Миллионы пользователей мобильных телефонов неосознанно подвергают свои банковские данные киберпреступникам каждый раз, когда они сканируют QR -код, как началось как пандемия-Удобство Eera превратилось в сложное финансовое мошенничество, нацеленное на ничего не подозревающих потребителей по всему миру.
QR -коды в настоящее время доминируют в жизни – от бесконтактных меню пабов и платежных платежных платежных платежей до музейных выставок и розничных сделок. Тем не менее, эта цифровая революция скрывает зловещую реальность: преступники вооружают эти, казалось бы, невинные черно-белые квадраты для сбора чувствительных финансовых данных в беспрецедентном масштабе.
Преобразование было поразительным. То, что началось как бессослуженное решение во время блокировки COVID-19, стало шлюзом для новой породы киберпреступности. Мошенники создают вредоносные QR -коды, которые имитируют законные, обманывая пользователей, чтобы раскрывать свои банковские учетные данные, личную информацию и детали платежей.
Распределение мошенничества с QR -кодом: защитите данные о банке
Однако, поскольку эти коды росли в более критических аспектах повседневной жизни, такие как посадочные талоны и выплаты на парковку, преступники начали использовать свое широкое использование. «Как и во многих технологических достижениях, которые начинаются с благих намерений, QR -коды все больше становятся целями для злонамеренного использования », – сказал Дастин Брюер, старший директор по упреждающей службе кибербезопасности в Bluevoyant.
«Потому что они повсюду – от газовых насосов и знаков двора до телевизионных рекламных роликов – они одновременно полезны и опасны», – добавил Брюер. По словам Брюера, злоумышленники используют эти символы, чтобы привлечь людей к посещению опасных веб -сайтов или неосознанно обмениваясь личной информацией, обман теперь называется «резким».
Растущие угрозы и обманчивая тактика
Растущее число мошенничества с QR -кодом вызвало предупреждение от Федеральная торговая комиссия (FTC) Ранее в этом году.
Они предупреждали о неожиданных пакетах, содержащих QR -коды, которые, в случае отскакивания, могут направить вас на фишинговый веб -сайт, который крадет вашу личную информацию, такую как номера кредитных карт, имена пользователей и пароли. Он также может загрузить вредоносное ПО на ваш телефон и дать хакерам доступ к вашему устройству.
Оповещение мошенничества – наклейки на парковочные машины
Мошенники активно нацелены на места, где люди платят за парковку в Портсмуте.
Будьте бдительны – не сканируйте QR -коды на наклейках. Мы снимаем эти наклейки, где бы мы ни находились, но, пожалуйста, помогите нам, сообщая о чем -то подозрительном. pic.twitter.com/wxvwwwmx8nn– Городской совет Портсмута (@portsmouthtoday) 20 июля 2025 года
Этим летом предупреждения о мошенничестве с QR -кодом распространились по всей территории США, а Департамент транспорта Нью -Йорка и Гавайи Электрик предупреждает своих клиентов, чтобы избежать этих мошеннических схем.
Киберпреступники тянутся к этому мошенничеству из -за его относительной простоты: они прикрепляют мошенническую наклейку QR -кода к парковочному счетчику или уведомление об оплате коммунального счета, а затем зависят от срочности пользователя для завершения обмана.
Будьте осторожны, это произошло в серо -сериалах. Дочь леди была обманута из 1000 евро, используя QR -код, который она сканировала, чтобы заплатить за парковку. pic.twitter.com/oglb4zk2xl
– Lozzyloz (@lozzylozboz) 13 октября 2024 года
«Круки полагаются на то, что вы спешите, и вам нужно что -то сделать», – объяснил Гаурав Шармапрофессор департамента электротехники и компьютерной инженерии в Университете Рочестера.
Растущая угроза как традиционное снижение фишинга
Шарма ожидает роста мошенничества в QR -коде, поскольку использование QR -кодов расширяется. Другим фактором, способствующим их повышенной популярности среди мошенников, является реализация более гарантий для обуздания традиционных попыток фишинга по электронной почте.
Недавнее исследование платформы кибербезопасности Keepnet Labs показал, что 26 процентов всех злонамеренных ссылок в настоящее время распределены по QR -кодам. Кибербезопасность Фирма Nordvpn отмечает, что тревожные 73 процента американцев сканируют QR -коды без их проверки, и более 26 миллионов уже были направлены на вредоносные сайты.
QR-коды в будущем
«Игра в безопасности кошек и мыши будет продолжаться, и что люди поймут решения, и мошенники либо пойдут на пути, либо посмотрите на другие места, где трава зеленее», – сказал Шарма.
В настоящее время Sharma разрабатывает «интеллектуальный» QR-код, известный как SDMQR (самоотверждение двойного модулированного QR), который оснащен интегрированной безопасностью для предотвращения мошенничества. Однако сначала он требует одобрения от Google и Microsoftпоскольку они разрабатывают технологию камеры и управляют базовой инфраструктурой.
Он отметил, что компании, встраивающие свои логотипы в QR -коды, не являются решением, поскольку они могут создать ложное чувство безопасности, и преступники могут легко воспроизвести логотипы.
Публичное опасения
Некоторые американцы не решаются от растущей зависимости от QR -кодов. «Мне за 60, и я не люблю использовать QR -коды», – сказала Дениз Джойал из Cedar Rapids, штат Айова.
«Я беспокоюсь о проблемах безопасности. Мне не нравится, когда кто -то вынужден использовать QR -код для участия в акции без альтернативного способа подключения. Я не использую их для информации о развлекательном типе.
Институты также стремятся укрепить свои QR -коды против несанкционированного доступа. Натали Пиггуш, пресс -секретарь Детского музея Индианаполиса, который ежегодно привлекает более миллиона посетителей, упомянула, что их ИТ -отдел начал модернизировать свои QR -коды пару лет назад, чтобы защитить от того, что становится все более значительной угрозой.
Музей укрепляет защиту
«В музее мы используем стилизованные QR -коды с нашим логотипом и цветами, в отличие от стандартных монохромных кодов. Мы также подробно описываем то, что пользователи могут ожидать при сканировании одного из наших QR-кодов, и мы регулярно проверяем наши существующие QR-коды на наличие подделки или на наличие кодов на месте »,-сказал Пиггуш.
Музеи, как правило, менее уязвимы, чем такие места, как железнодорожные станции или автостоянки, потому что мошенники стремятся собирать деньги от людей, которые ожидают произвести оплату. Посетитель музея с меньшей вероятностью предвидит оплату, хотя Шарма отметила, что даже в таких средах можно развернуть поддельные QR -коды для установки вредоносного программного обеспечения на телефон.
QR -код мошенничество представляет собой растущую угрозу для пользователей Apple и Android устройства. Тем не менее, владельцы iPhone могут быть немного более восприимчивыми, в основном из -за их более высокого доверия к своим устройствам.
А изучать By MalwareBytes показал, что 70% пользователей iPhone использовали QR -коды для покупок по сравнению с 63% пользователей Android. Это часто заставляет пользователей iPhone принимать меньше мер предосторожности, таких как использование антивирусных инструментов, поскольку они предполагают, что их устройства по своей природе защищают их.
Скрытная и мощная угроза
Эксперты предупреждают, что QR -коды легко манипулировать для скрытия вредоносных связей, часто заменяя подлинные коды на плакатах или документах.
Спонсируемые государством группы даже использовали эти мошенничества для компромисса применения военных сообщений и распространения троянцев удаленного доступа (крыс). Поскольку QR-коды плавно интегрируются в повседневную жизнь, они представляют особую, но высокоэффективную, низкоэффективную опасность-та, которую киберпреступники стремятся использовать.
По теме
:max_bytes(150000):strip_icc()/__opt__aboutcom__coeus__resources__content_migration__mnn__images__2016__11__coyote-and-badger-1-607a73ef0400481bbeb47ea15379734e.jpg)