Перейти к основному содержанию
Реклама
Прямой эфир
Мир
Reuters узнало о решении совета Всемирного банка создать новый фонд для Украины
Армия
ВС РФ уничтожили «Ланцетом» украинскую САУ «Цезарь» в курском приграничье
Мир
В Пентагоне сообщили о переносе заседания о помощи ВСУ на неопределенный срок
Мир
Парламент Грузии проголосует по вопросу импичмента президента в ноябре-декабре
Мир
Боррель заявил о невозможности оправдать обстрел Израилем миротворцев ООН
Экономика
Предельную переплату за заем в МФО снизят с 130 до 100%
Политика
Матвиенко заявила о бессмысленности инициируемых Зеленским саммитов по Украине
Общество
Справку об участии в СВО можно будет получить через «Госуслуги» и в МФЦ
Происшествия
Аксенов сообщил о выбросе горючих материалов на нефтебазе в Феодосии
Общество
В России собрания собственников жилья предложили проводить по ВКС
Мир
МИД Турции осудил обстрел израильской армии базы миротворцев ООН в Ливане
Мир
МИД Польши обещал не уступать Киеву в вопросе эксгумации жертв Волынской резни
Мир
В Германии полиция открыла огонь по пытавшемуся поджечь кинотеатр мужчине
Мир
«Хезболла» за прошедшие сутки выпустила по Израилю около 190 снарядов
Общество
Синоптик спрогнозировала приход отголосков урагана «Милтон» в Мурманскую область
Мир
В ЦПВС сообщили о 14 нарушениях авиацией коалиции США в небе над Сирией
Наука и техника
NASA рассказало о приближении редкой кометы С/2023 к Земле
Мир
Суд США вынесет приговор Александру Виннику 17 января 2025 года

QR-коды опасны для кошелька владельца смартфона

Двумерные коды, размещенные на рекламных плакатах, стали инструментом хакеров
0
Озвучить текст
Выделить главное
Вкл
Выкл

2D-коды, больше известные под аббревиатурой (Quick Response) широко используются в рекламных и маркетинговых целях. С их помощью можно зашифровать разную информацию: адрес сайта, телефон, электронную визитку, координаты местоположени. Двумерный код сканируется камерой смартфона и преобразуется с помощью специального ПО.

На днях компания Symantec, специализирующаяся на компьютерной безопасности, опубликовала доклад, из которого следует, что махинации с QR-кодами из онлайна переходят в офлайн. Злоумышленники изготавливают наклейки, аналогичные изображенным на рекламных плакатах, но с кодом, ведущим на сторонний сайт.

Шон Джон, эксперт-аналитик по безопасности компании Symantec отмечает, что за последние годы QR-коды стали использоваться повсеместно.
- QR-код – это просто картинка и просто посмотрев на нее пользователь не может определить – ведет ли она на сайт с вирусом или нет, - отметил эксперт
Подменять QR-коды могут с самыми разными целями: от корыстных до благородных. Чаще всего с помощью подмены кода обеспечивают «накрутку» счетчиков посещения сайтов. Еще один вариант – перебросить пользователя на веб-страницу с вредоносным ПО и попытаться завладеть информацией с его смартфона. А летом этого года в Германии с помощью подмены QR-кодов «зеленые» из организации NOAH протестовали против опытов над животными. На плакаты с рекламой косметики наклеивались поддельные коды, которые содержали ссылку на видеоролик «Красота имеет тайну», демонстрирующий испытание продукции на лабораторных крысах.

Могут быть небезопасными и QR-коды, размещенные на сайтах. Они, как правило, предназначены для быстрого скачивания приложений с помощью смартфона. Специалисты отмечают случаи установки с помощью QR-кодов вредоносного ПО.

- Пользователи часто ищут программное обеспечение для своих устройств с помощью обычного компьютера, - отмечает ведущий антивирусный эксперт «Лаборатории Касперского» Денис Масленников. - Для того, чтобы загрузить ПО в смартфон, надо вручную ввести URL в браузер своего телефона. Это не очень удобно, поэтому такие веб-сайты имеют QR-коды, которые легко сканируются. Многие вредоносные программы для мобильных устройств (особенно SMS-троянцы) распространяются через сайты, а киберпреступники используют вредоносные QR-коды — так сказать, для удобства пользователей.

Специалисты по безопасности рекомендуют установить такую программу считывания QR-кодов, которая расшифровывает их, но не переходит по полученным ссылкам автоматически. Также стоит убедиться, что ссылка выглядит достоверно (например, код с рекламного плаката компании NNN вряд ли должен направлять вас на страницу freewarezsoft.ws, а вот ссылка вида nnn.com/promo выглядит гораздо достовернее). Но прежде всего стоит внимательно посмотреть на плакат: если QR-код выглядит как отдельная наклейка – это повод насторожиться.

По мнению ведущего антивирусного эксперта «Лаборатории Касперского» Дениса Масленникова, с помощью подмены QR-кодов чаще всего распространяется вредоносное ПО для платформ Android и J2ME (Java).
- Чтобы обезопасить себя, необходимо установить на мобильное устройство защитное решение, функционал которого включает себя модуль проверки URL’ов. Тогда пользователь будет предупрежден при попытке перехода по ссылке, которая ведет на вредоносное программное обеспечение, либо на мошеннический сайт, - отмечает эксперт.

Помимо распространения вредоносного ПО, в фальшивом QR-коде может быть зашифрована ссылка, направляющая пользователя на фишинговый сайт, внешне напоминающий официальный веб-портал банка или другой компании. При входе в личный кабинет или вводе каких-либо персональных данных они оказываются в руках злоумышленников.

Комментирует Валерия Кузьменко, пресс-секретарь МТС:

- Мы активно применяем QR-коды, но с подобными инцидентами пока не сталкивались. Дело в том, что мы большей частью используем QR-коды в розничных точках (например, на ценниках) и в полиграфии (журналы, буклеты). Как вы понимаете, в этом случае подменить код довольно проблематично. В любом случае, имеет смысл использовать специальное антивирусное ПО для смартфонов, которое проверяет ссылки и загружаемые данные.

Читайте также
Комментарии
Прямой эфир