Nov 13, 2023
QR-коды, используемые в поддельных парковочных талонах и опросах для кражи ваших денег
Поскольку QR-коды продолжают активно использоваться законными организациями — от Super
Поскольку QR-коды продолжают активно использоваться законными организациями — от рекламы Суперкубка до взимания платы за парковку и штрафов, мошенники стали злоупотреблять самой технологией в своих гнусных целях.
Сообщается, что женщина в Сингапуре потеряла 20 000 долларов после того, как использовала QR-код для заполнения «опроса» в магазине пузырькового чая, тогда как в США и Великобритании наблюдались случаи поддельных упоминаний о парковке автомобилей с QR-кодами, нацеленными на водителей.
Женщина из Сингапура потеряла 20 000 долларов в результате скрытого мошенничества после посещения магазина пузырькового чая.
60-летняя женщина, имя которой не называется, увидела на стеклянной двери магазина пузырькового чая наклейку, призывающую посетителей отсканировать QR-код и заполнить анкету, чтобы получить «бесплатную чашку чая с молоком».
Для обычного человека, даже достаточно технически подкованного, это само по себе может не вызвать тревогу, учитывая, что программы лояльности и вознаграждений часто рекламируют такие предложения и используют для этого QR-коды.
«Очарованная выгодной сделкой, 60-летняя женщина отсканировала QR-код на наклейке и загрузила стороннее приложение на свой телефон Android, чтобы пройти «опрос»», — сообщает Straits Times.
Вечером, когда она ложилась спать, ее телефон внезапно загорелся. Поддельное приложение «опрос», которое она скачала, увело с ее банковского счета 20 000 долларов.
Г-н Бивер Чуа, руководитель отдела по борьбе с мошенничеством в отделе по контролю за финансовыми преступлениями группы OCBC Bank, который сообщил новости о жертве местным СМИ, называет мошенничество особенно «коварным».
«Это мошенничество настолько коварно, потому что мошенники завладевают телефоном жертвы. А поскольку жертвы теряют контроль над своим счетом в интернет-банкинге, они даже не узнают, когда их сбережения будут полностью уничтожены», - говорит г-н Чуа.
Следует отметить тот факт, что конкретное вредоносное приложение, загруженное жертвой, запрашивает у пользователя доступ к микрофону и камере телефона, в дополнение к службе Android Accessibility Service, функции Android, помогающей пользователям с особыми потребностями, которая также позволяет приложению контролировать экран телефона.
Затем мошенник пассивно отслеживает использование мобильного банковского приложения жертвой и записывает все учетные данные для входа, введенные пользователем в течение дня.
Все вышеупомянутые разрешения, если они получены, позволяют злоумышленникам легко шпионить за своей жертвой и ждать подходящего момента — например, перед сном, когда они могут совершать свои вредоносные действия, оставаясь незамеченными.
«Хотя мошенничество с вредоносным ПО не является чем-то новым, мошенники становятся все более изобретательными», — говорит г-н Чуа.
«Помимо всплывающих баннеров на веб-сайтах, которые являются наиболее распространенными, размещение поддельных QR-кодов возле заведений общественного питания является еще одним хитрым способом зацепить жертв, поскольку потребители могут быть не в состоянии отличить законные и вредоносные QR-коды».
В прошлом году полиция Сингапура предупредила граждан о том, что мошенники злоупотребляют системой цифровой идентификации Singpass, использующей QR-коды. Мошенники просили жертв заполнить фиктивные опросы, а затем сканировать QR-код Singpass через официальное приложение Singpass в рамках «процесса проверки», прежде чем жертвы смогут получить денежное вознаграждение.
«Однако QR-код Singpass, предоставленный мошенниками, представлял собой снимок экрана, сделанный с законного веб-сайта, и, отсканировав QR-код и авторизовав транзакцию без дальнейших проверок, жертвы непреднамеренно предоставили злоумышленникам доступ к определенным онлайн-сервисам», — говорится в предупреждении полиции. .
Тем временем в США и Великобритании наблюдались случаи, когда мошенники оставляли фальшивые парковочные талоны на лобовых стеклах водителей.
На прошлой неделе пользователь Reddit заметил фальшивый парковочный талон, якобы выданный городским правительством Сан-Франциско.
«Я знаю, что все ненавидят получать штрафы в Сан-Франциско. Мошенники становятся все смелее!! Выдача поддельных штрафов за парковку!! К вашему сведению: парковка в Сан-Франциско регулируется SFMTA, на штрафах никогда не будет логотипа города! если вы получили такое, выбросьте его, потому что QR-код связан с вашим банковским счетом», — предупреждает пользователь, поделившийся изображением фальшивой цитаты: