ԱՄՆ-ում, Սինգապուրում և եվրոպական մի շարք երկրներում արագորեն տարածվում է կիբեռխարդախության նոր սխեման՝ QR-կոդերի միջոցով սփուֆինգը (spoofing)։ Առաջին հայացքից այն պարզ ու նույնիսկ պարզունակ է թվում, բայց վտանգը հենց դրանում է. զոհը չի կասկածում, որ սրճարանում կամ կայանատեղիում սովորական սքանավորումը կարող է հանգեցնել քարտի բոլոր միջոցների կորստին։
Հայաստանում նման դեպքեր դեռևս չեն գրանցվել, սակայն կիբեռանվտանգության փորձագետները զգուշացնում են. սխեման չափազանց պարզ է, էժան և արդյունավետ, որպեսզի մոտ ապագայում չհայտնվի մեզ մոտ։ Այսինքն, եկել է ժամանակը զգուշացնելու օգտատերերին, մինչև դա զանգվածային սպառնալիք դառնա։
Ինչպես է աշխատում QR-ՍփուֆինգըՍցենարը միշտ նույնն է, և հենց դրա ճանաչելիությունն է խարդախությունը դարձնում այդքան լայնածավալ։ Խարդախը տպում է կեղծ QR-կոդ, որը հիմնականում հղում է գումարի փոխանցման կամ ֆիշինգային կայքի։ Նա աննկատորեն այն փակցնում է բնօրինակ կոդի վրա՝ սրճարաններում, կայանատեղերում, ինքնասպասարկման գրասենյակներում, վենդինգային ապարատներում։ Հաճախորդը սքանավորում է կոդը՝ մտածելով, որ վճարում է ծառայության համար կամ թեյավճար է թողնում։ Սակայն, դրա փոխարեն, նա կա՛մ ուղղակի փոխանցում է կատարում խարդախին, կա՛մ հայտնվում է կեղծ էջում, որտեղ մուտքագրում է քարտի տվյալները։
Սինգապուրում գրանցվել են դեպքեր, երբ հանցագործները փոխել են QR-կոդերը ցանցային սրճարանների սեղաններին. այցելուները վճարել են պատվերի համար բջջային հավելվածների միջոցով, իսկ գումարը գնացել է անհայտ անձանց։
Ինչու՞ է սա ավելի վտանգավոր, քան թվում էQR-սփուֆինգը հարձակման ամենա«աննկատ» տեսակներից է, քանի որ.
Մարդիկ սովոր են QR-կոդերը համարել անվտանգ։ Կեղծիքի պատրաստումը տևում է 30 վայրկյան։ Դժվար է ճանաչել կեղծիքը, հատկապես եթե կոդը փակցված է նույն չափի բնօրինակի վրա։ Հսկողության տեսախցիկները քիչ են օգնում. փակցնելը տևում է վայրկյանների մասեր։Բացի այդ, ավելի ու ավելի հաճախ է օգտագործվում դինամիկ QR-սփուֆինգը. կոդը տանում է դեպի մի էջ, որն ավտոմատ կերպով տեղադրում է անհրաժեշտ գումարը, վճարման նպատակը և նույնիսկ ընկերության լոգոն. զոհը մտածում է, որ տեսնում է պաշտոնական ինտերֆեյսը։
Քանի դեռ սա չկա ՀայաստանումԼավ նորություն. Հայաստանում QR-սփուֆինգը չի տարածվել, և այս սխեմայով պաշտոնական դիմումներ գրեթե չկան։
Վատ նորություն. Նման հարձակումների հայտնվելը ժամանակի հարց է։ Ինչու՞։ Այսօր Հայաստանում սրճարաններում և առևտրի կետերում QR-վճարումը դառնում է նորմ, իսկ խարդախության սխեմաները գրեթե միշտ գաղթում են այն երկրներից, որտեղ դրանք արդեն «փորձարկվել» են։ Մեկ այլ կարևոր մանրամասն. տվյալ կոնկրետ դեպքում հանցագործներին ծրագրավորման հմտություններ պետք չեն՝ բավական է տպիչը։ Ուստի կարևոր է նախապես զգուշավորություն ցուցաբերել, մինչև առաջին զոհերը հայտնվեն։
Ինչպես պաշտպանվելՄի քանի պարզ կանոններ կարող են ամբողջությամբ ապահովել ձեզ QR-խարդախներից։
Ստուգեք ֆիզիկական QR-կոդը։ Եթե տեսանելի է կպչուն թղթի շերտ, տարօրինակ թուղթ, անհարթ եզր, ավելի լավ է հրաժարվել սքանավորումից։ Ստուգեք դոմենը։ Եթե սքանավորումից հետո բացվում է կասկածելի դոմենով կայք, անմիջապես փակեք այն։ Երբեք մի մուտքագրեք քարտի տվյալները։ QR-ով վճարումը ձեռքով քարտի մուտքագրում չի պահանջում։ Ստուգեք գումարը։ Հաստատելուց առաջ անպայման ստուգեք գումարը. խարդախները հաճախ ավտոմատ կերպով ավելի մեծ գումար են տեղադրում։ Հարցրեք աշխատակցին։ Եթե կասկածներ կան, խնդրեք օբյեկտի աշխատակցին հաստատել, որ կոդն իսկապես իրենցն է։Հետևեք NEWS.am Tech-ին Facebook-ում և Twitter-ում