Национальная служба реагирования на компьютерные инциденты KZ-CERT предупредила казахстанцев, что объявления с QR-кодами в подъездах жилых домов, призывающие присоединиться к домовым чатам, с большой вероятностью могут оказаться новой схемой мошенничества, передает Ulysmedia.kz.
Злоумышленники распространяют объявления с поддельными QR-кодами, но на самом деле они ведут на фейковую группу в мессенджере. При сканировании таких кодов злоумышленники, используя эту технологию, способны получить доступ к аккаунту пользователя в мессенджере, а также заразить устройства пользователей вредоносным ПО. Это, в свою очередь, грозит утечкой персональных данных, кражей конфиденциальной информации и прямыми финансовыми потерями.
QR-код перенаправляет жертву на фишинговый сайт-клон популярного мессенджера. Интерфейс практически неотличим от оригинала.
Пользователь вводит логин и пароль, думая, что авторизуется в настоящем сервисе. Система мгновенно передает учетные данные злоумышленникам.
После ввода данных злоумышленники получают полный доступ к аккаунту пользователя, контактам и привязанным сервисам (например, банковским приложениям через верифицированный аккаунт).
Аферисты используют украденные аккаунты для дальнейших атак:
Важно помнить, большинство успешных атак происходят из-за невнимательности пользователей. Потратьте некоторое время на проверку ссылки — это сэкономит вам время и деньги в будущем.
Казахстанцы рассылают в месссенджерах сообщения, в которых призывают остерегаться таких объявлений с QR-кодом. Полицейские советуют быть бдительными и не сканировать подозрительные коды из неизвестных источников.