В современном мире QR –коды уже успели завоевать себе место под солнцем, став удобным инструментом для бесконтактного доступа к услугам. С их помощью можно легко открыть меню в кафе, загрузить приложение или оплатить парковку. Однако все чаще они превращается в оружие в руках злоумышленников. Используя поддельные QR–коды, мошенники крадут данные банковских карт, заражают устройства вирусами и даже проникают в корпоративные системы. Наибольшую опасность они представляют в общественных местах, где пользователи чаще доверяют внешнему виду кода, чем задумываются о его безопасности.
Одной из ключевых мишеней киберпреступников стали парковочные автоматы. Под видом официальных QR–кодов, ведущих к приложениям вроде Easypark, злоумышленники размещают наклейки с фальшивыми кодами, выполненными настолько профессионально, что их крайне трудно отличить от оригинала.
По данным Landeskriminalamt Niedersachsen (Управление криминальной полиции Нижней Саксонии), сканируя такой код, пользователь перенаправляется на поддельный сайт, имитирующий интерфейс Easypark, где ему тотчас предлагается оплатить парковку путем ввода данных банковской карты. Но компания Easypark уже подтвердила, как сообщает Bild, что такой способ оплаты их системой не предусмотрен. Введенные данные сразу попадают к мошенникам.
Впервые такой метод обмана был выявлен сотрудниками муниципальных служб в Ганновере. Единственный способ обнаружить подделку — внимательно осмотреть QR–код или попытаться снять наклейку. Но сделать это удается далеко не всегда.
Применяется и в других сферах
Фальшивые QR–коды, также известные как Quishing, активно используются не только на парковках. Вот несколько других примеров:
Как защитить себя от мошенничества?
Желая избежать обмана,
Читать на mknews.de