

В мире бесконтактного приема и оплаты старый хакерский трюк приобретает новый облик — мошенничество с поддельными QR-кодами.
QR-коды существуют уже некоторое время. QR-коды, появившиеся в промышленности в 1990-х годах, содержат большие объемы визуальной информации в относительно компактном пространстве. Таким образом, QR-код имеет много общего со штрих-кодом, но QR-код может содержать в 300 раз больше данных, чем штрих-код.
С появлением смартфонов QR-коды нашли применение во все большем количестве потребительских приложений. Особенно в последние дни пандемии в виде бесконтактных удобств. Теперь, наведя камеру смартфона на QR-код, вы можете заказать еду в ресторане, оплатить парковку, загрузить купоны с полки в аптеке или сделать еще несколько удобных вещей.
Тем не менее, как и в местах, где встречаются люди, устройства и деньги, хакеры уже готовы к мошенничеству. Направляя камеру своего смартфона на поддельный QR-код и отсканировав его, хакеры могут направлять людей на вредоносные веб-сайты и совершать другие атаки на их телефоны.
Хорошая новость заключается в том, что есть несколько способов обнаружить эти мошенничества, а также несколько других способов их полного предотвращения, чтобы вы могли без проблем получить максимум от удобства QR-кода.
Мошенничество с QR-кодами: новый поворот в старом трюке
Как правило, фишинговые атаки используют поддельные ссылки, которые выдают себя за законный веб-сайт в надежде, что вы перейдете по ним на вредоносный веб-сайт хакера. Этот сайт предназначен для того, чтобы обманом заставить вас предоставить вашу личную информацию, номера кредитных карт и т. д., возможно, в контексте специального предложения или оповещения о фальшивом аккаунте. Точно так же он может отправить вас на сайт, который просто заражает ваше устройство вредоносным ПО.
То же самое и с QR-кодом, но есть пара больших отличий:
Где появляются фальшивые QR-коды?
Помимо появления в электронных письмах, прямых сообщениях, в рекламе в социальных сетях и т. д., существует множество других мест, где могут отображаться фальшивые QR-коды. Вот некоторые из них, в частности:
При сканировании QR-кода на экране смартфона может открыться уведомление, по которому можно перейти по ссылке. Как и другие виды мошенничества с фишингом, хакеры сделают все возможное, чтобы эта ссылка выглядела законной. Они могут изменить знакомое название компании так, чтобы оно выглядело так, как будто оно принадлежало этой компании. Кроме того, они могут использовать сокращатели ссылок, которые берут длинные веб-адреса и сжимают их в короткую строку символов - уловка в том, что у вас действительно нет возможности узнать, куда он отправит вас, просто взглянув на него.
Таким образом, использование QR-кодов — это нечто большее, чем просто «наведи и снимай». Требуется сочетание осторожности и зоркого внимания, чтобы отличить законное использование от злонамеренного.
Как избежать мошенничества с QR-кодами
К счастью, есть очень простые правила, позволяющие избежать атак с помощью QR-кода. Бюро по улучшению бизнеса США (BBB) составило отличный список, который может помочь:
QR-коды — удобный и полезный инструмент, который по-прежнему требует вашей осторожности
QR-коды сделали транзакции более гладкими и значительно ускорили доступ к полезному контенту на наших телефонах, особенно в последние месяцы, поскольку они стали свидетелями роста использования. И поскольку они полезны, как и другие средства оплаты или просмотра в Интернете, следите за их использованием. Следуя этому совету, если что-то не так, держите смартфон в кармане и подальше от этого QR-кода.
Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных
Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных