Szaporodnak a QR-kódos csalások

Egyre több olyan csalásról, visszaélésről hull le a lepel, amelyek QR-kódok felhasználásával ejtik át az áldozatokat.
 

A QR-kódok népszerűsége töretlen, amit a csalók is pontosan látnak. Az egyre több helyen és mind változatosabb célokat szolgáló QR-kódok használata ugyan egyszerű és kényelmes, de azért veszélyt is rejtenek. Különösen abban az esetben, ha valaki ezekben vakon megbízik. Ezt bizonyítja annak a szingapúri hölgynek az esete is, akinek 20 ezer dollárjába került az óvatlanság. A hölgy nem akart mást, mint egy ingyen teát, aminek végül igen komoly következményei lettek. Az egyik szingapúri kávézó ajtaján ugyanis az állt, hogy ha valaki kitölt egy kérdőívet, akkor ingyenesen egy csésze teát kap. Ehhez pedig nem kellett mást tenni, mint a plakáton lévő QR-kódot leolvasni, majd feltelepíteni az annak alapján letöltődő mobil appot. A hölgy is ezt tette, majd másnap már 20 ezer dollár hiányzott a bankszámlájáról, mivel egy fertőzött alkalmazást telepített fel a telefonjára.
 
Hamis parkolójegyek
 
A világ más pontjai egyéb módszerek kezdenek terjedni. San Franciscoban és az Egyesült Királyság egyes városaiban a parkolójegyes csalások szaporodtak meg. Ezek lényege, hogy mire a leparkolt gépkocsik tulajdonosai visszatérnek az autójukhoz, addigra a szélvédőre egy mondvacsinált, de nagyon megtévesztő parkolójegy kerül, rajta egy QR-kóddal. Amikor ezt beszkennelik, akkor egy hamis weboldal jelenik meg az alapértelmezett webböngészőben. San Francisco esetében ekkor e helyi közlekedési ügynökség meghamisított weblapja tárul fel, amelyen a fizetéshez meg lehet adni a bank-, illetve hitelkártya adatokat. Csakhogy ezzel nem a parkolási díj kiegyenlítése történik meg, mivel a beírt kártyaadatok rögtön a csalókhoz kerülnek.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.

  2. 3

    Súlyos sebezhetőségekre derült fény a Vim kapcsán.

  3. 2

    Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.

  4. 3

    A Drupal CAPTCHA modulja egy biztonsági hibát tartalmaz.

  5. 4

    Újabb jelentős biztonsági frisstés érkezett az IBM QRadar SIEM-hez.

  6. 4

    A Google ChromeOS kritikus biztonsági hibáktól vált meg.

  7. 3

    A Docker Desktophoz egy újabb biztonsági frissítés vált elérhetővé.

  8. 3

    Elérhetővé vált a SonicOS idei első frissítése.

  9. 3

    A VMware Workstation és Fusion újabb biztonsági javításokkal bővült.

  10. 4

    A Zyxel számos hálózati eszközéhez adott ki biztonsági frissítéseket.

Partnerhírek
Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség