Добавить новость

В Ярославской области осужден организатор наркотраффика

День работника атомной промышленности отмечают 28 сентября

Свежие новости о мобилизации в РФ от 28 сентября 2024: будет ли вторая волна, заявления экспертов

Петербург может стать столицей БРИКС



Новости сегодня

Новости от TheMoneytizer

Как крадут деньги через QR-коды

Мошенники придумали новый способ кражи денег у россиян, на который может попасться каждый. Они распространяют листовки с опасными QR-кодами на улицах, а также клеят их в заведениях общепита. Об этом сообщил Первый канал.

Кража денег происходит через QR-код. Одна из жертв преступников пыталась отсканировать такой код с рекламной листовки магазина электроники и техники, чтобы получить скидку на покупку. Однако попытка сэкономить обернулась потерей всех денег.

Собеседница телеканала рассказала:

Телефон завис, и в этот момент мне приходит СМС о списании всех денег с моего [банковского] счета.

Жертвой подобной схемы мошенничества стали и посетители бара, в котором решили упростить для посетителей процедуру оплаты заказа, поместив на меню QR-код. Злоумышленники незаметно наклеили собственный код поверх кода бара и получали деньги посетителей вместо заведения.

Банки предупреждают о схемах мошенничества в условиях COVID

Читать далее…

Известен также случай, когда мошенники размещали свои QR-коды прямо на столах заведений общепита под видом сервиса, собирающего чаевые для сотрудников. Об этом «Газете.Ru» рассказал работник одного из столичных ресторанов, посоветовав уточнять подлинность кода у персонала, прежде чем перечислять вознаграждение.

В подобной схеме нет ничего удивительного, ведь покупатель или пользователь не может определить, сканирует ли он настоящий код или поддельный, который ему подсунули мошенники, говорит партнер и директор компании «Интеллектуальный Резерв» Павел Мясоедов, добавляя, что сейчас есть масса способов таким образом списать деньги со счета любого клиента.

Мясоедов поясняет:

Банки уже заявляли, что есть случаи подделки страниц с оплатой. Возможно, речь идет о том, что мошенники подделывают код на такой странице. Он сканируется пользователем, и после этого в устройство попадает вредоносное ПО, которое списывает средства со счета.

Обратите внимание

При этом он отмечает, что списание средств может произойти не сразу, а через какое-то время, чтобы у клиента было меньше подозрений и понимания того, где был отсканирован поддельный код. В такой ситуации что-либо доказать или найти источник, когда именно в телефон попала вредоносная программа, практически невозможно.

Директор компании «Антифишинг» Сергей Волдохин отмечает, что оплата по QR-кодам — относительно новое явление и с мошенничествами с использованием данной технологии в компании практически не сталкивались. В данном случае можно говорить о нескольких возможных схемах:

Волдохин рассуждает:

В описании[вышеупомянутой ситуации мало технических подробностей, однако автоматическое списание средств теоретически возможно, если в программе-считывателе QR-кода, банковском приложении или мобильной операционной системе были уязвимости. В случае эксплуатации таких уязвимостей мошенники смогут получить удаленный доступ к системе и выполнить любую транзакцию автоматически. 

Он добавляя, что с уязвимостями компании-разработчики регулярно борются путем выпуска обновлений, и если их не устанавливать регулярно, риски того, что устройство может быть взломано, существенно повышаются.

При этом эксперт обращает внимание на тот факт, что в реальности гораздо более распространены ситуации, в которых сам пользователь подтверждает перевод средств. В частности, мошеннический QR-код может содержать сообщение о переводе денег через мобильный банк, и для отправки средств на счет мошенников пользователю остается лишь нажать на кнопку отправки (неважно, случайно или намеренно).

Директор компании «Антифишинг» описывает еще один способ мошенничества:

Пользователь также может открыть QR-код через банковское приложение. В данном случае все реквизиты заполняются автоматически, в том числе может указываться релевантное назначение платежа. Но, если мошенники подменили QR-код, реквизиты тоже будут поддельными.

Обратите внимание

Он советует всегда перепроверять реквизиты по платежам на значимые суммы, даже если реквизиты были автоматически считаны с QR-кода.

Об этом говорит и руководитель группы контроля ИТ-рисков и противодействия мошенничеству в ИТ-системах Райффайзенбанка Александр Мотичев. Он добавляет, что платежи по QR-коду абсолютно безопасны, если выполнять традиционные требования к переводам средств — проверять все реквизиты и не подтверждать операцию, если нет уверенности в получателе.

Заместитель руководителя Лаборатории компьютерной криминалистики Group-IB Сергей Никитин рекомендует критически оценивать сайты, которые просят оставить личные или платежные данные, и загружать приложения только из официальных магазинов.

Эксперт рекомендует:

Также, чтобы не проэксплуатировать какую-любо уязвимость, нужно соблюдать простое правило цифровой гигиены — своевременно обновлять операционную систему своего смартфона. На текущий момент для iOS это версия 13.6, для Android это версии 9,10,11 с обновлениями безопасности на июнь 2020 года. Если ваш смартфон более не обновляется и не получает обновлений безопасности, самое время разместить его на доску объявлений.

Сергей Волдохин, в свою очередь, также говорит о необходимости обновлять приложения на своих устройствах, в особенности те, что могут содержать персональные и конфиденциальные данные, информацию о счетах и тому подобное.

Собеседник «Газеты.Ru» отмечает:

Второе важное правило — не спешите. Самые опасные мошеннические схемы связаны с социальной инженерией, когда злоумышленники атакуют не технологию, а пользователя как самое слабое звено. В большинстве случаев человек сам запускает вредоносную программу, отправляет конфиденциальные данные или подтверждает действие.

Павел Мясоедов для дополнительной защиты также советует пользоваться специальным QR-код-антивирусом. Такую программу можно установить на телефон: перед сканированием она проверяет код на наличие вредоносного содержимого, и, если таковой будет обнаружен, предупредит пользователя об опасности.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Шолохов: введение профессиональных стандартов для писателей оправдано

ЧТО ДЕЛАЮТ ПРЯМО НА ТЕННИСНОМ КОРТЕ! ВИДЕО. И очень важные данные для России, США, Европы и всего мира.

«Занимайтесь своими делами». В Узбекистане ответили МИД России после реакции на избиение школьника из-за русского языка

Свежие новости о мобилизации в РФ от 28 сентября 2024: будет ли вторая волна, заявления экспертов

Музыкальные новости

Лавров заявил о превращении союза США и Южной Кореи в тройственный блок с Японией

Игорь Ларионов стал новым амбассадором Лошадиной силы

Валерия Чекалина, Алёна Блин, Ксения Бородина, Ольга Бузова, Михаил Галустян, Мария Погребняк, Алана Мамаева: ТНТ презентовал новый проект  «Звёзды в джунглях»

Шедевры Георгия Гараняна исполнит Денис Мацуев. Relax FM рекомендует

Новости России

Во Владимирской области появился еще один центр караванинга

В Дмитровском городском округе Подмосковья водитель врезался в мемориальный комплекс

Шолохов: введение профессиональных стандартов для писателей оправдано

Олимпийские ценности: доступное жилье в Иваново сдадут по улучшенному стандарту

Экология в России и мире

Коллекция Nensi Dojaka весна-лето 2025

После отдыха в Турции муж теперь постоянно просит такую яичницу на завтрак: вот рецепт, ингредиенты есть в любом российском магазине

В Москве пройдёт гастрономический фестиваль «Русская кухня»

От аспирина до фосарбина. За что любили народного академика Арбузова?

Спорт в России и мире

Эйсинг-777 // Марин Чилич стал самым низкорейтинговым чемпионом турнира АТР

Даниил Медведев обыграл Гаэля Монфиса и вышел во 2-й круг турнира ATP-500 в Пекине

Кудерметова вышла в третий круг турнира WTA 1000 в Пекине

«Теннисистки заслуживают зарабатывать на равных с мужчинами». Веснина выступила за соразмерные призовые

Moscow.media

Hybrid запустил онлайн-академию Hybrid Training Hub

Интервью с вампиром

На Неву вернулся один из первых речных трамвайчиков Петербурга

Подведены итоги конкурса «Мы верим твердо в героев спорта»











Топ новостей на этот час

Rss.plus






Шолохов: введение профессиональных стандартов для писателей оправдано

Свежие новости о мобилизации в РФ от 28 сентября 2024: будет ли вторая волна, заявления экспертов

ЧТО ДЕЛАЮТ ПРЯМО НА ТЕННИСНОМ КОРТЕ! ВИДЕО. И очень важные данные для России, США, Европы и всего мира.

Петербург может стать столицей БРИКС