Рассказываем, как работает мошенничество через QR-коды
Жителей Тюменской области предупредили о новом способе интернет-мошенничества, связанном с использованием вредоносных QR-кодов. По словам специалистов в сфере информационной безопасности, злоумышленники все чаще используют подобные схемы для кражи персональных и банковских данных пользователей.
Опасные QR-коды распространяются через электронную почту, социальные сети и популярные мессенджеры. При этом внешне такие сообщения зачастую выглядят вполне убедительно и не вызывают подозрений.
Как работает мошенничество через QR-коды
Начальник отдела повышения осведомленности блока информационной безопасности «Ростелекома» Марина Копрусова пояснила, что злоумышленники маскируют вредоносные QR-коды под уведомления от компаний, предложения различных услуг или сообщения о необходимости срочно обновить пароль либо подтвердить данные в личном кабинете.
После сканирования такого кода пользователь автоматически переходит на поддельный сайт, который визуально может практически не отличаться от настоящего ресурса банка, маркетплейса или государственного сервиса.
Главная цель мошенников – получить логины, пароли, реквизиты банковских карт и другую конфиденциальную информацию.
Чем опасны фишинговые QR-коды
Эксперты отмечают, что QR-код скрывает реальный адрес сайта до момента перехода по ссылке. Именно поэтому пользователю сложнее заранее определить, безопасен ресурс или нет.
В результате невнимательности человек может самостоятельно передать злоумышленникам доступ к своим аккаунтам, онлайн-банку или платежным данным, сообщает «Тюменская линия».
Как защититься от мошенников
Специалисты рекомендуют соблюдать несколько простых правил цифровой безопасности:
- не сканировать QR-коды из подозрительных писем и сообщений;
- избегать переходов по ссылкам от неизвестных отправителей;
- проверять адрес сайта перед вводом личных данных;
- уточнять информацию через официальные сайты и горячие линии организаций;
- использовать двухфакторную аутентификацию для защиты аккаунтов.
Эксперты напоминают, что любые сообщения с требованиями срочно подтвердить данные, сменить пароль или перейти по неизвестной ссылке должны вызывать настороженность. В случае сомнений лучше самостоятельно связаться с организацией через официальные каналы связи и уточнить достоверность полученной информации.