудьте поменять все пароли во всех своих аккаунтах. Используйте безопасные пароли длиной не менее восьми символов, включающие прописные и строчные буквы, символы и цифры. Установите антивирус, который защитит гаджет от вредоносных программ.

Источник: fingramota.kz

ПОДЕЛИТЬСЯ СВОИМ МНЕНИЕМ И ОБСУДИТЬ СТАТЬЮ ВЫ МОЖЕТЕ НА НАШЕМ КАНАЛЕ В TELEGRAM!

Регистрация для комментариев:



Вам отправлен СМС код для подтверждения регистрации.




журналист
Жаңа адамдардың қандай өзгешелігі бар? Марстан келген бе? Әлде өзіміз сияқты ма?
Токаев будит гражданское общество налоговой дубиной
Новый Казахстан подкрался откуда не ждали и укусил Старый Казахстан за самое больное место
Где Лаврентьева встретила директора карагандинского филиала финансовой пирамиды Life is Good Тимура Кобелева
И как рассказала следствию про набитые долларами и евро сумки, которые тот отправлял в Санкт-Петербург
Странные игры казахстанских авиационных властей вокруг авиакатастрофы в Актау
Почему в предварительный отчёт не вошла расшифровка переговоров пилотов в кабине самолета?
На Карачаганаке недосчитались имущества на полмиллиарда тенге
Добровольно возместить эту сумму КПО отказался
Можно ли победить бюрократию
Дональду Трампу, если он хочет ослабить бюрократический аппарат, следовало бы заняться восстановлением уровня демократии в стране и общественной консолидацией
Две истории про Америку
Прежде чем реализовывать те или иные экономические или налоговые реформы, можно или даже нужно посмотреть на опыт США
Первое литературное произведение о казахах: имя автора удивит многих
Занимательная история Казахстана от Андрея Михайлова
Ломать – не строить. Или строить – не ломать?
Этот вопрос всегда стоит перед теми, кто имеет дело со старым, но уже ветхим зданием
Карагандинская область 60 лет не отдаёт Павлодарской захваченные земли
Верховный суд вынес сенсационное постановление о возвращении 469 га земли из Карагандинской области в Павлодарскую, осталось еще 16,5 тыс. га
Душанбе-1990 - как начинаются большие войны
35 лет назад, в феврале 1990 года, в столице Таджикистана произошли массовые беспорядки, имевшие, в значительной мере, хотя не исключительно, межэтнический характер
"Самая красивая мошенница Актобе" снова попала в передрягу
Её обвиняют в том, что она обещала своей компаньонке тендер на пошив формы для казахстанских тюремщиков, а деньги на откаты присвоила себе
В Восточном Казахстане продолжаются качели со временем
Пока одни граждане ведут борьбу за возвращение старого часового пояса, другие стали приходить на работу на час раньше
В Шетском районе режим ЧС: жители остались без электричества
На месте работают полиция, прокуратура и акимат
В СКО в пожаре погибли пять человек
По данным ДЧС, в числе жертв – трое детей
В Талдыкоргане осуждена тренер по госзакупкам, обещавшая курсантам зарплаты до миллиона тенге
Жертвами горе-специалиста стали граждане со всего Казахстана
Чиновники покатают блогеров на "мерсах" и от души “погуляют” их по Алматы, потратив на это 50 млн бюджетных тенге
Размещаться лидеры общественного мнения будут в гостиницах 4 и 5 звёзд
Всевидящее око полиции в Шымкенте может отчасти ослепнуть
1 500 видеокамер аналитической системы видеонаблюдения общественной и дорожной безопасности оказались вне закона
Когда правительство возьмётся за яйца
Прагматично-патриотическое молодёжное движение издало "Ежедневник строителя Второй Республики" с цитатами президента
Исповедь молодого сантехника и молодого акима. Часть 1
- ВЛАДИМИР, огромное Вам человеческое спасибо от всей души и чистого сердца, самое главное здоровья и ещё раз здоровья. На таких людях как Вы, города и держатся. Профессионалов как Вы, необходимо ставить руководителями, которые знают проблему из внутри. Ещё раз ОГРОМНОЕ СПАСИБО!!!!!!!
Когда правительство возьмётся за яйца
- Просто шедевральная статья. Особенно в точности описывает функции партий, которые описаны в данной статье. Изречения которые должны быть прочитаны и приняты во внимание. Самое главное чтобы данный ежедневник был прочитан и принят во внимание. (Про выражение где фигурирует Троцкий просто ШЕДЕВРАЛЬНО и в точку)...
Отчего после публикаций Ratel.kz нервничают в ТОО "AB Energo"
- Сергей, ОГРОМНОЕ Вам спасибо за новое расследование. Всегда держите в напряжение. Ожидаем продолжение... (Интересно, что скажет ещё на это и ГУ "Аппарат акима Абайского района Карагандинской области)
Премьер Смаилов как аманат Назарбаева
- Спасибо большое , здоровье и удачи Вам и Вашим близким, то что Вы творите лучше всех государственных программ по воспитанию . Готовая программа к действию для улучшения жизни населения. Огромное удовольствие что у нас имеется такие журналисты и такой коллектив.
Депутатский запрос фракции "Ак жол": чем комитет гражданской авиации занимался пять лет
- Если случится ещё трагедия , то кого будут винить опять? Всех собак спустили на авиакомпанию Bek Air, хотя надо было просто решать проблему с незаконными постройками намного раньше этой катастрофы. Нельзя это так оставлять. Всех пересажать за коррупцию , кто являлся корнем проблемы!
Все дороги ведут в Каражал: горькая начинка "сладкого пирожочка"
- Огромное спасибо автору за проделанную работу! Только в нашей группе более 100 человек постравших от этой компании в лице гендиректора Максата Токмагамбетова, бессовестного, наглого мошенника, который почему-то до сих пор остаётся безнаказанным, хотя прокуратура и следственные органы завалены сотнями, сотнями заявлений пострадавших. Но мы не остановимся и будем добиваться, чтобы этот "человек", наконец-то, понёс наказание!
Как аким Досаев уничтожает Алматы и рейтинги президента Токаева
- Каменское плато- в р-не обсерватории идет застройка, хотя весной сошел оползень на ул Алмалыкской. Акимат частично помог организовав сброс воды с вышележащего участка на нижнюю часть улицы и домовладельцу в расчистке. Но других мер по предотвращению развития оползневой зоны не принято. Вырублен сад, на месте его строится элитный комплекс Вилла Белгравиа. Летом, здесь нехватка воды, отключения электроэнергии, что будет при вводе в эксплуатацию этого, т.к.доп коммуникаций застройщик не делает.