Технологии

Лес использовал QR-код для загрузки приложения для парковки, но это оказалась афера.

Мошенники оформили ежемесячную подписку на сумму 60 фунтов стерлингов со счета Леса Ховарда после того, как он скачал приложение.

61-летний Лес Ховард стал жертвой мошенничества с QR-кодом, пытаясь оплатить парковку во время поездки на побережье. Не найдя сдачи, он отсканировал QR-код на паркомате, чтобы загрузить приложение для оплаты парковки. На следующий день он обнаружил, что мошенники снимают с его банковского счета суммы по 60 фунтов стерлингов.

Согласно данным Report Fraud, за последние четыре года количество мошенничеств, связанных с QR-кодами, выросло на 700%. Эксперты отмечают, что по мере того, как QR-коды все больше интегрируются в повседневную жизнь, преступники придумывают новые методы их использования. Это включает в себя встраивание подозрительных ссылок в электронные письма, получение доступа к мессенджерам жертв или побуждение людей к загрузке мошеннических приложений для кражи денег и данных.

Именно это произошло с Ховардом из Уиднеса во время его поездки в Карнарвон в Северном Уэльсе со своей женой. Он рассказал о своем опыте в подкасте BBC Scam Secrets: «Мы поехали на парковку, где обычно ездим. Обычно у меня в машине есть мелочь, чтобы оплатить парковку, но на этот раз ее не было. Там был QR-код, чтобы скачать приложение и оплатить парковку через него».

Говард заподозрил неладное, когда понял, что ему придется ввести данные своей карты в приложение, которое он только что скачал, что было «не по его выбору». Он удалил приложение и припарковался в другом месте. Однако вскоре он получил уведомление о списании 1 фунта стерлингов с его счета. На следующий день тот же получатель снял еще 60 фунтов, что побудило его связаться со своим банком.

«Я сказал им, что скачал приложение, я пытался остановить процесс, но, очевидно, зашел слишком далеко», — объяснил Говард. Представитель банка сообщил ему: «Хорошо, что вы позвонили, потому что они оформили ежемесячную подписку в 60 фунтов».

Совет графства Гвинед, отвечающий за парковки в этом районе, подтвердил, что не использует QR-коды для оплаты парковки и за последний год убрал две поддельные наклейки с QR-кодами со своих парковок. Аналогичные методы наблюдались на парковках и железнодорожных станциях по всей стране.

Данные полиции лондонского Сити, полученные по запросу в соответствии с Законом о свободе информации, указывают на рост числа мошеннических схем, связанных с QR-кодами. Организация Report Fraud, которая охватывает Англию, Уэльс и Северную Ирландию, сообщила о 2743 упоминаниях QR-кодов в сообщениях о мошенничестве за последние 12 месяцев, что значительно больше, чем 341 упоминание за год, закончившийся в августе 2022 года. Эта цифра, вероятно, занижена, поскольку многие жертвы не сообщают о таких случаях.

Олли Уайтхаус, главный технический директор Национального центра кибербезопасности (NCSC), рассказал в подкасте Scam Secrets: «Мы определенно наблюдаем рост использования QR-кодов для совершения различных преступных действий. Я думаю, что по мере того, как они становятся все более распространенными, преступники, естественно, будут этим пользоваться».

В подкасте BBC Scam Secrets, в котором приняли участие Шари Валь, доктор Лис Картер и Алекс Вуд, рассматривалось, как преступники используют QR-коды, в том числе убеждая людей сканировать коды, которые связывают мессенджер жертвы с устройством преступника.

Даже настоящие QR-коды могут привести к мошенничеству. NCSC советует использовать встроенный в телефон сканер QR-кодов (обычно это камера) вместо загрузки отдельных приложений, поскольку некоторые приложения содержат рекламу, которая может скрывать легитимные ссылки.

Кит Беттон, 66 лет, из Фарнхема в графстве Суррей, испытал это на собственном опыте. Он отсканировал QR-код в журнальной рекламе книги о спортивных автомобилях с помощью загруженного приложения. Позже он понял, что ему были показаны две ссылки: одна на книгу, а другая на веб-сайт, запрашивающий платежные данные. После подтверждения транзакции на 0 фунтов стерлингов в банковском приложении он ничего не слышал целый месяц, пока его банк не связался с ним по поводу списания 59,99 фунтов стерлингов от компании из Праги. Это было второе подобное списание, и в итоге Беттону вернули деньги.

NCSC также отметила растущее использование QR-кодов в фишинговых электронных письмах для маскировки вредоносных ссылок. Microsoft сообщила о 18,7 миллионах таких случаев в марте этого года, что делает это самым быстрорастущим методом мошенничества с электронной почтой. Профессор Филипо Шаревски из Университета ДеПола в Чикаго, изучающий использование вредоносных QR-кодов, объяснил, что QR-коды позволяют мошенническим ссылкам обходить фильтры электронной почты, которые могут помечать встроенные URL-адреса как спам. Черно-белые квадраты также затрудняют пользователям определение истинного назначения ссылки, поскольку предварительный просмотр часто сокращается или маскируется.

Профессор Шаревски добавил, что люди, как правило, склонны доверять QR-кодам. Эксперименты его команды по размещению QR-кодов в университетских кампусах и на рабочих местах показали высокую готовность к их сканированию. «Мы не сомневаемся в подлинности посадочного талона на телефоне, мы не сомневаемся в билете на концерт», — сказал он. «Мы постепенно учимся на опыте мошенничества. Звонит телефон… мы перестаем это замечать. Приходит электронное письмо, и мы тоже перестаем это замечать… но с этими QR-кодами у нас нет причин подозревать их».

Файлы cookie на xabarchi

Мы используем cookie, чтобы запомнить язык и тему оформления, а также чтобы считать, сколько человек читает сайт прямо сейчас, — этот счёт анонимен, живёт только пока открыт ваш браузер и не связывается ни с вами, ни с другим визитом. С вашего согласия мы также измеряем, как читают сайт: Microsoft Clarity записывает просмотры страниц и действия на них, а наш собственный счётчик считает возвращающихся читателей. До вашего согласия ничто, что узнаёт вас между визитами, не измеряется.