Les avtoturargoh ilovasini yuklab olish uchun QR kodidan foydalangan - ammo bu firibgarlik edi
Les Xovard ilovani yuklab olganidan so'ng, firibgarlar uning hisobidan oyiga 60 funt sterling miqdorida obuna o'rnatdilar.

61 yoshli Les Howard qirg'oqqa sayohat paytida to'xtash joyi uchun pul to'lashga uringanidan so'ng QR kod firibgarligi qurboni bo'ldi. Qaytim topa olmagan holda, u to'xtash joyi ilovasini yuklab olish uchun hisoblagichdagi QR kodini skanerladi. Ertasi kuni u jinoyatchilar uning bank hisobidan 60 funt sterling miqdorida qo'shimcha pul o'g'irlayotganini aniqladi.
Report Firibgarlik ma'lumotlariga ko'ra, hisobotlar so'nggi to'rt yil ichida QR kod bilan bog'liq firibgarliklarning 700% ga oshganini ko'rsatadi. Mutaxassislarning ta'kidlashicha, QR kodlari kundalik hayotga tobora ko'proq integratsiyalashgan sari, jinoyatchilar ulardan foydalanishning yangi usullarini o'ylab topmoqdalar. Bunga elektron pochta xabarlariga shubhali havolalarni joylashtirish, jabrlanuvchilarning xabar almashish ilovalariga kirish yoki shaxslarni pul va ma'lumotlarni o'g'irlash uchun firibgar ilovalarni yuklab olishga undash kiradi.
Aynan shu narsa Widnesdan bo'lgan Howard bilan Shimoliy Uelsdagi Kernarfonga rafiqasi bilan tashrif buyurganida sodir bo'lgan. U BBC Scam Secrets podkastida o'z tajribasini quyidagicha hikoya qildi: "Biz odatda boradigan avtoturargohga bordik. Odatda mashinada to'xtash joyi uchun pul to'lash uchun qaytim bor, lekin bu safar to'lamadim. Shuning uchun ilovani yuklab olish va ilova orqali to'lash uchun QR kod bor edi."
Howard karta ma'lumotlarini hozirgina yuklab olgan, "mening tanlovim" bo'lmagan ilovaga kiritishi kerakligini anglab, shubhalana boshladi. U ilovani o'chirib tashladi va boshqa joyga mashinani qo'ydi. Biroq, tez orada uning hisobidan 1 funt sterling yechib olingani haqida xabar oldi. Ertasi kuni o'sha oluvchi yana 60 funt sterlingni olib qo'ydi va uni bankiga murojaat qilishga undadi.
"Men ularga yuklab olganimni aytdim, to'xtatishga harakat qildim, lekin aniqki, haddan oshib ketdim", deb tushuntirdi Howard. Bank vakili unga: "Qo'ng'iroq qilganingiz yaxshi ish, chunki ular oyiga 60 funt sterlinglik obunani o'rnatishgan", deb aytdi.
Hududdagi avtoturargohlar uchun mas'ul kengash Cyngor Gwynedd avtoturargoh to'lovlari uchun QR kodlaridan foydalanmasligini tasdiqladi va o'tgan yili avtoturargohlaridan ikkita soxta QR kod stikerini olib tashladi. Shunga o'xshash taktikalar butun mamlakat bo'ylab avtoturargohlar va temir yo'l stantsiyalarida kuzatilgan.
London shahar politsiyasining Axborot erkinligi to'g'risidagi qonun so'rovi orqali olingan ma'lumotlari "quishing" yoki QR kod bilan bog'liq firibgarliklarning ko'payganligini ko'rsatadi. Angliya, Uels va Shimoliy Irlandiyani qamrab oluvchi Report Fraud so'nggi 12 oy ichida firibgarlik xabarlarida QR kodlari haqida 2743 marta eslatib o'tilganini xabar qildi, bu 2022 yil avgust oyida tugagan yildagi 341 tadan sezilarli darajada ko'p. Bu raqam, ehtimol, kam baholangan, chunki ko'plab jabrlanuvchilar xabar bermaydilar.
Milliy kiberxavfsizlik markazi (NCSC) bosh texnologiya direktori Ollie Whitehouse Scam Secrets nashriga shunday dedi: "Biz, albatta, turli xil jinoiy faoliyatni amalga oshirish uchun QR kodlaridan foydalanishning ko'payganini ko'rmoqdamiz. Menimcha, ular odatiy holga aylanib borar ekan, jinoyatchilar tabiiyki, bunga qo'shilishadi".
Shari Vahl, Doktor Lis Karter va Aleks Vud ishtirokidagi BBC Scam Secrets podkastida jinoyatchilar QR kodlaridan qanday foydalanishlari, jumladan, odamlarni jabrlanuvchining xabar almashish ilovasini jinoyatchining qurilmasiga bog'laydigan kodlarni skanerlashga ko'ndirishlari o'rganildi.
Hatto asl QR kodlari ham firibgarlikka olib kelishi mumkin. NCSC alohida ilovalarni yuklab olish o'rniga telefonning o'rnatilgan QR skaneridan (odatda kameradan) foydalanishni maslahat beradi, chunki ba'zi ilovalarda qonuniy havolalarni yashirishi mumkin bo'lgan reklamalar mavjud.
Surreydagi Farnhamdan bo'lgan 66 yoshli Keyt Betton buni o'z boshidan kechirdi. U yuklab olingan ilova yordamida sport avtomobili kitobi uchun jurnal reklamasidagi QR kodini skanerladi. Keyinchalik u ikkita havola taqdim etilganini angladi: biri kitob uchun, ikkinchisi to'lov tafsilotlarini so'ragan veb-sayt uchun. Bank ilovasida nol funt sterlinglik tranzaksiyaga rozi bo'lganidan so'ng, u bir oy davomida banki Pragadagi bir kompaniyadan 59,99 funt sterling miqdorida to'lov haqida unga murojaat qilmaguncha hech narsa eshitmadi. Bu ikkinchi shunday to'lov edi va Betton oxir-oqibat pulni qaytarib oldi.
NCSC shuningdek, zararli havolalarni yashirish uchun fishing elektron pochtalarida QR kodlaridan tobora ko'proq foydalanilayotganini ta'kidladi. Microsoft shu yilning mart oyida 18,7 million bunday holat haqida xabar berdi, bu esa uni elektron pochta firibgarligining eng tez rivojlanayotgan usuliga aylantirdi. Chikagodagi DePaul universitetining zararli QR kodlaridan foydalanishni o'rganuvchi professori Filipo Sharevski QR kodlari firibgarlik havolalariga o'rnatilgan URL manzillarini spam deb belgilashi mumkin bo'lgan elektron pochta filtrlarini chetlab o'tishga imkon berishini tushuntirdi. Qora va oq kvadratlar, shuningdek, foydalanuvchilarga havolaning asl manzilini aniqlashni qiyinlashtiradi, chunki oldindan ko'rish ko'pincha qisqartiriladi yoki niqoblanadi.
Professor Sharevski qo'shimcha qildiki, odamlar tabiiy ravishda QR kodlariga ishonishadi. Uning jamoasining universitet kampuslari va ish joylariga QR kodlarini joylashtirish bo'yicha tajribalari ularni skanerlashga yuqori darajada tayyorlikni ko'rsatdi. "Biz telefonimizda bortga chiqish talonimizga, konsert chiptamizga shubha qilmaymiz", dedi u. "Biz firibgarlik tajribalari orqali asta-sekin o'rganamiz. Telefonimiz jiringlaydi... biz bundan voz kechamiz. Bizga elektron pochta keladi va biz bundan voz kechamiz... lekin bu QR kodlari, bizda ulardan shubhalanishga hech qanday sabab yo'q."

