Квишинг — это опасная форма мошенничества, которая может привести к утрате финансовых средств и личных данных. Защита от подобных угроз заключается в повышенной внимательности и осведомленности о методах социальной инженерии. Чем больше вы знаете о схемах мошенников, тем сложнее им обмануть вас. Квишинг — это действительно вид мошенничества, но в данном случае речь идет о манипуляциях с QR-кодами. Термин происходит от сочетания «QR» (Quick Response) и «фишинг» (phishing). Злоумышленники используют поддельные или измененные QR-коды для того, чтобы перенаправить жертву на фальшивые веб-сайты или загрузить вредоносное программное обеспечение. Цель таких атак — выманить у пользователя конфиденциальные данные, как это происходит и при традиционном фишинге.
Как работает квишинг?
Злоумышленники подменяют реальные QR-коды на фальшивые или создают собственные QR-коды, которые ведут на поддельные веб-сайты, где пользователя просят ввести личные данные, такие как:
- логины и пароли;
- данные банковских карт;
- персональную информацию (например, паспортные данные).
Эти фальшивые QR-коды могут быть размещены на уличных объявлениях, билбордах, внутри зданий, на чеках или в электронных письмах. Основная проблема заключается в том, что QR-код на первый взгляд выглядит как обычная ссылка, но человек не может визуально проверить, куда именно он ведет.
Примеры квишинга.
1. Поддельные платежные QR-коды. Злоумышленники могут подменять QR-коды для оплаты услуг или товаров. Например, человек сканирует код для оплаты парковки, и вместо этого его перенаправляют на поддельный сайт, где он вводит данные своей банковской карты.
2. Мошенничество через фальшивые акции и скидки. Мошенники могут использовать QR-коды на фальшивых акционных предложениях, отправляя людей на сайты, где требуется ввод персональной информации для получения «скидки».
3. QR-коды на уличных объявлениях. Злоумышленники могут распечатывать собственные QR-коды и наклеивать их поверх реальных, например, на банкоматах, билбордах или в кафе. Пользователь сканирует код и попадает на фальшивую страницу.
Для защиты от квишинга важно соблюдать несколько правил безопасности при работе с QR-кодами:
1. Не сканируйте QR-коды из непроверенных источников.
Будьте осторожны при сканировании QR-кодов на улице, в общественных местах или на объявлениях. Злоумышленники могут подменить оригинальные коды, наклеив поверх них свои фальшивые.
2. Проверяйте URL после сканирования.
После сканирования QR-кода всегда проверяйте, на какой веб-сайт он ведет. Если URL выглядит подозрительно, содержит опечатки, странные доменные зоны или слишком длинные символы, лучше не переходить по нему.
3. Используйте антивирусные программы и приложения.
Многие современные антивирусы и мобильные приложения могут проверять QR-коды перед переходом на сайт. Эти программы уведомляют вас, если код ведет на опасный ресурс.
4. Осторожно с платежами через QR-коды.
Если вам предлагают оплатить что-то через QR-код, убедитесь, что код принадлежит официальной компании или сервису. Для этого лучше использовать проверенные приложения и платформы для оплаты.
5. Сканируйте QR-коды через надежные приложения.
Некоторые приложения для сканирования QR-кодов предоставляют информацию о содержимом кода, не выполняя автоматический переход. Это позволяет вам проверить код перед открытием ссылки.
6. Не вводите конфиденциальную информацию на незнакомых сайтах.
Никогда не вводите данные своей карты, пароли или другую личную информацию на веб-сайтах, на которые вас перенаправил случайный QR-код.
7. Регулярно обновляйте свои устройства и приложения.
Обновления часто включают исправления уязвимостей безопасности. Использование устаревшего ПО может сделать ваше устройство более уязвимым к атакам.
8. Используйте двухфакторную аутентификацию.
Для защиты аккаунтов, даже если ваши данные были скомпрометированы, используйте двухфакторную аутентификацию (2FA). Это дополнительный уровень безопасности, который делает кражу данных менее эффективной.
9. Будьте осторожны с QR-кодами в электронных письмах и SMS.
Злоумышленники могут отправлять поддельные QR-коды в сообщениях или письмах, выдавая их за акции, скидки или срочные запросы. Никогда не переходите по таким ссылкам, если вы не уверены в источнике.
QR-коды — удобный инструмент, но, как и любая технология, они могут использоваться для мошенничества. Важно оставаться бдительным и соблюдать меры предосторожности, чтобы не стать жертвой квишинга.
|