Мошенники используют неожиданные методы для обмана: бумажные письма
„Люди все больше привыкают к QR-кодам и начинают использовать их более уверенно. Это привлекло внимание мошенников. Киберпреступники все чаще используют QR-коды для мошенничества, чтобы обойти традиционные меры безопасности. В данном случае они пользуется тем фактом, что большинство людей не думают, что кибератаки можно осуществлять и на бумаге. Не все думают, что QR-код на бумаге может быть так же опасен, как зараженная ссылка в папке со спамом в вашем почтовом ящике“, — говорит Арнольдас Лукошюс, эксперт по инновациям Tele2.
По его словам, хакеры начали печатать и распространять зараженные QR-коды в Швейцарии. Национальный центр кибербезопасности этой страны предупредил жителей о кибератаках с использованием традиционной почтовой службы. Мошенники заявляют, что являются представителями MeteoSwiss — Швейцарского федерального бюро метеорологии и климатологии. Конверты с фальшивками внутри раздавались случайным людям с помощью ничего не подозревающих почтальонов.
„Письма оказались фальшивыми, но напечатанный на них QR-код, предлагающий загрузить приложение, якобы предупреждающее о ненастной погоде, был подлинным. И именно он представляет угрозу для любого, кто решит его сканировать“, — поясняет эксперт. Эта афера хитроумно спроектирована так, чтобы напоминать официальное приложение Alertswiss. Однако вместо того, чтобы защитить пользователя от опасности, оно само представляет угрозу. Отсканированный QR-код на смартфоне предлагает пользователю загрузить вредоносное программное обеспечение Coper. После установки мошенники начинают красть конфиденциальные данные из приложений, уже работающих на телефоне, например, они пытаются украсть данные для входа в онлайн-банкинг.
По мнению эксперта, это прекрасный пример классической формы мошенничества – фишинга. Преступники пытаются подделать данные пользователей или установить вредоносное программное обеспечение. Отправляя зараженные QR-коды, мошенники заманивают людей на небезопасные веб-сайты или побуждают их загрузить вредоносное программное обеспечение.
Мошенничество пока нацелено только на пользователей Android.
Новая тактика мошенников по отправке электронных писем с зараженными QR-кодами пока доступна только пользователям смартфонов Android в Швейцарии. Однако об этом типе кибермошенничества должен знать каждый, поскольку вскоре он может распространиться и на других владельцев устройств. „Если такие кибератаки окажутся достаточно эффективными, их, скорее всего, будут копировать мошенники в других странах. Поэтому важно игнорировать подобные письма и загружать приложения только с официальных платформ. Неважно, где представлен QR-код, адрес электронной почты в письме, рекламном буклете, на бумаге или на пироге людям необходимо сохранять бдительность и с осторожностью относиться к любым упоминаниям. Не следует слепо доверять новому адресу или номеру телефона, который сразу же просит вас что-то скачать или поделиться данными“, — делится А. Лукошюс.
Есть и другие шаги, которые можно предпринять, чтобы защитить себя от мошенничества. Рекомендуется регулярно обновлять операционную систему вашего устройства и принимать обновления приложений. Это поможет убедиться, что на вашем устройстве установлены новейшие механизмы защиты. По мнению А.Лукошюса, любой, кто получил зараженное письмо и уже скачал вредоносное приложение, должен удалить его, перезагрузить устройство и восстановить настройки производителя, чтобы полностью удалить следы вредоносного программного обеспечения.
Наш телеграм-канал The Lithuania Литва — ваш оперативный и информативный гид по стране.
Источник
Темы
Строго запрещено копировать и распространять информацию, представленную на The Lithuania.lt, в электронных и традиционных СМИ в любом виде без официального разрешения, а если разрешение получено, необходимо указать источник – The Lithuania. Tele2жители ЛитвыЛитваQR-кодмошенники
Оставить комментарий
Читать комментарии
Читайте также новые расследования редакции:
Максим Викторович Шкиль, украинский предприниматель, замешанный в коррупционных связях