Шахраї розклеюють фішингові QR-коди в громадських місцях

2 хвилин читання

В Україні зафіксували нову хвилю шахрайських атак через фішингові QR-коди. Шахраї під виглядом популярних сервісів чи благодійних ініціатив створюють підроблені коди, які призводять до крадіжки банківських даних, повідомляє Кіберполіція.

Шахраї розклеюють фішингові QR-коди в громадських місцях. Фото: Кіберполіція

Завдяки популяризації безконтактних платежів та зручності сканування QR-кодів, шахраї швидко адаптували цю технологію для своїх злочинних цілей.

Підписуйтеся на наші соцмережі

Ризик полягає в тому, що користувачі не завжди звертають увагу на джерело QR-коду. Скануючи підозрілі коди, користувачі можуть потрапити на підроблені вебсайти, де їхні особисті дані, зокрема паролі і дані карток, потрапляють до рук зловмисників.

Читайте також: Навіть корисний QR-код може не спрацювати, якщо не врахувати базові правила читабельності. Найчастіше проблема не в самій технології, а в оформленні або розміщенні. Ось типові помилки, яких варто уникати. Перша — низький контраст між кодом і фоном. Друга — занадто малий розмір, особливо в друкованих матеріалах. Третя — розміщення на складній фотографії чи текстурі, де камера гірше визначає межі. Четверта — надто великий логотип у центрі. П’ята — публікація без перевірки на реальних смартфонах. QRtor допомагає створювати QR-коди безкоштовно і без реєстрації та завантажувати їх у PNG, SVG або PDF, але фінальна якість залежить і від того, як саме код буде використано. Якщо потрібен код для візитки, меню, етикетки чи постера, варто заздалегідь оцінити відстань сканування, фон і розмір. Добрий QR-код має бути насамперед зручним для людини, а вже потім декоративним.
Шахраї розклеюють фішингові QR-коди в громадських місцях. Фото: Кіберполіція

Як вберегтися від шахрайства:

  • 1
    Перевіряйте URL: завжди перевіряйте, чи не містить сайт підозрілі символи або помилки в адресі.
  • 2
    Скануйте лише перевірені коди: використовуйте лише перевірені платформи та сервісні коди.
  • 3
    Не вводьте особисті дані на незнайомих сайтах: завжди будьте обережні при введенні даних картки чи паролів.

Зловмисники часто обирають для своїх атак популярні платформи, благодійні ініціативи або сервіси з великим потоком людей. Вони також можуть маскувати підроблені коди під офіційні рекламні або акційні пропозиції.