Фото пресс-службы МегаФон
QR-коды сегодня встречаются повсюду: ими открывают меню, оплачивают покупки, переводят чаевые и получают билеты. Но за удобством скрываются риски — мошенники всё чаще подменяют коды, чтобы украсть данные или деньги. Вместе со старшим экспертом МегаФона по расследованию фрод-инцидентов Борисом Лопатиным разберёмся, как избежать проблем, сохранив плюсы технологии.
Перед сканированием кода обратите внимание на его расположение. Например, в общественных местах — на дверях магазинов, в подъездах, на стендах или остановках — злоумышленники иногда наклеивают поддельные коды поверх оригинальных или распечатывают фейковые объявления. Если заметили следы вмешательства, лучше воздержаться от сканирования.
Доверять стоит кодам, которые размещены официальными организациями: в банковских приложениях, на госпорталах или в проверенных сервисах. Ссылки из случайных листовок, сообщений от незнакомцев или открытых досок объявлений требуют особой осторожности. Современные сканеры, встроенные антивирусы или приложения с защитой показывают адрес сайта до перехода по ссылке — если адрес содержит опечатки или странные символы, безопаснее ввести его вручную.
«Особую бдительность нужно проявлять при работе с личными данными. Если код используется для входа в личный кабинет, оплаты или получения доступа, убедитесь, что сайт использует защищённое соединение — об этом говорит значок «замка» в адресной строке браузера», — комментирует Борис Лопатин.
Однако, уточняет эксперт, и это не является гарантией безопасности. Если отправитель QR-кода и ссылка, вшитая в код, вызывают сомнения, уточните информацию в официальных источниках, прежде чем оставлять персональные данные и данные банковской карты на таком ресурсе.
Эксперт отмечает, что сейчас популярны атаки мошенников, нацеленные на угон учетных записей в мессенджерах. Эта категория занимает порядка 40% от общего фишинга, который выявляют специалисты МегаФона. Для похищения данных мошенники могут прислать QR-код со ссылкой, перейдя по которой, пользователь увидит фейковую форму авторизации в мессенджере. Такие сообщения, например, с просьбой проголосовать в конкурсе, принять участие в розыгрыше, могут приходить и от контактов из записной книжки, доступ к аккаунтам которых уже получили мошенники.
Не менее важна защита устройств. Смартфон или планшет должны быть обновлены до последней версии операционной системы, а также важно регулярно проверять систему на угрозы. Это снизит риск заражения через вредоносные файлы, которые иногда автоматически загружаются при переходе по ссылке. Также стоит ограничить доступ приложений к камере и геолокации, если в этом нет явной необходимости.
Отдельного внимания заслуживают персональные QR-коды: медицинские сертификаты, билеты на мероприятия, электронные пропуска или подписи. Их нельзя публиковать в соцсетях или мессенджерах — злоумышленники могут скопировать код и использовать в мошеннических схемах.
Будьте осторожны с QR-кодами для подключения к Wi-Fi в кафе или аэропортах — мошенники могут подменить сеть, чтобы перехватить данные. Всегда уточняйте название сети у сотрудников. То же касается кодов в мессенджерах: если незнакомец присылает QR с просьбой «проверить аккаунт» — это может быть мошенник.
Для важных сервисов (банкинг, почта) включите двухфакторную аутентификацию (2FA). Даже если злоумышленники получат доступ через QR-код, без второго этапа проверки (например, SMS-кода) они не смогут войти в систему.
Технологии развиваются, появляются динамические коды, шифрование и защита от подделки. Но главное — привычки. Проверяйте источник кода, защищайте устройства и не спешите переходить по сомнительным ссылкам и QR-кодам.
18+
В период выходных и праздничных дней продолжат свою работу специалисты, отвечающие за теплоснабжение, водоснабжение, водоотведение…
В Москве подвели итоги конкурса молодежных достижений «Время молодых». По результатам экспертной оценки наша область…
Специалисты минздрава Новосибирской области уверены, что традиционные новогодние блюда во время застолья могут приносить не…
Намерение главы государства побывать на открытии строящегося синхротронного комплекса СКИФ подтвердил губернатор Новосибирской области Андрей…
Проект команды молодежного клуба «Библиотайм» центральной библиотеки вошел в число победителей всероссийского грантового конкурса «Новые…
Долгожданный подарок на новогодние праздники получили маленькие жители поселка Чаны и их родители. После получения…