Cum te pot jefui hackerii doar citind un QR

De ceva timp, codurile QR au devenit o metodă excelentă de a afișa informații actualizate și/sau în timp real prin deschiderea unei adrese web după scanarea acesteia cu mobilul. Pe măsură ce pandemia de coronavirus și-a redus incidența, companiile au fost nevoite să folosească acest sistem pentru, de exemplu, să vadă meniul din baruri și restaurante, să acceseze informații actualizate la momentul unei afaceri sau instituții guvernamentale, să cumpere bilete pentru un concert sau eveniment, să facă o întâlnire online, printre alte utilizări.

Cum te pot jefui hackerii doar citind un QR

Dar, deoarece prietenii extratereștrilor au văzut cum acest tip de cod a devenit obișnuit, nu au întârziat să profite de el. În urmă cu câteva zile, știri legate de o presupusă înșelătorie au fost descoperite în cartierul Carabanchel din Madrid prin intermediul codurilor QR. Mai multe vehicule din acest cartier madrilen s-au trezit cu o amendă pe parbrizul vehiculului lor, amendă care includea un cod QR. Scanarea acestui cod ar deschide site-ul web al Primăriei Madrid, în special în secțiunea care permite utilizatorilor să plătească amenzi electronic . Până la urmă, totul a dispărut din moment ce site-ul care a fost afișat era într-adevăr cel al Primăriei Madrid și nu unul asemănător a cărui intenție este să își însuşească numerele de carduri de credit ale infractorilor.

Atenție la scanarea oricărui cod QR

Oricine de pe Internet poate genera un cod QR care se referă la o pagină web, deoarece nu este necesar să se folosească vreo aplicație specifică și foarte specifică care este disponibilă pentru foarte puțini.

Deoarece este atât de ușor să generezi acest tip de cod, orice persoană cu scopuri lucrative și cunoștințe adecvate poate genera nu numai site-uri web unde poate plătește de toate felurile (amenzi, taxe si altele), dar pot include si coduri pe site. a legat acel software rău intenționat descărcat pe dispozitivul nostru al cărui scop este să ne fure datele personale, inclusiv datele bancare pe care le-am stocat pe smartphone-ul nostru.

Ne pot bloca chiar și telefonul mobil în schimbul unei răscumpări, așa cum este cazul Ransomware atacuri, atacuri care filtrează toate fișierele de pe un PC în schimbul unei răscumpărări care le permite să obțină cheia de decriptare.

Cum să evitați problemele

Majoritatea codurilor QR care ne invită să facem o plată prin telematică sunt cele cel mai periculos , deoarece, așa cum am menționat mai sus, este foarte ușor să uzurpi identitatea oricărei pagini web și să o dai drept originală (phishing) invitând utilizatorul să introducă detaliile cardului de credit. Dacă este un cod care se găsește pe un afiș promoțional pentru un eveniment și care ne invită să scanăm codul QR pentru a cumpăra bilete, trebuie să ne asigurăm că codul nu este lipit greșit pe afiș, deoarece este un indiciu clar că ceva nu este în regulă.

Dacă dorim să facem o plată electronic într-un organism oficial, acesta trebuie să arate datele de referință de plată, fie că este o amendă sau o taxă. Dacă nu, este în mod clar un site web care uzurpă identitatea sau managementul organizației lasă de dorit. Dacă am vreo îndoială, cel mai bun lucru pe care îl putem face este să folosim un browser web pe un computer, deoarece acestea ne informează dacă este un site web care îl înlocuiește pe altul, o funcționalitate care funcționează pe dispozitive mobile.