Как да не бъдете хакнати от QR код, без да се усетите

Най-четени

При всяка форма на комуникация или изпращане на съобщения можете да сте сигурни, че измамници и хакери се опитват да намерят начин да се възползват от вас. От имейли през текстови съобщения до обаждания. 

Тази заплаха се разпростира и върху QR кодовете.

По-рано тази година видяхме измама с QR код, насочена например към голяма американска енергийна компания. Анализаторите по сигурността предупреждават, че тези така наречени quishing атаки нарастват. Quishing е комбинация от „QR код“ и „phishing“ – при което злонамерените участници „ловят“ (често по имейл) лична информация и лични данни.

Ако все още не сме имали достатъчно грижи, сега трябва да сме нащрек и за quishing. 

Добрата новина е, че практиките за сигурност, които се надяваме вече да прилагате, трябва да ви свършат работа и тук.

Как работят хаковете чрез QR код

Вече всички трябва да сме запознати с QR кодовете. Мрежа от черно-бели квадрати, които действат като вид йероглиф, който може да бъде преведен от камерата на вашия телефон или друго устройство. Най-често QR кодовете се превеждат в URL адреси на уебсайтове. Могат също да сочат към обикновено текстово съобщение, списъци с приложения, адреси за карта и т.н.

Това е мястото, където може да се промъкне хитростта.

QR кодовете могат да сочат към измамни уебсайтове също толкова лесно, колкото и традиционните линкове. И не е задължително да знаете кой ще бъде такъв, преди да го посетите. Сканирането на QR код обикновено ще покаже URL адрес, който след това можете да последвате. Рядко е ясно на пръв поглед колко безопасен е адресът на този уебсайт.

И нямате нужда от нищо специално, за да създадете QR код. 

Инструментите са широко достъпни и лесни за използване, а съставянето на собствен QR код не е много по-трудно от сканирането му. Ако искате да създадете QR код, който сочи към уебсайт, който е съставен за злонамерени цели, ще ви отнеме само няколко минути. След това QR кодът може да бъде залепен на стена, прикачен към имейл или отпечатан върху документ.

Целите на тези уебсайтове са същите, каквито са били винаги. Да ви накарат да изтеглите нещо, което ще компрометира сигурността на вашите акаунти или устройства. Или пък да ви накарат да въведете някои идентификационни данни за вход, които след това ще бъдат препредадени направо на хакери. Последното ще стане най-вероятно чрез фалшив сайт, настроен да изглежда като нещо истинско и надеждно. Очакваните крайни резултати са същите както винаги, но методът за достигане до тях е различен.

Избягване на хакове чрез QR код

Предпазните мерки за сигурност, които вече трябва да използвате, са същите, които ще ви предпазят от хакване през QR код. Точно както бихте направили с имейлите или незабавните съобщения, не се доверявайте на QR кодовете, ако не сте сигурни откъде са дошли. Може би прикачени към подозрително изглеждащи имейли или на уебсайтове, които не можете да потвърдите? За разлика от това е много малко вероятно QR кодът в менюто на вашия местен ресторант да е генериран от хакери.

Разбира се, винаги има шанс акаунтите на вашите приятели, семейство и колеги да са били компрометирани. Така че никога не можете да сте 100 процента сигурни, че съобщение с QR код от тях е истинско. Измамите обикновено се опитват да внушат чувство за неотложност и тревога. Сканирайте този QR код, за да потвърдите самоличността си, призовават ви те. Или пък, за да предотвратите изтриването на акаунта си. А защо не, за да се възползвате от ограничена във времето оферта.

Както винаги, вашите цифрови акаунти трябва да бъдат възможно най-добре защитени. Ако това е така, дори да станете жертва на трик с QR код, предпазните мерки са налице. 

  • Включете двуфакторно удостоверяване за всеки акаунт, който го предлага. 
  • Уверете се, че личните ви данни са актуални (като резервни имейл адреси и телефонни номера, които могат да се използват за възстановяване на вашите акаунти). 
  • Излезте от устройствата, които не сте използвали от доста време. 
  • Трябва също така да изтриете стари акаунти, от които вече нямате нужда.
  • И накрая, поддържайте софтуера си актуален – нещо, което за щастие вече е много лесно да се направи. 

Най-новите версии на популярни мобилни уеб браузъри идват с вградена технология за откриване на измамни връзки. Тези интегрирани защити не са безпогрешни, но колкото по-актуални са вашият браузър и мобилна операционна система, толкова по-добри са шансовете ви да получите предупреждение на екрана, ако сте на път да посетите опасно място в мрежата.

И накрая едно по-специфично предупреждение

QR кодовете за нещо, което е много активно интегрирано при боравенето с криптовалути. И по-точно, когато правите транзакции през портфейли за криптовалути. Когато получите QR код, за да преведете средства, бъдете особено мнителни. Съществуват и различни платформи, в които по някаква причина може да извършите плащане, които използват QR кодове. Например искате да депозирате някакви средства чрез дигитален портфейл (не задължително за криптовалута). Правите го на компютъра, в края на процеса получавате QR код, който да сканирате от приложението на портфейла, за да извършите или потвърдите превода. Удобството е много голямо, пести се време, но не сваляйте гарда.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

2 Коментара
стари
нови оценка

Нови ревюта

Подобни новини