Թաքնված սպառնալիք բոլորի աչքի առաջ. Ինչու՞ են QR-կոդերը հասարակական վայրերում այդքան վտանգավոր

3 մարտի, 2025  16:55

Պատկերացրեք՝ դուք նստած եք սիրելի սրճարանում՝ սուրճը ձեռքին, և ձեր առջև QR-կոդ է, որը խոստանում է զեղչ հաջորդ պատվերի համար։ Կամ կանգառում եք, որտեղ կոդը սկանավորելով փորձում եք ստանալ ավտոբուսի ժամանակացույցը։ Հարմար է, արագ և արդեն սովորական մեր թվային աշխարհում։ Բայց ի՞նչ, եթե այս փոքրիկ սև ու սպիտակ քառակուսին իրականում թակարդ է։

Բարի գալուստ QR-կոդերի մութ կողմը։

Ի՞նչ է քվիշինգը

Քվիշինգը (Quishing, QR phishing) կիբերհանցագործների նոր մարտավարությունն է։ Սա խարդախության տեսակ է, որի դեպքում կեղծ կամ փոփոխված QR-կոդերը ձեզ խաբեությամբ ստիպում են բացահայտել անձնական տվյալները, ներբեռնել վիրուս կամ կորցնել գումար։

Եթե սովորական ֆիշինգային էլ. նամակների կեղծ հղումները մենք արդեն սովորել ենք ճանաչել, ապա քվիշինգը թաքնված է QR-կոդերի հարմարավետության տակ, որոնց վստահում ենք ամեն օր՝ ուտելիք պատվիրելիս կամ համերգի տոմս գնելիս։

Թվերը մտահոգիչ են. Check Point-ի 2024 թվականի տվյալներով՝ QR-կոդերով հարձակումները մեկ տարում աճել են 51%-ով։ Միլիոնավոր մարդիկ դարձել են զոհեր՝ առանց նույնիսկ կասկածելու։Պատճա՞ռը։ QR-կոդերը նախապես չեն ցուցադրում, թե ուր են տանելու ձեզ, մինչև չսկանավորեք, ինչը նրանց դարձնում է կատարյալ «Տրոյական ձի» թվային խաբեությունների համար։

Ինչո՞ւ են QR-կոդերը վտանգավոր հասարակական վայրերում

Հանրային վայրերը՝ սրճարանները, կայարանները, ավտոկայանատեղիները, քվիշինգի իրական դրախտ են։ QR-կոդի սովորական սկանավորումը կարող է բերել մեծ խնդիրների․

Տվյալների գողություն. QR-կոդը, որը խոստանում է բոնուս, կարող է ուղղորդել կեղծ կայք, որտեղ ձեզանից կխնդրեն մուտք գործել հաշիվ (օրինակ՝ բանկային կամ սոցցանցային), և ձեր գաղտնաբառերը գողացվում են։ Վնասաբեր ծրագրեր. Որոշ QR-կոդեր բերում են վնասաբեր ֆայլերի ներբեռնման, ինչպիսիք են լրտեսող ծրագրերը կամ ռանսոմուերները (շորթող վիրուսները)։Kaspersky-ի 2023 թվականի ուսումնասիրությունը ցույց է տվել, որ հասարակական վայրերի յուրաքանչյուր տասներորդ վտանգավոր QR-կոդը կարող է վարակել ձեր սարքը։ Ֆինանսական խարդախություններ. Դուք սկանավորում եք QR-կոդ՝ ավտոկայանատեղի վճարելու համար, բայց գումարը ուղարկվում է խարդախներին։ Հանցագործները հաճախ կեղծ QR-կոդեր են փակցնում իրականների վրա։ 2024-ին Լոնդոնում և Նյու Յորքում նման դեպքերը աճել են 30%-ով։ Անձի գողություն. QR-կոդը կարող է ձեզ տանել կեղծ բանկային կամ առաքման կայք, որտեղ կխնդրեն «հաստատել» ինքնությունը՝ հավաքելով ձեր անձնական տվյալները։ Իրական դեպքեր՝ քվիշինգի մասին

Տեխաս, 2023 – ֆալշ QR-կոդերը ավտոկայանատեղերի վճարման տերմինալների վրա խաբեությամբ ստիպում էին վարորդներին մուտքագրել իրենց բանկային քարտերի տվյալները կեղծ կայքում։ Հարյուրավոր մարդիկ կորցրեցին գումար, մինչև իշխանությունները միջամտեցին։

Մեծ Բրիտանիա, երաժշտական փառատոն, 2023 – այցելուները սկանավորում էին կոդերը՝ «էքսկլյուզիվ կոնտենտ» ստանալու համար, բայց իրականում ներբեռնում էին վնասաբեր ծրագիր, որը մեկ գիշերում դատարկում էր նրանց թվային դրամապանակները։

Ինչու՞ են QR-կոդերը այդքան վտանգավոր

Նրանք «թափանցիկ» չեն. դուք չեք կարող տեսնել, թե ուր է տանում QR-կոդը, մինչև չսկանավորեք այն։ Եթե էլ. փոստի կեղծ հղումը կարելի է ճանաչել ըստ կասկածելի դոմենի, QR-կոդն անտեսանելի թակարդ է։

Մենք դարձել ենք QR-կոդերից կախված. համավարակից հետո ռեստորանները փոխարինեցին թղթային մենյուները QR-ով, բիզնեսները անցան անշփում վճարումներին։ Մենք սկանավորում ենք առանց մտածելու։

Ստեղծել վնասաբեր QR-կոդ չափազանց հեշտ է. առցանց գեներատորները թույլ են տալիս դա անել վայրկյանների ընթացքում՝ առանց ծրագրավորման որևէ հմտության։

Ինչպե՞ս պաշտպանվել քվիշինգից

QR-կոդերից լիովին հրաժարվելը անհնար է, բայց դուք կարող եք ավելի ապահով լինել, եթե հետևեք այս քայլերին․

Սքանավորելուց առաջ ստուգեք – ժամանակակից սմարթֆոնները (օր.՝ iPhone iOS 17 կամ Android 14) նախնական դիտարկում են տալիս հղման մասին։ Եթե այն ձեզ կասկածելի է թվում (օր.՝ bank0famerica-login.com), մի բացեք։ Օգտագործեք միայն վստահելի աղբյուրներ – սկանավորեք QR-կոդեր միայն պաշտոնական աղբյուրներից՝ օրինակ՝ ռեստորանի ճշգրիտ մենյուից կամ հաստատված տրանսպորտային ցուցանակից։ Եթե այն պատահականորեն փակցված է պատին կամ սյունին, անցեք կողքով։ Փնտրեք կեղծման հետքեր – խարդախները հաճախ փակցնում են իրենց QR-ները օրիգինալների վրա։ Ստուգեք՝ արդյո՞ք կոդի շուրջ կա թղթի հետքեր կամ տարօրինակ ծալքեր։ Օգտագործեք պաշտպանված QR սկաներներ – Kaspersky QR Scanner կամ Norton Snap հավելվածները կարող են նախապես ստուգել կոդի անվտանգությունը։ Մի մուտքագրեք անձնական տվյալներ QR-ից հետո – եթե QR-կոդը ձեզանից պահանջում է մուտք գործել կամ վճարել անսպասելի կերպով, կանգ առեք։ Ստուգեք կայքի հասցեն և համոզվեք, որ այն օրինական է։ Եվ այսպես…

Քվիշինգը ոչ միայն անձնական սպառնալիք է, այլ նաև մեծ խնդիր բիզնեսների և պետական կառույցների համար։ Կազմակերպությունները պետք է պաշտպանեն իրենց QR-համակարգերը, իսկ կառավարությունները՝ սահմանեն անվտանգության չափանիշներ։

Մինչ այդ, զգուշությունը մնում է մեր վրա

Հետևաբար, հաջորդ անգամ, երբ QR-կոդը ձեզ խոստանա «չափազանց լավ առաջարկ», նախ մտածեք, հետո միայն սկանավորեք։ Հակառակ դեպքում, դա կարող է լինել բարձր տեխնոլոգիական թակարդ, որը պատրաստ է կործանելու ձեր տվյալները…

Հետևեք NEWS.am Tech-ին Facebook-ում և Twitter-ում