Р РадикалГоловні новини України

QR-коди у громадських місцях: як шахраї крадуть дані та гроші

·536 слівредакція
QR-коди у громадських місцях: як шахраї крадуть дані та гроші

Підмінені QR-коди у транспорті, кав'ярнях чи на парковках стають знаряддям кіберзлочинців. Розповідаємо, як розпізнати підробку та захистити свої дані.

QR-коди давно стали частиною повсякдення: ними оплачують проїзд, відкривають меню в закладах, підтримують благодійні збори. Однак за зручністю ховається ризик — зловмисники підробляють ці графічні мітки, аби викрасти гроші з карток або персональні дані. Найчастіше аферисти наклеюють власний QR-код поверх справжнього, і людина, відсканувавши його, потрапляє на фішинговий сайт, який виглядає як офіційний.

На таких підроблених сторінках зазвичай просять ввести номер банківської картки, логін, пароль або код підтвердження. Інший варіант — QR-код веде на ресурс, що намагається встановити шкідливе програмне забезпечення. Особливо небезпечні повідомлення, які створюють відчуття терміновості: пропозиції негайно сплатити «штраф», підтвердити обліковий запис або скористатися «акцією». Саме такий тиск змушує людей діяти швидко, не перевіряючи адресу сайту.

Розпізнати підробку візуально складно, тому варто звертати увагу на деталі. Насторожити має QR-код, наклеєний поверх іншого, наліпка з пошкодженнями або така, що не відповідає оформленню стенда. Після сканування слід перевірити адресу: якщо вона незнайома, містить помилки в назві відомого сервісу або вимагає банківські дані без очевидної причини — це привід закрити сторінку. Кіберполіція радить перевіряти адресу перед введенням будь-якої конфіденційної інформації.

Найбезпечніше — користуватися QR-кодами з офіційних джерел і самостійно відкривати сайт чи застосунок установи для оплати. Не варто вводити реквізити картки або паролі на сторінках, що відкрилися після несподіваного переходу. Важливо також регулярно оновлювати операційну систему та застосунки, а для важливих акаунтів увімкнути двофакторну автентифікацію.

Якщо ви вже відсканували підозрілий код, сам факт переходу ще не означає витоку даних. Закрийте сторінку, нічого не вводьте й не встановлюйте. Якщо ж ви ввели пароль або банківські реквізити, негайно змініть пароль, зверніться до банку та перевірте операції за рахунком. У разі завантаження невідомого файлу — не запускайте його, а перевірте пристрій антивірусом. Якщо кошти вже вкрадено, слід звернутися до банку та правоохоронців.

Читайте також