Парковочные счетчики, электрические зарядные станции, меню ресторанов и билеты на концерты… QR-коды вторглись в нашу повседневную жизнь, чтобы облегчить нашу жизнь, но с этой технологической практичностью произошли серьезные неудачи. Необходим после пандемии COVID-19Эти штрих-коды, которые нужно сканировать с помощью смартфона, создают серьезные проблемы с кибербезопасностью. У мошенничества также есть название: тот удушающий, или фишинг заново изобретен с сегодняшними привычками.
Появившись в японской автомобильной промышленности в 1990-х годах, «Код быстрого ответа» был повторно использован для встраивания информации или отправки на расширенный URL-адрес. Он содержит до 2500 символов и ссылается на веб-сайт или предлагает загрузить приложение.
В большинстве случаев злоумышленники заменяют легитимный QR-код его поврежденной версией. «Это все еще маргинальное явление по сравнению с к массе мошенничеств с поддельными упаковками или фишинг персонализированный, но графически усовершенствованный и профессиональный благодаря инструментамискусственный интеллект — отмечает Кристоф Сикард, эксперт по кибербезопасности платформы поддержки жертв Cybermalveillance.gouv.fr.
Плод последней итерации мошенников: использование QR-кода собирать фальшивые штрафы за парковку. Прежде всего, киберпреступники научились перехитрить наши немногочисленные цифровые рефлексы. “Электронные письма с сомнительными заголовками или SMS-сообщения от поддельного курьера становятся очень подозрительными. С другой стороны, люди будут менее подозрительны к QR-коду на листовке известного бренда, полученному в почтовом ящике или интегрированному в электронное письмо или PDF-файл”, – отмечает Дэмиен Гбиорчик, эксперт по кибербезопасности в Illumio.
Специально разработанные QR-коды для мошеннических сайтов
«QR-код дает ложное ощущение безопасности, хотя он плохо защищен и может быстро привести к вредоносному сайту при незначительной технической поддержке», — говорит Бернард Монтель, технический директор компании по кибербезопасности Tenable в регионе EMEA. Существуют десятки сайтов для создания QR-кодов, которые указывают на настраиваемый и, следовательно, потенциально мошеннический адрес.
Эти схемы особенно опасны, поскольку мошенничество проходит через камеру и, таким образом, обходит антивирус и фильтры безопасности смартфона. После сканирования QR-код отправит неосторожного пользователя на сайт-клон ресторана или заведения, которому жертву попросят предоставить свои ценные личные или банковские данные.
Другой сценарий: штрих-код предлагает загрузить вредоносное ПО. Это позволит взять под контроль смартфон или перекачать его данные.
Этот метод вымогательства информации не ограничивается частной сферой. Компании являются объектом кампаний по «запросу» с помощью электронных писем, отмеченных знаменитым символом, целью которых является получение имен пользователей и паролей сотрудников для входа в компьютерную систему.
Чтобы защитить себя от этого, необходимо перед сканированием обратить внимание на детали, такие как наличие наложения на QR-коде, которое может указывать на то, что действительный штрих-код закрыт вредоносным. Также необходимо после сканирования проверить, что URL-адрес относится к правильному веб-сайту, особенно когда он используется, например, для оплаты счета или зарядки электромобиля.
1767116561
#Парковочные #счетчики #электрические #терминалы #меню #Как #мошенничество #QRкодом #совершается #чтобы #лучше #нас #обмануть
Ещё по этой теме

