QR-коды, изначально представлявшие собой удобный способ оплаты, постепенно превращаются в ловушку, расставляемую мошенниками. «Квишинг» — сочетание слов «QR-код» и «фишинг» — это форма мошенничества, при которой вредоносные QR-коды используются для заманивания жертв на поддельные веб-сайты, установки вредоносного ПО или совершения нежелательных транзакций.

К распространенным тактикам «подкупа», используемым этими лицами, относятся:
QR-коды в фишинговых электронных письмах и сообщениях: мошенники выдают себя за известные организации, рассылая уведомления, которые ведут на веб-сайты, крадут учетные данные или запрашивают денежные переводы.
Поддельные QR-коды в общественных местах: закрытие или замена платежных QR-кодов или информационных кодов в ресторанах, на автобусных станциях и т. д. на QR-коды, принадлежащие мошенникам, с целью кражи денег при совершении платежей пользователями.
Атаки типа «человек посередине» с использованием QR-кодов: вмешательство в процесс сканирования, перенаправление пользователей на веб-сайт для сбора данных до того, как они попадут на фактическую страницу.
QR-коды на контрафактной продукции и материалах: Печать QR-кодов целевых объектов на контрафактных товарах, поддельных лотерейных билетах и мошеннических материалах с целью заманить пользователей на опасные веб-сайты или заставить их предоставить личную информацию.
Указанные тактики могут привести к серьезным последствиям для жертв, таким как: кража личной информации: утечка имен, адресов, номеров телефонов, адресов электронной почты и аккаунтов в социальных сетях; потеря денег со счетов: компрометация банковской информации и данных кредитных карт и их использование для несанкционированных транзакций; заражение устройств вредоносным ПО: шпионские программы, вирусы и блокировка данных с целью выкупа; становление жертвой других видов мошенничества: украденная личная информация может быть использована в более злонамеренных целях.
По данным полиции, QR-коды сами по себе не являются вредоносным кодом, напрямую атакующим пользователей, а скорее выступают в качестве посредников для передачи контента. Будет ли пользователь атакован или нет, зависит от того, как он обрабатывает контент после сканирования QR-кода.
Пользователям следует проявлять крайнюю осторожность в отношении просьб о сканировании QR-кодов или переходе по подозрительным ссылкам, всегда тщательно проверяя информацию после сканирования кода и особенно опасаясь QR-кодов, размещенных или распространяемых в общественных местах.
Для эффективного предотвращения, сдерживания и борьбы с этим видом преступлений силы, занимающиеся кибербезопасностью и предотвращением высокотехнологичных преступлений, рекомендуют гражданам:
Перед сканированием QR-кода внимательно проверьте его: всегда проверяйте источник и действительность QR-кода, особенно если это незнакомый или наложенный код.
Внимательно осмотрите окрестности: на кассе убедитесь, что QR-код не был изменен.
Остерегайтесь необычных предложений: избегайте сканирования QR-кодов, прикрепленных к слишком заманчивым рекламным акциям.
Внимательно проверьте URL-адрес после сканирования: убедитесь, что веб-адрес начинается с "https://" и является правильным доменным именем вашей организации.
Используйте безопасное приложение для сканирования QR-кодов: рассмотрите возможность использования приложения с функцией предупреждения о вредоносных ссылках.
Обновите программное обеспечение безопасности: убедитесь, что ваше устройство защищено последней версией антивирусного программного обеспечения.
Ограничьте передачу личной информации: будьте осторожны при предоставлении информации после сканирования QR-кода.
Сообщайте о признаках мошенничества: Немедленно сообщите властям, если вы подозреваете, что стали жертвой мошенничества.
Кроме того, каждый гражданин должен быть более бдительным и обладать знаниями, чтобы защитить себя и окружающих; всегда проверяйте информацию перед сканированием любого QR-кода.
В современном цифровом мире , полном удобств, бдительность и осторожность пользователей являются первой линией защиты от все более изощренных мошеннических схем.
Источник: https://baolaocai.vn/bung-phat-lua-dao-mang-ten-quishing-post403640.html






Комментарий (0)