Фішингові QR-коди в громадських місцях: кіберполіція застерігає від шахраїв

Сучасна людина все рідше вводить довгі адреси сайтів вручну – достатньо навести камеру на QR-код, і ти вже на сторінці оплати, меню ресторану чи онлайн-реєстрації. Але те, що раніше спрощувало життя, сьогодні стає інструментом нової хвилі кіберзлочинності – фішингових атак через QR-коди.

Крижанівський Богдан (начальник сектору управління протидії кіберзлочинам в Одеській області ДКП НПУ) попереджає: зловмисники масово розклеюють фальшиві QR-коди у громадських місцях для швидких оплат: під час паркування, оплати громадського транспорту, входу на заходи чи здійснення благодійних внесків. Після сканування таких кодів користувач може опинитися на шахрайському сайті, де його «попросять» ввести банківські дані, оплатити послугу або завантажити небезпечний файл.

Візуально відрізнити якісно підроблений код від справжнього дуже складно, тому головна порада – завжди перевіряти адресу сайту перед введенням будь-яких конфіденційних даних.

Щоб уберегтися від шахраїв, варто дотримуватися кількох правил:

  • скануйте QR-коди лише з надійних джерел – уникайте кодів, розміщених на випадкових наклейках, листівках або рекламних оголошеннях.
  • перед скануванням перевіряйте наклейку – звертайте увагу на можливі сліди підміни (додатковий шар, нерівні краї, інший шрифт).
  • використовуйте функцію попереднього перегляду посилання – більшість смартфонів дозволяють побачити URL перед переходом.
  • завжди звертайте увагу на веб-адресу після переходу за QR-кодом – навіть якщо сайт виглядає переконливо, будь-які відмінності в домені можуть бути ознакою шахрайства.
  • перевіряйте наявність захищеного з’єднання (https://) – якщо сайт не має сертифіката безпеки, вводити на ньому будь-яку інформацію небезпечно.
  • не вводьте банківські дані на невідомих сайтах та без необхідності. 
  • якщо ви виявили підозрілий QR-код – повідомте адміністрацію закладу, службу підтримки або правоохоронні органи.
  • використовуйте віртуальні або тимчасові картки для онлайн-платежів – це допоможе уникнути значних фінансових втрат у разі витоку фінансових даних картки.

Якщо ви вже ввели свої дані:

  • негайно зверніться до банку – заблокуйте картку або рахунок.
  • змініть паролі до всіх акаунтів, пов’язаних із вашим номером телефону або поштою.
  • повідомте про інцидент до кіберполіції за посиланням https://ticket.cyberpolice.gov.ua.
  • установіть антивірус та перевірте пристрій на шкідливі програми.

Додаткову інформацію про різновиди онлайн-шахрайств можна дізнатися на ресурсі «Кібербрама» (https://stopfraud.gov.ua/cybersecurity-in-life/shahrajski-shemy) – це освітньо-інформаційна платформа, створена за ініціативи Кіберполіції України, яка допомагає кожному користувачу мережі ознайомитись з найпоширенішими шахрайськими схемами та навчитися ефективно їм протидіяти.

ОСТАВЬТЕ ОТВЕТ

Please enter your comment!
Please enter your name here