16:55 3 մարտի, 2025Պատկերացրեք՝ դուք նստած եք սիրելի սրճարանում՝ սուրճը ձեռքին, և ձեր առջև QR-կոդ է, որը խոստանում է զեղչ հաջորդ պատվերի համար։ Կամ կանգառում եք, որտեղ կոդը սկանավորելով փորձում եք ստանալ ավտոբուսի ժամանակացույցը։ Հարմար է, արագ և արդեն սովորական մեր թվային աշխարհում։ Բայց ի՞նչ, եթե այս փոքրիկ սև ու սպիտակ քառակուսին իրականում թակարդ է։
Բարի գալուստ QR-կոդերի մութ կողմը։
Քվիշինգը (Quishing, QR phishing) կիբերհանցագործների նոր մարտավարությունն է։ Սա խարդախության տեսակ է, որի դեպքում կեղծ կամ փոփոխված QR-կոդերը ձեզ խաբեությամբ ստիպում են բացահայտել անձնական տվյալները, ներբեռնել վիրուս կամ կորցնել գումար։
Եթե սովորական ֆիշինգային էլ. նամակների կեղծ հղումները մենք արդեն սովորել ենք ճանաչել, ապա քվիշինգը թաքնված է QR-կոդերի հարմարավետության տակ, որոնց վստահում ենք ամեն օր՝ ուտելիք պատվիրելիս կամ համերգի տոմս գնելիս։
Թվերը մտահոգիչ են. Check Point-ի 2024 թվականի տվյալներով՝ QR-կոդերով հարձակումները մեկ տարում աճել են 51%-ով։ Միլիոնավոր մարդիկ դարձել են զոհեր՝ առանց նույնիսկ կասկածելու։
Պատճա՞ռը։ QR-կոդերը նախապես չեն ցուցադրում, թե ուր են տանելու ձեզ, մինչև չսկանավորեք, ինչը նրանց դարձնում է կատարյալ «Տրոյական ձի» թվային խաբեությունների համար։
Հանրային վայրերը՝ սրճարանները, կայարանները, ավտոկայանատեղիները, քվիշինգի իրական դրախտ են։ QR-կոդի սովորական սկանավորումը կարող է բերել մեծ խնդիրների․
Տեխաս, 2023 – ֆալշ QR-կոդերը ավտոկայանատեղերի վճարման տերմինալների վրա խաբեությամբ ստիպում էին վարորդներին մուտքագրել իրենց բանկային քարտերի տվյալները կեղծ կայքում։ Հարյուրավոր մարդիկ կորցրեցին գումար, մինչև իշխանությունները միջամտեցին։
Մեծ Բրիտանիա, երաժշտական փառատոն, 2023 – այցելուները սկանավորում էին կոդերը՝ «էքսկլյուզիվ կոնտենտ» ստանալու համար, բայց իրականում ներբեռնում էին վնասաբեր ծրագիր, որը մեկ գիշերում դատարկում էր նրանց թվային դրամապանակները։
Նրանք «թափանցիկ» չեն. դուք չեք կարող տեսնել, թե ուր է տանում QR-կոդը, մինչև չսկանավորեք այն։ Եթե էլ. փոստի կեղծ հղումը կարելի է ճանաչել ըստ կասկածելի դոմենի, QR-կոդն անտեսանելի թակարդ է։
Մենք դարձել ենք QR-կոդերից կախված. համավարակից հետո ռեստորանները փոխարինեցին թղթային մենյուները QR-ով, բիզնեսները անցան անշփում վճարումներին։ Մենք սկանավորում ենք առանց մտածելու։
Ստեղծել վնասաբեր QR-կոդ չափազանց հեշտ է. առցանց գեներատորները թույլ են տալիս դա անել վայրկյանների ընթացքում՝ առանց ծրագրավորման որևէ հմտության։
QR-կոդերից լիովին հրաժարվելը անհնար է, բայց դուք կարող եք ավելի ապահով լինել, եթե հետևեք այս քայլերին․
Քվիշինգը ոչ միայն անձնական սպառնալիք է, այլ նաև մեծ խնդիր բիզնեսների և պետական կառույցների համար։ Կազմակերպությունները պետք է պաշտպանեն իրենց QR-համակարգերը, իսկ կառավարությունները՝ սահմանեն անվտանգության չափանիշներ։
Մինչ այդ, զգուշությունը մնում է մեր վրա
Հետևաբար, հաջորդ անգամ, երբ QR-կոդը ձեզ խոստանա «չափազանց լավ առաջարկ», նախ մտածեք, հետո միայն սկանավորեք։ Հակառակ դեպքում, դա կարող է լինել բարձր տեխնոլոգիական թակարդ, որը պատրաստ է կործանելու ձեր տվյալները…