QR-Codes hacken Konten nicht direkt.
Am 17. Januar erklärte Ngo Minh Hieu, Cybersicherheitsexperte des vietnamesischen Projekts zur Bekämpfung von Cyberbetrug (Chongluadao.vn), gegenüber einem Reporter der Zeitung Dai Doan Ket, dass das CyProtek-Ermittlungsteam des Projekts in den letzten Tagen zahlreiche Beschwerden über die sozialen Netzwerke Facebook und TikTok erhalten habe. Darin wurde berichtet, dass nach dem Scannen des QR-Codes zur Geldüberweisung die Anwendung plötzlich eine biometrische Authentifizierung verlangte, woraufhin das Gerät einfror, der Strom ausfiel und das Konto gehackt wurde, wodurch das gesamte Geld verloren ging.
„Das sind völlig falsche Informationen, eine weitere Version der „Fake News“-Gerüchte, ähnlich wie „Wenn Sie auf einen verdächtigen Link klicken, wird Ihr Geld sofort gehackt“ oder „Wenn Sie nur ans Telefon gehen, wird Ihr Bankkonto komplett verloren gehen“, die schon einmal aufgetaucht sind“, bekräftigte Herr Hieu.

Der Cybersicherheitsexperte fügte hinzu, dass der QR-Code (Quick Response) eine Art zweidimensionaler Barcode (2D-Barcode) sei, der zur Speicherung vieler Arten von Daten entwickelt wurde, darunter URLs, Texte, Telefonnummern, Zahlungsinformationen oder geografische Koordinaten.
QR-Codes ermöglichen Nutzern den schnellen Zugriff auf Informationen durch Scannen mit der Kamera ihres Smartphones oder einem speziellen Code-Scanner. QR-Codes selbst verfügen über keinen Sicherheitsmechanismus; sie speichern Informationen lediglich passiv.
„QR-Codes hacken jedoch nicht direkt Konten oder stehlen Geld von Benutzerkonten. Konkret können die Informationen in QR-Codes zu schädlichen Websites führen oder …“ „Es kann sich um Betrug handeln, wenn man nicht sorgfältig vor dem Scannen prüft. Das ist der Hauptgrund für Geldverluste auf dem Konto, wenn der Nutzer nicht vorsichtig ist“, betonte der Experte.

Anhand von QR-Codes werden Kriminelle bekannte Betrugsszenarien erstellen, wie zum Beispiel:
Betrüger nutzen die Vertrautheit ihrer Opfer mit Funktionen wie „QR-Code scannen“ oder „Geld überweisen“ auf Zalo aus, um sie zu einer Transaktion zu verleiten. Sobald das Opfer auf diese Funktionen klickt, wird es direkt in der App zur Geldüberweisungsoberfläche weitergeleitet.
QR-Codes führen zu betrügerischen Webseiten, die sich als Banken, Finanzinstitute und soziale Netzwerke ausgeben, um Anmeldeinformationen, zugehörige OTP-Codes sowie persönliche und finanzielle Daten zu stehlen...
Mit ausgeklügelten Szenarien werden die Opfer dazu verleitet, QR-Codes zu scannen und anschließend auf eine Webseite weitergeleitet, um dort schädliche gefälschte Anwendungen herunterzuladen, beispielsweise Dating-Apps für Erwachsene oder Apps zum Empfangen von Geschenken.
Hüten Sie sich davor, getäuscht zu werden.
Um sich vor Betrug mithilfe von QR-Codes zu schützen, warnt der Cybersicherheitsexperte Nguyen Hoang Thang, Mitbegründer des Projekts Chongluadao.vn, davor, QR-Codes unbekannter Herkunft zu scannen. Dies gilt insbesondere für QR-Codes, die an öffentlichen Orten angebracht sind oder von Fremden per SMS oder E-Mail versendet werden.
Bevor Sie den Code scannen, überprüfen Sie bitte, ob der QR-Code nicht überschrieben oder gegenüber dem Originalcode des Verkäufers oder der Organisation verändert wurde.
Seien Sie auch bei Anhängen vorsichtig. Laden Sie keine Anhänge aus unbekannten E-Mails oder Nachrichten herunter. Seien Sie besonders vorsichtig mit Dateien mit gefährlichen Dateiendungen wie .bat , .apk , .rar , .zip , .exe , .docx , .xlsx und .pdf .
Verwenden Sie einen Virenscanner wie VirusTotal.com , um die Datei vor dem Öffnen zu überprüfen.
Prüfen Sie außerdem den Link immer sorgfältig auf Tippfehler oder gefälschte Website-Adressen.
Vertrauen Sie keinen Anrufen von Personen, die sich als Polizisten, Bankangestellte, Postmitarbeiter oder Mitarbeiter öffentlicher Dienste ausgeben, insbesondere wenn sie Sie auffordern, QR-Codes zu scannen oder Apps von außerhalb der Schweiz herunterzuladen. Play Store oder App Store.
Wenn etwas unklar ist oder Zweifel bestehen, fragen Sie einen Experten für Informationssicherheit, die zuständige Behörde, die Bank oder kontaktieren Sie die betreffende Organisation direkt, um eine Bestätigung zu erhalten.
Quelle: https://daidoanket.vn/thong-tin-chuyen-tien-qua-ma-qr-bi-hack-tai-khoan-la-tin-gia-10298488.html






Kommentar (0)