![]() |
Квишинг — это обман людей с помощью фальшивого QR-кода. Впервые он был зафиксирован в Латвии два года назад, и с тех пор число таких афер резко увеличилось, сообщает Латвийское радио.
Первые обманы с помощью ложных QR-кодов совершались на платных парковках, где мошенники развешивали объявления об оплате, имитируя официальные инстанции. На самом деле жульнический QR-код вёл на сайт, который никакого отношения к владельцам парковки не имел, но люди платили — и их деньги уплывали в неизвестном направлении.
Теперь аферы с объявлениями на столбах поутихли (владельцы парковок за этим стали строго следить). Зато жулики перешли на рассылку электронных писем: это и менее хлопотно, и даёт больший охват аудитории. А главное — в таком письме так легко спрятать фальшивую ссылку. Причём не только от потенциальной жертвы, но и от автоматических сканеров электронной почты.
Один из примеров - рассылка сообщений якобы от СГД в связи с возвратом налогов. Исследователь киберпреступлений Элвис Страздиньш разъясняет: «Человек получает на электронную почту этот QR-код, сканирует его телефоном и открывает поддельный сайт СГД, вводит свои данные и теряет деньги, потому что отправил эти данные мошеннику. Это самый популярный способ».
По словам Страздиньша, есть только один способ себя защитить: прежде чем открыть ссылку, следует убедиться в сканере QR-кода, какую ссылку он открывает.
И не стоит забывать: всегда есть также риск, что посещение ссылки может заразить телефон каким-нибудь вредоносным программным обеспечением. Да, это редкость, потому что такое возможно лишь при уязвимости в ПО, а значит речь об устройстве, которое давно не обновлялось. Но, тем не менее, такое возможно. Поэтому наилучший совет: всегда обновлять свои телефоны, планшеты и компьютеры до новейших версий ПО.
Также не следует, гуляя по городу, бездумно сканировать любой QR-код, который вы увидели. Это как шагнуть в чужом незнакомом месте в тёмную подворотню — никто не знает, куда она ведёт.
Ещё иногда люди публикуют в соцсетях фотографии билетов на всяческие мероприятия либо сами билеты с QR-кодами, не задумываясь над тем, что таким образом этот код может стать доступным кому угодно. Председатель правления предприятия Biļešu paradīze Янис Кюзулис предупреждает о последствиях такой неосторожности: «Этим кодом может воспользоваться кто угодно, а если этот «кто угодно» пришёл на мероприятие раньше вас, вы сами туда уже не попадёте».
