Szaporodnak a QR-kódos csalások

Egyre több olyan csalásról, visszaélésről hull le a lepel, amelyek QR-kódok felhasználásával ejtik át az áldozatokat.
 

A QR-kódok népszerűsége töretlen, amit a csalók is pontosan látnak. Az egyre több helyen és mind változatosabb célokat szolgáló QR-kódok használata ugyan egyszerű és kényelmes, de azért veszélyt is rejtenek. Különösen abban az esetben, ha valaki ezekben vakon megbízik. Ezt bizonyítja annak a szingapúri hölgynek az esete is, akinek 20 ezer dollárjába került az óvatlanság. A hölgy nem akart mást, mint egy ingyen teát, aminek végül igen komoly következményei lettek. Az egyik szingapúri kávézó ajtaján ugyanis az állt, hogy ha valaki kitölt egy kérdőívet, akkor ingyenesen egy csésze teát kap. Ehhez pedig nem kellett mást tenni, mint a plakáton lévő QR-kódot leolvasni, majd feltelepíteni az annak alapján letöltődő mobil appot. A hölgy is ezt tette, majd másnap már 20 ezer dollár hiányzott a bankszámlájáról, mivel egy fertőzött alkalmazást telepített fel a telefonjára.
 
Hamis parkolójegyek
 
A világ más pontjai egyéb módszerek kezdenek terjedni. San Franciscoban és az Egyesült Királyság egyes városaiban a parkolójegyes csalások szaporodtak meg. Ezek lényege, hogy mire a leparkolt gépkocsik tulajdonosai visszatérnek az autójukhoz, addigra a szélvédőre egy mondvacsinált, de nagyon megtévesztő parkolójegy kerül, rajta egy QR-kóddal. Amikor ezt beszkennelik, akkor egy hamis weboldal jelenik meg az alapértelmezett webböngészőben. San Francisco esetében ekkor e helyi közlekedési ügynökség meghamisított weblapja tárul fel, amelyen a fizetéshez meg lehet adni a bank-, illetve hitelkártya adatokat. Csakhogy ezzel nem a parkolási díj kiegyenlítése történik meg, mivel a beírt kártyaadatok rögtön a csalókhoz kerülnek.
 
A fenti esetek is azt támasztják alá, hogy a QR-kódok leolvasása után óvatosnak és körültekintőnek kell lenni.
 
  1. 3

    Az IBM Db2 egy újabb biztonsági javítással bővült.

  2. 4

    A Docker fejlesztői egy több éve létező biztonsági rést foltoztak be.

  3. 3

    A Trend Micro VPN Proxy One Pro egy biztonsági hiba miatt kapott frissítést.

  4. 3

    Négy biztonsági hiba látott napvilágot az ISC BIND kapcsán.

  5. 4

    Több mint egy tucat biztonsági javítással érkezett meg a legújabb Chrome verzió.

  6. 3

    A Zyxel számos vezeték nélküli hozzáférési ponthoz adott ki biztonsági frissítést.

  7. 3

    A Juniper több hibát javított a Junos OS-ben.

  8. 3

    A Vtiger CRM két biztonsági hiba miatt kapott frissítést.

  9. 3

    Az IBM WebSphere Application Serverhez egy biztonsági frissítés vált letölthetővé.

  10. 4

    A SolarWinds kritikus sebezhetőségeket is orvosolt az ARM esetében.

Partnerhírek
​A kék halál képernyőn túl

A hibás CrowdStrike-frissítés okozta széleskörű informatikai leállások előtérbe helyezték a szoftverfrissítések kérdését. Frissítsünk vagy inkább ne?

Mesterséges intelligencia és deepfake a támadásokban

Az ESET legújabb Threat Report jelentése átfogó képet ad az ESET szakértői csapata által 2023 decemberétől 2024 májusáig megfigyelt fenyegetettségi trendekről.

hirdetés
Közösség