Óvakodj a csalásról: Hamis banki levél QR -kódokkal a forgalomban
Óvakodj a csalásról: Hamis banki levél QR -kódokkal a forgalomban
Hannover (DPA/TMN)-Aggasztó fejleményekben a különféle hatóságok figyelmeztetik a manipulált QR-kódok veszélyességét. Jelenleg a csalók hamis leveleket küldenek, akik úgy tesznek, mintha a német bankokból származnak. Ezek a betűk QR -kódokat tartalmaznak, amelyeknek hamis webhelyekhez kell vezetniük, és a gyanútlan felhasználókat az érzékeny adatok felfedésére. Az állami büntető rendõrségi hivatal, az Alsó -Szászország felemeli a riasztást, és a szélsőséges óvatossággal jár.
A QR-kód gyors beolvasása messzemenő következményekkel járhat. Az ilyen csaló öltések mögött álló mesterképzés a levél létrehozását használja, hogy állítólag komoly kommunikációval bizalmat hozzon. Ezekben a hamis írásokban a "szükségességet" gyakran hangsúlyozzák, hogy ellenőrizze az identitást az EU -előírások összefüggésében. Egy ilyen taktika finoman játszik a polgárok biztonsági tudatosságáról, és felhasználja azt a magáninformációk ellopására.
Hogyan lehet megvédeni magát
A beérkezett levelek hitelességével kapcsolatos bizonytalanságok esetén az LKA azt javasolja, hogy vegye fel a kapcsolatot a saját bankjával közvetlenül telefonon. Vigyázni kell azonban arra, hogy a telefonszámot a bank hivatalos weboldaláról szerezzék be, és ne találják meg a gyanúsítottból, hogy ne essenek a csaló csapdájába.
Ez az új csalás hulláma nem egyedi. A múltban a QR-kódokat többször társították a csalásokhoz, például az E-CAR töltőállomásokhoz csatolt matricákkal rendelkező shly csalókkal. A hamis QR -kódok már nem ritka jelenség a hirdetési e -mailekben. Az öltés egyre változóbbá és kreatívabbá válik, ami egyre nehezebbé teszi az átlagos felhasználó számára a csalások felismerését.
A kilépés veszélyei
A különféle támadásokban használt QR -kódok nemcsak az online banki hozzáférési adatokra irányulnak. Ez az adathalász technika, amelyet általában "Quishing" néven ismertek, különféle információkat érinthetnek. Ez lehet a különböző online szolgáltatásokra vonatkozó bejelentkezési adatok, vagy akár a rosszindulatú programok észrevétlen telepítése a felhasználók okostelefonjain. Riasztó, hogy a QR -kódokat, amelyeket gyakran praktikusnak és hasznosnak tekintnek, szintén visszaélhetnek a rosszindulatú tevékenységek vektorjaként.A fogyasztóknak mindig ébernek kell lenniük, nemcsak a digitális adathalászathoz, hanem a fizikai világban is. Egy egyszerű szabály: a QR -kódok át ragaszthatók vagy manipulálhatók. Még ha egy QR -kód is megjelenik a valós életben, mindig kritikusnak kell maradnia.
A hatékony védelme érdekében vannak olyan intézkedések, amelyeket a fogyasztóknak figyelembe kell venni:
- Aktiválja az okostelefon beállításait, hogy a link ne legyen azonnal megnyílik a QR -kódok beolvasásakor. Sok modern szkenner csak a link előnézetét mutatja, mielőtt továbbítja őket a tényleges weboldalra.
- A kattintás előtt gondosan ellenőrizze a linket. Megjelenik -e az URL megjelenő URL, amit elvár? Vannak gépelési hibák vagy gyanús jelek?
- Legyen gyanú a rövidített linkek miatt. Ezek gyakran álcázhatják a tényleges címet, és további biztonsági rést képviselhetnek.
A QR -kódok ilyen egyszerű beolvasásának képessége és hozzáférés a felelősséget hoz. A fogyasztóknak nem szabad alábecsülniük ennek a technológiának a érzékenységét, és mindig a kalapban kell lenniük, hogy ne váljanak a bűncselekmények áldozatává.
A technológia használja a felelősséget
A QR -kódok kezelése megköveteli a potenciális veszélyek tudatosítását. Egy egyre inkább digitalizált világban fontos, hogy megalapozott döntéseket hozzunk, és szkeptikus legyen az első pillantásra valósághű információkkal kapcsolatban. A megelőző lépések és az állandó megkérdőjelezés végrehajtása segíthet megvédeni magát a gyakorlati technológia sötét oldalától.
Hannover (DPA/TMN) - A levélben a levél általában jó hírű benyomást kelthet. De nem szabad támaszkodnia erre az érzésre. Az alsó szász állami büntető rendõri hivatal (LKA) jelenleg hamis hamis hamis írást küld QR -kódokkal. Bárki, aki beolvassa az egyik ilyen kódot, és követi a benne tárolt linket, egy hamis banki oldalon végződik, és felkérik az érzékeny adatok megadására.
Természetesen nem szabad ezt megtennie, mert a bűnözők arra törekszenek, hogy hozzáférjenek a saját online banki tevékenységéhez. A levelekben szereplő információk állítólag állításuk szerint az ügyfelek személyazonosságának az EU -előírások alapján kell ellenőrizniük.
A hallgató keze a Clarity
-et hozHa nem biztos benne, hogy egy ilyen levél valós -e, az LKA azt tanácsolja, hogy kérje meg a bankot telefonon. VIGYÁZAT: Csak egy ismert számot kell választania, és csak nem utal az esetleges hamis betűre.
Végül, az e-car-töltőállomásokra nyomtatott QR-kódok olyan címsorokat készítettek, amelyek a QR-kód matricákkal figyelmen kívül hagyták a csalókat. De a feltételezett hirdetési e -mailekben a hamis QR -kódok évek óta problémát jelentenek.
A KIVÁLASZTÁSOKnak sok gólja lehet
Az online banki szolgáltatásokhoz való hozzáférés mellett az ilyen QR -kód -adathalász támadásokkal (más néven Quishing) bűnözők megcélozhatók az összes lehetséges szolgáltatás és számlára vonatkozó regisztrációs adatokra. Lehet, hogy a QR -kódoknak letölteniük és telepíteniük kell a malware -t.
függetlenül attól, hogy digitálisan papírra vagy valahol nyomtatva: a fogyasztóknak mindig szem előtt kell tartaniuk, hogy a QR -kódok átfedésben vannak, manipulálnak, vagy már csalárd szándékkal jöttek létre.
Elővigyázatossági intézkedések a QR -kódok kezelésekor:
-Az okostelefonon a baloldal azonnali kinyitását a QR-kódokból a lehető legnagyobb mértékben deaktiválni kell-tanácsolja az LKA. Ehelyett csak a weboldal linkjét vagy előnézeti képét kell megjeleníteni a link mögött. Az ilyen előnézetek többnyire előre beállíthatók, ha szkennerként használják az okostelefon-kamerát vagy olyan böngészőt, mint a Firefox.
- Megjelenés előtt a QR-kódok linkjeire nézve: A várható webhely hibák, számok vagy könyvesboltok beírása nélkül? Nem lehet felismerni a tényleges domaint egy pillanat alatt, de nagyon hosszú bal oldali végén van? A tényleges cím el van rejtve, mert a link a szolgáltatásból az internetes címek lerövidítéséig származik?
Háttérinformációk a QR -kódcsalás Mesh -ről
A QR -kódok használata az utóbbi években jelentősen megnőtt, különösen a Covid 19 járványi tevékenységek során, mint érintés nélküli tranzakciók. Számos vállalat és bank a QR -kódokat használták az információkhoz vagy szolgáltatásokhoz való hozzáférés biztosításához. Ez azonban egy sötét oldalt is létrehozott, mivel ezt a technológiát a bűnözők használják az adathalász támadások végrehajtására.
Az LKA Alsó -Szászország azt találta, hogy egyre több ilyen csalás esete után az emberek egyre inkább áldozatokat jelentenek. Ez a csalás ilyen formája különösen komolyan lehet venni, mert erősen álcázhatja magát a használt médium állítólagos komolyságán keresztül, például a levélposta vagy az e -mailek révén. Sok esetben a támadók nagyon okosak a tervek és a legitim társaságok által használt nyelv utánzásakor.
Statisztikai adatok és trendek
A Szövetségi Információs Menedzsment, Távközlési és Új Média (BITKOM) szövetségi szövetsége szerint a megkérdezettek csaknem 40 % -a jelent meg a számítógépes bűnözés bármilyen formájában. Ez magában foglalta az adathalászat és a jelentősen megnövekedett támadásokat is. Például a jelentések azt mutatják, hogy a Németországban a bejelentett adathalász események száma mintegy 30 % -kal nőtt az előző évhez képest.
Ezenkívül a Fogyasztói Szövetség Szövetségi Szövetségének felmérése rámutatott arra, hogy több millió euró elveszett ilyen csalás öltésekkel évente, ami hangsúlyozza a fogyasztók fokozott tudatosságának növelésének szükségességét. Ezért elengedhetetlen a felkutatás és a megfelelő óvintézkedések tisztázása a felhasználók biztonságának biztosítása érdekében a digitális térben.
Kommentare (0)