QR kodas švenčia savo jubiliejų: nuo baro meniu iki kibernetinių nusikaltėlių taikinio

  • QR kodas Ispanijoje po pandemijos tapo kasdiene priemone, naudojama įvairiems tikslams – nuo ​​skaitmeninių meniu iki mokėjimų ir prieigos prie „Wi-Fi“ tinklų.
  • „QRishing“ tapo viena iš labiausiai paplitusių sukčiavimo schemų: nusikaltėliai klijuoja netikrus kodus ant teisėtų arba patalpina juos viešose vietose, kad pavogtų duomenis.
  • Ekspertai ir INCIBE rekomenduoja peržiūrėti URL adresą prieš atidarant nuorodą, būti atsargiems dėl kodų ant prastai priklijuotų lipdukų ir vengti banko duomenų įvedimo nuskenavus įtartiną QR kodą.
  • Jei netikras kodas jau buvo nuskaitytas, pirmiausia reikia uždaryti puslapį, pakeisti slaptažodžius ir patikrinti banko operacijas.

QR kodas mobiliajame telefone

Tai, kas kažkada buvo techninis resursas, skirtas tik logistikos aplinkai, Ispanijoje tapo kasdieniu elementu. Kalbame apie QR kodą – tą kvadratą su juodai baltais raštais, kurį kasdien nuskaitome, norėdami peržiūrėti meniu, sumokėti už automobilių stovėjimą, patekti į renginį ar prisijungti prie baro „Wi-Fi“. Tačiau jo patogumas turi ir trūkumą: pats jo generavimo ir naudojimo paprastumas atvėrė duris naujoms sukčiavimo schemoms, kurios klesti dėl jo populiarumo.

2020 m. viskas įgavo pagreitį. Prasidėjus koronaviruso pandemijai, įmonės turėjo greitai prisitaikyti ir QR koduose rado greitą būdą pasiūlyti bekontakčius meniu. Šis įpročių pokytis niekur nedings, ir šiandien šis kodas ne tik vis dar egzistuoja svetingumo industrijoje, bet ir naudojamas mokėjimams, skaitmeniniams bilietams, administracinėms procedūroms ar net prisijungimui prie „Wi-Fi“ tinklų neįvedant ilgų slaptažodžių. Tačiau laikui bėgant jis tapo patraukliu taikiniu kibernetiniams nusikaltėliams, kurie savo naują atakos metodą pavadino QRishing . Ir šioje istorijoje silpniausia grandis dažniausiai yra vartotojo skubėjimas.

QR kodai
Susijęs straipsnis:
„Quishing“ – QR kodo sukčiavimas, sparčiai populiarėjantis Ispanijoje ir Europoje.

Kas yra QR kodas ir kaip jis veikia?

QR kodas (angl. Quick Response Code) yra optinė žymė, kurioje informacija saugoma dvimatėje erdvėje. Skirtingai nuo tradicinio brūkšninio kodo, kuris duomenis saugo tik viena kryptimi, QR kodas juos paskirsto horizontaliai ir vertikaliai tinklelyje. Ši struktūra leidžia toje pačioje erdvėje sutalpinti žymiai daugiau turinio ir taip pat apima klaidų taisymo sistemas, kurios leidžia nuskaityti net ir esant daliniams pažeidimams ar nedideliam dėmėtumui.

Kūrimo procesas paprastas: generatorius transformuoja norimą turinį (URL, tekstą, telefono numerį arba „Wi-Fi“ ryšio duomenis) į bitus, įdeda juos į tinklelį ir prideda tris kampinius kvadratus, kurie padeda kamerai orientuotis. Šis kūrimo paprastumas ne tik padidino jo naudojimą, bet ir atvėrė duris kiekvienam sukurti QR kodą kenkėjiškais tikslais, nereikalaujant techninių žinių.

Tarp labiausiai paplitusių QR kodų tipų yra statiniai ir dinaminiai. Statiniai QR kodai saugo informaciją fiksuotu formatu, todėl, jei reikia pakeisti turinį, turite sugeneruoti naują kodą ir jį platinti. Tai naudinga duomenims, kurie nekinta, pavyzdžiui, serijos numeriui arba vienkartinei registracijai. Kita vertus, dinaminiai QR kodai veikia per trumpą peradresavimą: QR kodas nurodo tarpinį adresą, kurį galima modifikuoti, todėl, jei pakeisite paskirties vietą po atspausdinimo, jums nereikia nieko iš naujo spausdinti. Šią parinktį renkasi restoranai ir parduotuvės, nes ji leidžia jiems atnaujinti meniu ar pasiūlymus negeneruojant naujo kodo kiekvieną savaitę.
QR kodų nuskaitymas mobiliojo telefono kamera

Kaip veikia NFC technologija atliekant mokėjimus mobiliuoju ryšiu
Susijęs straipsnis:
Mokėjimų centralizavimas išmaniaisiais telefonais: kodėl jūsų mobilusis telefonas dabar yra naujas finansų centras

Tamsioji pusė: štai kaip veikia QRishing

Problema iškilo, kai kibernetiniai nusikaltėliai QR kodus ėmė laikyti puikiu apgaulės kanalu. QRishing yra tradicinio sukčiavimo apsimetant variantas, kai užpuolikas atspausdina netikrą kodą ir įklijuoja jį ant teisėto kodo arba padeda jį viešose vietose, tokiose kaip parkavimo automatai, parkavimo ženklai, sienos ar skelbimų lentos. Kai auka jį nuskaito, ji nukreipiama į apgaulingą svetainę, kuri apsimeta įmone, banku ar oficialia tarnyba, siekdama pavogti slaptažodžius, asmens duomenis ar banko informaciją.

Vienas iš labiausiai paplitusių triukų – lipduko užklijavimas ant originalaus QR kodo , pavyzdžiui, ant restorano stalo ar mokėjimo už parkavimą ženklo. Jei kodas atrodo nuluptas, nesulygiuotas arba jo spausdinimo kokybė skiriasi nuo likusio ženklo, geriausia jo neskenuoti. Taip pat yra buvę atvejų, kai į namus atkeliaudavo nepageidaujami siuntiniai su QR kodu, skirtu „patvirtinti pristatymą“ arba „stebėti siuntą“, o tai iš tikrųjų nukreipdavo į sukčiavimo svetainę. „WhatsApp“ žinutės, raginančios vartotojus nuskaityti kodą, kad būtų galima susieti įrenginį, nors iš tikrųjų jie suteikia trečiajai šaliai prieigą prie paskyros, yra dar viena dažnai naudojama sukčiavimo schema Ispanijoje ir likusioje Europoje.

Šventinis sezonas ženkliai padidina riziką. Rugpjūtį, sutampant su metų pabaigos uždarymo procedūromis ir sezoniniu darbuotojų įdarbinimu, ekspertai perspėja, kad kibernetiniai nusikaltėliai plečia savo kampanijas, apimdami visą kelionių aplinką: lėktuvų bilietus, atkeliaujančius „skubiu“ paštu, apsimetinėjimą rezervavimo platformomis ir apgaulingą grąžinimą už vėlavimus ar nesumokėtus mokesčius. Be to, balso apsimetinėjimas (vishing) išsivystė naudojant dirbtinio intelekto valdomą balso klonavimą, siekiant apgauti darbuotojus ir gauti pavedimus ar banko sąskaitos pakeitimus. Tokiais atvejais ekspertų rekomendacija aiški: gavę skubų skambutį ar žinutę, įtarkite ir prieš imdamiesi kokių nors veiksmų patikrinkite jos kilmę kitu kanalu.

„WhatsApp“ el. Prekyboje
Susijęs straipsnis:
„WhatsApp“ el. prekyboje: kaip integruoti, kad būtų galima parduoti daugiau ir pasiūlyti geresnį klientų aptarnavimą

QR kodas ant viešo ženklo

Kaip atpažinti netikrą QR kodą prieš jį nuskaitant

Ispanijos nacionalinis kibernetinio saugumo institutas (INCIBE) jau kurį laiką skelbia įspėjimus apie tai. Pagrindinė rekomendacija – peržiūrėti URL adresą prieš jį atidarant . Tiek „Android“, tiek „iPhone“ įrenginiuose paskirties adresas rodomas nuskenavus kodą, todėl skirkite kelias sekundes jam peržiūrėti. Jei domenas nesutampa su oficialaus įmonės pavadinimo, jei jame yra rašybos klaidų ar keistų simbolių arba jei tai sutrumpinta nuoroda, geriausia išeiti nespustelėjus.

Dar vienas įspėjamasis ženklas – jei jūsų telefonas prašo atsisiųsti APK failą, o tai ypač pavojinga „Android“ įrenginiuose, nes gali įdiegti kenkėjiškas programas. Taip pat turėtumėte būti atsargūs, jei atidarius puslapį iš karto prašoma įvesti slaptažodžius ar banko duomenis. Teisėtos svetainės retai prašo tokio tipo informacijos per pirmąjį apsilankymą QR kodu.

Tarp praktinių patarimų, kuriuos ekspertai nuolat pabrėžia, yra šie:

  • Nuskaitykite kodus tik iš patikimų šaltinių, geriausia ant fiksuotų laikiklių, o ne ant pridėtų lipdukų.
  • Prieš atidarydami nuorodą, patikrinkite interneto adresą ir nepasitikėkite nuorodų sutrumpintuvais.
  • Nuskaitymui naudokite savo telefono vidinę kamerą, o ne trečiųjų šalių programas.
  • Venkite įvesti asmeninės ar banko informacijos, jei svetainė kelia bent menkiausių abejonių.
  • Nuolat atnaujinkite savo telefono operacinę sistemą ir programas.

Jei jau nuskaitėte įtartiną kodą ir įėjote į nepažįstamą svetainę, pirmiausia turėtumėte nedelsdami ją uždaryti. Jei įvedėte slaptažodį, kuo greičiau jį pakeiskite oficialioje paslaugos svetainėje ir įjunkite dviejų veiksmų patvirtinimą. Jei atsisiuntėte nežinomą programėlę, ją pašalinkite ir atlikite įrenginio saugos nuskaitymą. Be to, pravartu peržiūrėti veiklą visose susietose banko sąskaitose ir, jei pastebėjote kokių nors neįprastų operacijų, susisiekti su banku, kad užblokuotų kortelę. Greiti veiksmai gali lemti skirtumą tarp didelės baimės ir paprastų nepatogumų.

Be sukčiavimo: QR kodai turi ir teigiamų pusių

Nepaisant rizikos, QR kodų nereikėtų demonizuoti. Jie išlieka naudinga, ekonomiška ir labai universalia priemone įmonėms ir vyriausybinėms agentūroms. Jie leidžia pasiekti dokumentus ir vaizdo įrašus, atlikti mokėjimus, atlikti skaitmeninius bilietus, muziejų informaciją, dalytis buvimo vieta ir prisijungti prie „Wi-Fi“ ryšio neįvedant slaptažodžio. Tai, kad juos lengva perkelti iš popierinių dokumentų į mobiliuosius, paaiškina, kodėl net ir po pandemijos jie išlieka neatsiejama mūsų kasdienio gyvenimo dalimi. Svarbiausia – juos naudoti išmintingai ir laikytis kibernetinio saugumo ekspertų dažnai teikiamų patarimų: niekada nesielkite impulsyviai ir visada patikrinkite kanalą prieš imdamiesi kokių nors veiksmų.

Taigi, kai kitą kartą gatvėje, taksi ar bare išsitrauksite telefoną nuskaityti kodą, skirkite kelias sekundes atidžiai apžiūrėti įrenginį ir svetainės adresą, į kurį jis veda. Technologijos pavertė puslapio atidarymą sekundės reikalu, tačiau tas pats greitis taip pat naudingas tiems, kurie nori jus apgauti. Šiek tiek dėmesio skiriant, QR kodai ir toliau bus tai, kas palengvins mūsų gyvenimą nekeliant pavojaus mūsų duomenims.
QR kodas atspausdintas ant popieriaus

Kaip sukurti QR kodą
Susijęs straipsnis:
Kaip lengvai ir per kelias sekundes sukurti QR kodą

Pridėti kaip pageidaujamą šaltinį „Google“ sistemoje