Top.Mail.Ru
LeadER TV

Quishing - скрытая угроза в реальном мире

Обман посредством сканирования QR-кодов - вещь далеко не новая, однако и до сих пор актуальная. Но если вы приучились не переходить на ресурсы через подозрительные письма на почте, то нужно быть настороженным и в реальной среде. Этим и отличается описанная далее разновидность квишинга - фишинговой атаки посредством QR-кодов.

Мы лишь хотим напомнить, что мошенники орудуют также и вне сети интернет, и хотя им, конечно, гораздо сложнее орудовать в физическом пространстве нежели в цифровом, однако они всё же это делают. Один из таких нетривиальных на первый взгляд способов - подделка QR-кодов.

По всему миру время от времени публикуются новости и предупреждения, что в местах массовой парковки авто и прочих местах, где плата за предоставление услуг возможна онлайн при помощи сканирования QR-кода, сотрудники правохранительных служб проводят операции по удалению фальшивых меток и QR-кодов от злоумышленников, наклееных поверх наклеек от официальных организаций и предоставителей услуг. А суть заключается в том, что после перехода по фальшивому коду пользователя перенаправляют на фишинговый сайт, практически полностью копирующий официальных сайт организации, но лишь с тем отличием, что фейковый сайт передаст ваши данные и оплату не организации, а мошеннику. Зачастую оплатой парковки это не ограничивается.

   

Источник*: https://www.instagram.com/p/DFFWokftioO/

Компания Meta* признана экстремисткой на территории РФ

Хотели просто оплатить парковку? Или хотели просто посмотреть меню в ресторане по скану очень удобно наклеенной метки прямо на углу стола? А, может, на стене на первом этаже висит объявление о создании домового чата или просьбе пройти опрос по качеству уборки подъезда? Если в процессе вы нарвались на код от мошенников - увы, как минимум, ваши личные данные утекли злоумышленнику, а то и деньги. Причём на мобильное устройство даже может скачаться вирус таким способом.

Универсального способа обезопаситься, честно говоря, нет. Единственное - нужно держать в голове несколько моментов и быть настороже. Во-первых, если речь идёт о QR-кодах-наклейках, необходимо убедиться, что под наклейкоей нет ещё другой наклейки, которую могли перекрыть, это можно сделать, немного поддев край наклейки, чтобы слегка её подтянуть и посмотреть под неё, однако это делать нужно осторожно, дабы не испортить наклейку, если она окажется безопасной, а не фишинговой. Во-вторых, разные источники рекомендуют сканировать коды специальными приложениями от предоставителя услуг, а не через встроенную камеру, так как камера просто открывает любой рабочий QR-код, не проверяя его достоверность, а вот приложение может выдать предупреждение, что фишинговый код - фишинговый и не числится в базе официальных кодов. В-третьих, по возможности лучше воспользоваться терминалами. В-четвёртых, если мы говорим о кодах в подъездах под предлогом создания нового домового чата и прочего, лучше обратиться к соседям и обсудить сними вживую объявление, либо выйти на старшего по подъёзду/дому.

Казалось бы, привели базовые инструкции, но да, приходится напоминать о самых логичных и простых действиях, ведь именно они и являются самыми эффективным, если вы сомневаетесь в достоверности того, что собираетесь отсканировать. И как сказал один человек: "пусть мне не будет стыдно за вас, пусть мне будет стыдно за себя, но не за вас".

0
0
0 комментариев 9 просмотров

0 комментариев

Комментариев нет