Отсканировал и остался без денег: как QR-коды разоряют европейских туристов

Support81

Модератор
От новейших методов мошенников не застрахованы даже опытные пользователи.
Qrcode2



Преступные группы в Европе активно используют мошенничество с QR-кодами (квишинг) для обмана туристов. Исследователи Netcraft сообщили, что две крупные банды злоумышленников применяют схемы с QR-кодами для оплаты парковки, распространяя их по Великобритании и другим странам.

Мошенники размещают поддельные QR-коды на парковочных автоматах, перенаправляя людей на фальшивые сайты, где запрашивают личные данные и информацию о банковских картах. Это не только приводит к краже средств, но и грозит штрафами за неоплаченную парковку.

Первый сигнал о новой угрозе прозвучал в августе, когда британская страховая компания RAC предупредила водителей быть осторожными и оплачивать парковку только через официальные приложения или наличными. По оценкам компании, только за последние два месяца с момента выхода предупреждения от этих схем пострадало более 10 000 человек.

Распространённость такого рода мошенничества постепенно выходит и за пределы Европы. Так, США и Канада также начинают сталкиваться с этой проблемой. ФБР уже выпустило предупреждение об угрозе со стороны киберпреступников, которые используют QR-коды для кражи средств у пользователей.

В Великобритании мошенники начали с наклеек с QR-кодами в центре Лондона, а затем схема распространилась на такие города, как Блэкпул, Брайтон, Портсмут и Абердин. Особый акцент мошенники делают на туристов, не знакомых с местными парковочными системами.

Один из преступных синдикатов маскируется под приложение PayByPhone. Пользователи сканируют поддельные коды, вводят данные о машине и банковской карте, а сайт подтверждает успешную оплату. Однако на самом деле деньги отправляются мошенникам.

По данным исследователей, все мошеннические сайты имеют схожие признаки: они зарегистрированы через регистратора доменных имён NameSilo и используют домены «.info», «.click», «.live» и другие. Для маскировки мошеннической активности поддельные сайты также используют защиту от Cloudflare.

Роберт Дункан из Netcraft отмечает, что бизнесам сложно защититься от таких атак, так как мобильные устройства менее защищены по сравнению с компьютерами. Однако использование специализированных платформ для защиты брендов может помочь выявить угрозы на ранней стадии.

Эксперты рекомендуют избегать сканирования неизвестных QR-кодов и скачивать приложения только из официальных магазинов.
Подробнее: https://www.securitylab.ru/news/552232.php
 
Похожие темы
Admin Интересно Сотрудник ушёл, а доступ остался. Как забытая учётка открыла хакерам путь к водоснабжению целого города. Новости в сети 0
Admin Интересно Перекинул файл по AirDrop и остался без миллионов. История одного очень неудачного рабочего дня. Новости в сети 0
Admin Интересно Погуглил банк — остался без денег. Новая фобия от Минюста США. Новости в сети 0
Support81 Оператор всё знал, банк всё перевёл, клиент остался без всего — и это только начало Новости в сети 0
Admin Интересно Работа из дома оставила выпускников без работы. Новости в сети 0
Admin Интересно Новая уязвимость в Android позволяет взломать смартфон без единого клика. Новости в сети 0
Admin Интересно КНДР обманывает программистов, Китай следит за нефтью, а иранские хакеры сидят без интернета. ESET подвела итоги полугодия. Новости в сети 0
Admin Интересно ИИ может заблокировать вашу карту за 200 миллисекунд без объяснений. Новости в сети 0
Admin Интересно Роботы в токийской лаборатории выполняют эксперименты без участия людей. Новости в сети 0
Admin Интересно Uber потратил весь годовой бюджет на ИИ за четыре месяца без видимых результатов. Новости в сети 0
Admin Интересно Как управлять скрытыми ИИ-инструментами без замедления работы сотрудников. Новости в сети 0
Admin Интересно Уязвимость в Gitea позволяет получать приватные контейнерные образы без аутентификации. Новости в сети 0
Admin Интересно Вышла OpenBSD 7.9 с поддержкой 255 ядер и без Bluetooth. Новости в сети 0
Admin Интересно Роботам тут не рады. Платформа npm больше не доверяет автоматическим сборкам без одобрения человека. Новости в сети 0
Admin Интересно Huawei представила новый способ создания более быстрых чипов без передовых технологий США. Новости в сети 0
Admin Интересно Исследование уязвимостей драйверов Windows без необходимости в физическом оборудовании. Новости в сети 0
Admin Интересно Google заблокировал Railway без предупреждения, основатель в шоке. Новости в сети 0
Admin Интересно Один 0day — и страна без связи. Неизвестная уязвимость в Huawei затронула телеком Люксембурга. Новости в сети 0
Admin Интересно Роботы Figure AI теперь работают по 8 часов без перерывов. Новости в сети 0
Admin Интересно Как автоматизация ИБ закрывает угрозы без рутины. Новости в сети 0
Admin Интересно Гелиевая лихорадка на Луне. Почему следующая квантовая революция невозможна без добычи изотопов из лунной пыли. Новости в сети 0
Admin Интересно Дрон Greyshark способен находиться под водой до 16 недель без экипажа и дозаправки. Новости в сети 0
Admin Интересно Россияне боятся остаться без связи больше, чем без здоровья. Новости в сети 0
Admin Интересно В NGINX обнаружена критическая уязвимость, позволяющая взламывать серверы без пароля. Новости в сети 0
Admin Интересно Дроны научились возвращаться домой без GPS благодаря пчёлам. Новости в сети 0
Admin Интересно Меню «Пуск» открывается на 70% быстрее, приложения — на 40%. Microsoft тихо тестирует механизм, который делает Windows 11 отзывчивее без апгрейда желе Новости в сети 0
Admin Интересно VPN, украденный пароль и скрипт с GitHub. Хакер захватил корпоративную сеть за несколько часов — почти без следов. Новости в сети 0
LTeasy ⚪️ 50% OFF ➡️ LTeasy.shop ⬅️ 0,70$/день ⬆️ ПРЕМИУМ ПРОКСИ ⬆️ Моб & Рез ⬆️ 190+ ГЕО ⬆️ ВРАЩАЮЩИЙСЯ | ЛИПКИЙ ⬆️ БЕЗ KYC⚪️ Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 1
Admin Интересно ИИ-инструмент от Google начал выполнять команды хакеров без лишних вопросов. Новости в сети 0
Admin Интересно ИИ может восстать против нас без разума, используя эволюционные механизмы. Новости в сети 0
Admin Интересно Эра дизеля подходит к концу. Водородный двигатель показал КПД 60% без вредных выбросов. Новости в сети 0
Admin Интересно Батарейка на ядерном распаде обещает работать 100 лет без замены. Новости в сети 0
Admin Интересно Mac болтает без умолку, а Linux молчит. Разработчик Little Snitch искал тишину и нашел её в Ubuntu. Новости в сети 0
Admin Интересно Google разрешила пользователям в США менять адрес Gmail без создания нового аккаунта. Новости в сети 0
Admin Интересно Социальная сеть Monnett предлагает альтернативу без алгоритмов и слежки. Новости в сети 0
Admin Интересно Monnett: Европейская социальная сеть без диктатуры иностранных алгоритмов. Новости в сети 0
Admin Интересно ФНС получит доступ к данным о переводах между гражданами без проверок. Новости в сети 0
Admin Интересно Китайские ученые создали супер-антенну без использования кремния. Новости в сети 0
Admin Интересно Кибератака на Intoxalock оставила водителей без возможности завести машины. Новости в сети 0
Admin Интересно Радиосвязь — слабое место дронов: почему без стабильного канала дрон становится бесполезным. Новости в сети 0
Admin Интересно Telegram работает без сотовой сети и интернета с помощью Raspberry Pi и радиоузлов. Новости в сети 0
Admin Интересно Чистка ДНК без права на ошибку: генный редактор ME-ABE — единственный шанс не убить пациента лечением. Новости в сети 0
Admin Интересно Москва уже пятый день живёт без мобильного интернета. Новости в сети 0
Admin Интересно Стабильность уровня «провал». Ракета Vulcan снова потеряла сопло при взлете и оставила военных без космоса. Новости в сети 0
Admin Интересно Укол вместо скальпеля. Ученые из MIT придумали, как вырастить «запасную» печень без операции. Новости в сети 0
Admin Интересно Злоумышленники создали вечный вирус без серверов. Новости в сети 0
Admin Интересно Ваш смартфон может работать на мошенников без вашего ведома. Новости в сети 0
Admin Интересно 50 тысяч систем сдали пароли хакерам без запуска кода. Новости в сети 0
Admin Интересно Ни дня без патча. Почему в n8n всё чаще и чаще находят критические уязвимости? Новости в сети 0
Adrogrom Старые и новые аккаунты Gmail | с 2FA и без | Ручная регистрация Аккаунты: сервисы, сайты, соц. сети 7

Название темы