SGGPO
Aby zapobiec oszustwom związanym z kodami QR, przedstawiciel Departamentu Bezpieczeństwa Informacyjnego Ministerstwa Informacji i Łączności zaleca użytkownikom szczególną czujność w przypadku kodów QR publikowanych lub udostępnianych w miejscach publicznych bądź przesyłanych za pośrednictwem sieci społecznościowych lub poczty elektronicznej.
Oszustwa związane z kodami QR to jeden z sześciu problemów, które Biuro Ministerstwa Informacji i Komunikacji (MIC) uznało za poważny problem w raporcie przedstawionym niedawno na regularnej konferencji prasowej MIC, która odbyła się 6 września po południu.
Raport Ministerstwa Informacji i Komunikacji donosi, że oprócz nadpisywania kodów QR w sklepach, co prowadzi do przelewów pieniędzy na konta oszustów, ostatnio zaobserwowano również zjawisko łatwego rozprzestrzeniania się złośliwych kodów QR w artykułach i na zdjęciach za pośrednictwem komunikatorów, forów i grup w sieciach społecznościowych. Po zeskanowaniu tego kodu QR użytkownicy zostaną przekierowani na strony reklamujące gry hazardowe, zawierające złośliwy kod, który może zostać zainstalowany na ich telefonach.
Ministerstwo Informacji i Komunikacji zorganizowało regularną konferencję prasową po południu 6 września, której przewodniczyli wiceminister Pham Duc Long i wiceminister Nguyen Thanh Lam. |
Odpowiadając na pytania agencji medialnych na konferencji prasowej na temat oszustw związanych z kodami QR, pan Nguyen Duy Khiem, przedstawiciel Departamentu Bezpieczeństwa Informacyjnego (Ministerstwa Informacji i Komunikacji), skomentował, że kody QR stają się coraz bardziej popularne wszędzie, nie tylko w Wietnamie, ale także w wielu krajach na całym świecie . W szczególności po „wzroście” pandemii COVID-19, popyt na kody QR gwałtownie wzrósł. Według statystyk Departamentu Płatności Banku Państwowego, kody QR znacznie wzrosły zarówno pod względem ilości, jak i wartości. W 2022 roku płatności za pomocą kodów QR wzrosły o ponad 225% pod względem ilości i ponad 243% pod względem wartości w porównaniu z 2021 rokiem. „To pokazuje, że metody płatności z wykorzystaniem kodów QR stają się coraz bardziej znane konsumentom” – powiedział pan Nguyen Duy Khiem.
Wraz z popularnym trendem metod płatności za pomocą kodów QR, na świecie gwałtownie wzrosła liczba oszustw z ich wykorzystaniem, które ostatnio pojawiły się nawet w Wietnamie. W szczególności, na początku sierpnia w Wietnamie, wiele banków wydało ostrzeżenia dotyczące oszustw związanych z kartami kredytowymi za pośrednictwem kodów QR. W ostrzeżeniu stwierdzono, że po nawiązaniu znajomości za pośrednictwem sieci społecznościowych w celu komunikacji z ofiarami, oszuści wysyłają użytkownikom kody QR do zeskanowania. Kod ten prowadzi do fałszywych stron internetowych banków, które wymagają od użytkowników podania informacji, takich jak imię i nazwisko, numer identyfikacyjny, konto, tajny kod lub OTP. Stamtąd konta użytkowników są przejmowane. W porównaniu z tradycyjnymi złośliwymi linkami, kody QR mają tę zaletę, że można je wstawiać bezpośrednio do wiadomości e-mail i wiadomości bez blokowania ich przez filtry, dzięki czemu łatwo docierają do użytkowników.
Przedstawiciel Departamentu Bezpieczeństwa Informacji również jasno przeanalizował: w rzeczywistości kod QR nie jest bezpośrednim atakiem malware, a jedynie pośrednikiem w przesyłaniu treści. To, czy użytkownicy zostaną zaatakowani, zależy od tego, jak treść zostanie przetworzona po zeskanowaniu kodu QR.
Przedstawiciel Departamentu Bezpieczeństwa Informacyjnego (Ministerstwo Informacji i Łączności) Nguyen Duy Khiem rozmawiał z prasą na konferencji prasowej. |
W związku z powyższym, pan Nguyen Duy Khiem zaleca użytkownikom zachowanie ostrożności przed skanowaniem kodów QR, zwłaszcza w przypadku kodów QR publikowanych lub udostępnianych w miejscach publicznych, a także wysyłanych za pośrednictwem sieci społecznościowych lub e-maili. Użytkownicy powinni również zidentyfikować i dokładnie sprawdzić dane konta w serwisie wymiany kodów QR; dokładnie zapoznać się z treścią strony internetowej, do której prowadzi kod QR; sprawdzić link, aby upewnić się, że zaczyna się od „https” i zawiera znajomą nazwę domeny. Ponadto zaleca się, aby użytkownicy absolutnie nie podawali danych osobowych, takich jak loginy do kont bankowych czy kont w mediach społecznościowych. Należy korzystać z menedżerów haseł, uwierzytelniania dwuskładnikowego i innych metod ochrony kont.
Przedstawiciel Departamentu Bezpieczeństwa Informacji zasugerował jednostkom i organizacjom udostępniającym kody QR, aby w swoich działaniach zwracały uwagę na ostrzeżenia i propagandę skierowaną do użytkowników, np. banki niedawno ostrzegały klientów. Agencje i jednostki udostępniające kody QR muszą również szybko opracować rozwiązania umożliwiające weryfikację transakcji z nietypowymi znakami. Jednocześnie należy regularnie sprawdzać kody QR umieszczone w miejscu ich udostępniania.
Źródło
Komentarz (0)