Обманывали ли вас с помощью квишинга? Проверьте, это сейчас популярно


Квишинг — это обман людей с помощью фальшивого QR-кода. Впервые он был зафиксирован в Латвии два года назад, и с тех пор число таких афер резко увеличилось, сообщает Латвийское радио.

Первые обманы с помощью ложных QR-кодов совершались на платных парковках, где мошенники развешивали объявления об оплате, имитируя официальные инстанции. На самом деле жульнический QR-код вёл на сайт, который никакого отношения к владельцам парковки не имел, но люди платили — и их деньги уплывали в неизвестном направлении.

 

Теперь аферы с объявлениями на столбах поутихли (владельцы парковок за этим стали строго следить). Зато жулики перешли на рассылку электронных писем: это и менее хлопотно, и даёт больший охват аудитории. А главное — в таком письме так легко спрятать фальшивую ссылку. Причём не только от потенциальной жертвы, но и от автоматических сканеров электронной почты.

 

Один из примеров - рассылка сообщений якобы от СГД в связи с возвратом налогов. Исследователь киберпреступлений Элвис Страздиньш разъясняет: «Человек получает на электронную почту этот QR-код, сканирует его телефоном и открывает поддельный сайт СГД, вводит свои данные и теряет деньги, потому что отправил эти данные мошеннику. Это самый популярный способ».

 

По словам Страздиньша, есть только один способ себя защитить: прежде чем открыть ссылку, следует убедиться в сканере QR-кода, какую ссылку он открывает.

 

И не стоит забывать: всегда есть также риск, что посещение ссылки может заразить телефон каким-нибудь вредоносным программным обеспечением. Да, это редкость, потому что такое возможно лишь при уязвимости в ПО, а значит речь об устройстве, которое давно не обновлялось. Но, тем не менее, такое возможно. Поэтому наилучший совет: всегда обновлять свои телефоны, планшеты и компьютеры до новейших версий ПО.

 

Также не следует, гуляя по городу, бездумно сканировать любой QR-код, который вы увидели. Это как шагнуть в чужом незнакомом месте в тёмную подворотню — никто не знает, куда она ведёт.

 

Вот что сказал Латвийскому радио знаток новых технологий Кристапс Скутелис: «В последнее время я видел, что в Риге на остановках общественного транспорта есть коды, которые якобы ведут к расписанию маршрутов, но на самом деле ссылка уводит не туда, в некоторых случаях наверняка требует ввести какую-то информацию. Так что давайте будем относиться очень скептически ко всему, что происходит вокруг нас!».

 

Ещё иногда люди публикуют в соцсетях фотографии билетов на всяческие мероприятия либо сами билеты с QR-кодами, не задумываясь над тем, что таким образом этот код может стать доступным кому угодно. Председатель правления предприятия Biļešu paradīze Янис Кюзулис предупреждает о последствиях такой неосторожности: «Этим кодом может воспользоваться кто угодно, а если этот «кто угодно» пришёл на мероприятие раньше вас, вы сами туда уже не попадёте».