Szaporodnak a QR-kódos csalások
Egyre több olyan csalásról, visszaélésről hull le a lepel, amelyek QR-kódok felhasználásával ejtik át az áldozatokat.A QR-kódok népszerűsége töretlen, amit a csalók is pontosan látnak. Az egyre több helyen és mind változatosabb célokat szolgáló QR-kódok használata ugyan egyszerű és kényelmes, de azért veszélyt is rejtenek. Különösen abban az esetben, ha valaki ezekben vakon megbízik. Ezt bizonyítja annak a szingapúri hölgynek az esete is, akinek 20 ezer dollárjába került az óvatlanság. A hölgy nem akart mást, mint egy ingyen teát, aminek végül igen komoly következményei lettek. Az egyik szingapúri kávézó ajtaján ugyanis az állt, hogy ha valaki kitölt egy kérdőívet, akkor ingyenesen egy csésze teát kap. Ehhez pedig nem kellett mást tenni, mint a plakáton lévő QR-kódot leolvasni, majd feltelepíteni az annak alapján letöltődő mobil appot. A hölgy is ezt tette, majd másnap már 20 ezer dollár hiányzott a bankszámlájáról, mivel egy fertőzött alkalmazást telepített fel a telefonjára.
Hamis parkolójegyek
A világ más pontjai egyéb módszerek kezdenek terjedni. San Franciscoban és az Egyesült Királyság egyes városaiban a parkolójegyes csalások szaporodtak meg. Ezek lényege, hogy mire a leparkolt gépkocsik tulajdonosai visszatérnek az autójukhoz, addigra a szélvédőre egy mondvacsinált, de nagyon megtévesztő parkolójegy kerül, rajta egy QR-kóddal. Amikor ezt beszkennelik, akkor egy hamis weboldal jelenik meg az alapértelmezett webböngészőben. San Francisco esetében ekkor e helyi közlekedési ügynökség meghamisított weblapja tárul fel, amelyen a fizetéshez meg lehet adni a bank-, illetve hitelkártya adatokat. Csakhogy ezzel nem a parkolási díj kiegyenlítése történik meg, mivel a beírt kártyaadatok rögtön a csalókhoz kerülnek.
A fenti esetek is azt támasztják alá, hogy a QR-kódok leolvasása után óvatosnak és körültekintőnek kell lenni.
-
Az Apache Solr esetében két biztonsági frissítés vált elérhetővé.
-
A VMware Avi Load Balancer egy súlyos hiba miatt kapott frissítést.
-
Az Apple 29 biztonsági rést foltozott be az iOS és az iPadOS operációs rendszeren.
-
A macOS megkapta az idei első nagy biztonsági frissítését.
-
Az Apple 18 biztonsági hibáról számolt be a watchOS kapcsán.
-
A Cacti fejlesztői hat biztonsági hiba miatt adtak ki frissítést.
-
A Microsoft egy biztonsági hibáról számolt be az Edge webböngésző kapcsán.
-
A SonicWall egy nulladik napi sebezhetőségre hívta fel a figyelmet az SMA 1000 kapcsán.
-
A GitLab újabb biztonsági frissítést kapott.
-
A ClamAV egy fontos hibajavítást kapott.
Annak ellenére, hogy egyre többen használnak hirdetésblokkolókat és kifinomult biztonsági szoftvereket, a hirdetéseken keresztül terjedő rosszindulatú szoftverek még mindig nagy problémát jelentenek.
Találkoztál már az online térben adathalászokkal? Estél már áldozatául vírusoknak, hackereknek? Ismered az online veszélyeket és védekezel is ellenük?