Ваш смартфон можуть зламати через QR-код: як цього уникнути

Коди швидкого реагування (QR) існують уже кілька років, і їхня популярність різко зросла під час COVID-19. Однак кіберзлочинці та шахраї теж не сиділи склавши руки. Вони почали використовувати кілька способів злому QR-кодів, щоб отримати доступ до вашої особистої та фінансової інформації. Одна з причин, чому QR-фішингові атаки зростають, полягає в тому, що підробити QR-код дуже легко.

Є десятки інструментів для створення QR-кодів, тому створити підроблений QR-коду теж дуже легко. З його допомогою шахрай може перенаправити вас на шкідливий веб-сайт, оскільки людське око не може відрізнити шкідливий QR-код від справжнього.

Отже, кіберзлочинці просто замінюють справжній штрих-код або QR-код на такий, що містить шахрайські веб-сайти. Іноді шахраї програмують QR-код, щоб перевести вас на платіжний сайт, стежити за профілями в соціальних мережах і надсилати електронні листи без вашої згоди.

Ви можете стикнутися з таким типом шахрайства будь-де: на парковках, у ресторанах, у соціальних мережах, через фішингові електронні листи тощо. Перш ніж використовувати незнайомий QR-код, пам’ятайте про правила безпеки.

1. Не скануйте QR-коди в громадських місцях

Уникайте QR-коду в тих місцях, де його можна легко підробити. Шахраї здебільшого замінюють його або наклеюють поверх нього фальшиву наклейку з QR-кодом.

2. Перевірте URL

Коли ви скануєте QR-код, він повідомляє вам цільову URL-адресу перед відкриттям сторінки. Будьте особливо обережні, перш ніж продовжити, якщо це скорочена URL-адреса.

3. Шукайте граматичні помилки

Хакери та шахраї не докладають зайвих зусиль, щоб відшліфувати свою мову на підроблених веб-сайтах. В шкідливих посиланнях легко знайти помилку, нелогічні речення та інші дрібні помилки в шкідливих посиланнях.

4. Не використовуйте QR-коди на неочікуваних пакунках

Це ще одне шахрайство з QR-кодом. Шахрай надсилає вам продукт, який ви ніколи не замовляли. На упаковці пропонується відсканувати QR-код, щоб перевірити інструкції щодо повернення товару. QR-код спрямовує вас на підроблений веб-сайт і просить вас заповнити форми особистими даними. Іноді шахраї просять вас вибрати між оплатою доставки чи наданням особистої інформації. Більшість користувачів діляться особистою інформацією, щоб уникнути плати за доставку.

5. Не піддавайтеся на прибутковість криптовалюти

Криптошахрайство за допомогою QR-коду може призвести до фінансових втрат. Шахрай зв’язується з вами та повідомляє про злам даних вашого банківського рахунку. Вас попросять відсканувати QR-код, щоб конвертувати свої гроші в біткойни, ефіріум та інші криптовалюти. Ви надсилаєте свої гроші на біткойн-гаманець шахрая – і втрачаєте свої фінанси.

За іншим сценарієм шахраї в соціальних мережах і на сайтах знайомств пропонують нереалістичні прибутки від криптовалют і просять вас інвестувати. Вони діляться QR-кодом, який спрямовує вас на “офіційну” веб-сторінку. Ви можете завантажити свій крипто-гаманець, але зіткнетеся з помилками під час зняття грошей.

6. Не встановлюйте неліцензійні програми

Якщо QR-код просить завантажити випадкову програму, уникайте цього. Він може інсталювати шкідливе програмне забезпечення та викрасти конфіденційні дані, як-от номери телефонів і збережену інформацію про кредитні картки. З міркувань конфіденційності та безпеки використовуйте Google Play Store або App Store, щоб встановлювати програми на свій мобільний пристрій.

Якщо вас ошукали за допомогою одного зі зломів QR-коду, змініть пароль свого облікового запису, активуйте двофакторну автентифікацію для основних служб і зберігайте особисту інформацію в головному менеджері паролів.

Підпишись на нас в Google НОВИНИ, та отримуй більше свіжих новин!

Джерело androidpolice
Читайте також