Pojawił się nowy oszukańczy program na Ukrainie związany z zastąpieniem kodu QR w miejscach publicznych, który pozwala atakującym uzyskać dostęp do danych bankowych obywateli. Raporty Departamentu Policji cybernetycznej.
Oszustwa zastępują kody QR oficjalnymi tablicami informacyjnymi lub umieszczają własne w zatłoczonych miejscach. Kiedy użytkownik skanuje taki kod, dochodzi do fałszywej witryny, która naśladuje legalną usługę online. Jeśli dana osoba wejdzie tam do swoich danych o płatności, atakujący otrzymują dostęp do jego konta.
Najczęściej umieszczane są takie fałszywe kody QR:
- na automatyce parkowania;
- w transporcie i na przystankach;
- na biletach lub wejściach na wydarzenia;
- na bankach lub płyt informacyjnych;
- w miejscach zbierania wkładów charytatywnych.
Prawie niemożliwe jest odróżnienie jakościowo fałszywego kodu od prawdziwego, dlatego ważne jest przestrzeganie zasad bezpieczeństwa.
Cyber Policja zaleca przestrzeganie następujących zaleceń:
- Tylko skanuj niezawodne kody QR -przywilej zwykłe pocztówki, reklamy lub naklejki publicznie.
- Sprawdź naklejki - Zwróć uwagę na możliwe oznaki podstawienia: dodatkowa warstwa papieru, nierówne krawędzie, doskonała czcionka.
- Linki podglądu -Większość smartfonów pozwala zobaczyć adres URL przed przejściem do kodu QR.
- Przeanalizuj adres internetowy -Nawet jeśli strona wygląda na przekonującą, sprawdź nazwę domeny (oficjalne usługi nie zawierają niepotrzebnych znaków ani błędów w tytule).
- Upewnij się, że bezpieczne połączenie (https: //) - Jeśli strona nie ma certyfikatu bezpieczeństwa, nie wprowadzaj żadnych danych.
- Nie wprowadzaj informacji na temat swojego banku niepotrzebnie -Udostępnij PIN lub CVV na nieznanych stronach.
- Używaj wirtualnych lub tymczasowych kart płatniczych online -W przypadku wycieku danych pomoże uniknąć strat finansowych.
Jeśli przypadkowo natychmiast wprowadziłeś dane bankowe na fałszywej stronie:
- Skontaktuj się z bankiem i zablokuj kartę;
- Zmień swoje hasła z bankowości internetowej;
- Powiedz cyberprzestępczości za pośrednictwem oficjalnej witryny lub infolinii.
Eksperci podkreślają, że oszuści nieustannie wymyślają nowe sposoby wyściółki, więc powinieneś być czujny i sprawdzić każdą transakcję finansową.