ИБ-эксперт Тунчик: в аэропортах чаще всего мошенники используют QR-фишинг
Аэропорты создают уникальное сочетание условий, которое мошенники используют системно. Пассажир находится в состоянии «сниженной поверхности критического мышления»: усталость, спешка и доверие к инфраструктуре аэропорта по умолчанию снижают его бдительность. В совокупности эти факторы создают идеальную среду для обмана, рассказал «Газете.Ru» руководитель сектора направления «Информационная безопасность» Лиги Цифровой Экономики Сергей Тунчик.
«Одна из наиболее распространенных схем этого года — QR-фишинг. QR-коды прочно вошли в нашу рутину: через них оплачивают парковку, смотрят меню в кафе, регистрируются на рейс. Эту привычку используют мошенники: просьба отсканировать код для «подтверждения посадочного талона» не вызывает подозрений. Часто он ведет на клон сайта авиакомпании с формой повторного ввода паспортных и платежных данных или страницу «оплаты» дополнительных услуг», — объяснил он.
На фоне частых сбоев в расписании активнее распространяются схемы на тему компенсаций за задержки и отмены рейсов. Они работают как классический фишинг, но злоумышленники точнее попадают в контекст: пассажир сам ищет способ вернуть деньги и охотнее реагирует на предложение помощи. Так, фейковый бот, имитирующий поддержку, отправляет ссылку «для оформления компенсации» или запрашивает банковские реквизиты «для возврата средств».
«В аэропортах, где необходимость зарядить телефон часто побеждает осторожность, особенно распространен формат «джус-джекинга» (juice jacking) — атак через общедоступные USB-порты для зарядки. При подключении к ним на устройство устанавливается вредоносное ПО, предоставляющее мошенникам доступ к данным», — добавил он.
Для защиты подключайтесь только к Wi-Fi, название которого подтверждено на официальном сайте аэропорта. Не полагайтесь на визуальное сходство — мошенники часто копируют официальные названия с минимальными изменениями. Если доступен мобильный интернет, используйте его, особенно для банковских операций.
Не сканируйте QR-коды с баннеров и стоек без подтверждения их подлинности. За информацией о статусе рейса или компенсациях обращайтесь напрямую в официальные каналы авиакомпании.
Проверяйте адресную строку сайта: правильность домена, SSL-сертификат (значок замка), дату регистрации.
Никому не сообщайте код из СМС. Для подтверждения личности такие коды не требуются — это универсальный признак мошенничества.
Заряжайте устройства собственным блоком питания или портативным аккумулятором, избегая общедоступных USB портов.
Ранее россиянам объяснили, как вернуть деньги, если перевел их мошенникам.
???? Самое важное в одном месте — «Газета.Ru» теперь и в MAX.