rss

Профиль компании

Финансовые компании

Блог компании Positive Technologies | Самый дорогой чай в истории. Как бабушка из Сингапура стала жертвой кибермошенников

Слышали про жительницу Сингапура, которая заплатила за чашку чая 20 тысяч долларов? Да-да, все было именно так…

Самый дорогой чай в истории. Как бабушка из Сингапура стала жертвой кибермошенников

Чаепитие с бэкдором

60-летняя женщина шла по улице, когда увидела на двери магазина «Bubble Tea» красочную наклейку с QR-кодом. Заведение предлагало всем желающим получить чашку чая с молоком абсолютно бесплатно. Для этого требовалось лишь отсканировать код и заполнить анкету. Как выяснилось позже, данную наклейку налепили на дверь магазина неизвестные злоумышленники, а само заведение никогда подобной акции не проводило.

Однако женщина ничего странного не заподозрила. Любительница чая, не раздумывая, отправилась сканировать QR-код и заполнять анкету. Думала, что ей повезло. Но нет.

QR-код вел на скачивание стороннего приложения, и «заполнить анкету» нужно было именно там. Приложение, разумеется, оказалось полнофункциональным бэкдором с удаленным управлением смартфоном. Желая получить бесплатный напиток, пожилая дама охотно выдала приложению все необходимые разрешения и привилегии. В результате мошенники получили полный контроль над телефоном жертвы и узнали пин-код от банковского приложения.

Поздно ночью, когда женщина уже спала, кибермошенники разблокировали ее смартфон и опустошили банковский счет. «Бесплатная» чашка чая обошлась сингапурской бабушке в 20 тысяч долларов!

Распространение поддельных QR-кодов под видом настоящих, имеющих отношение к вызывающей доверие организации, — довольно хитрый и эффективный способ обмана жертв, поскольку потребители часто не в состоянии отличить законные QR-коды от мошеннических.

Заметим, что подобный вид мошенничества получил широкое распространение и в других странах мира.

Штрафы за парковку

Так в Сан-Франциско мошенники оставляют на припаркованных автомобилях фейковые штраф-талоны за нарушение парковки.

Талон содержит QR-код для оплаты штрафа, который ведет на созданный мошенниками фишинговый сайт.  К слову, подделка очень похожа на оригинальный сайт Муниципального Транспортного Агентства Сан-Франциско, что усыпляет бдительность жертв.

 Самый дорогой чай в истории. Как бабушка из Сингапура стала жертвой кибермошенников

В ходе расследования выяснилось, что фальшивый сайт использовал веб-форму Square для совершения мошеннических платежей, а оплаченный жертвой «липовый» штраф сразу попадал в карман злоумышленников.

Наклейки на самокаты

Данный вид мошенничества, к сожалению, не обошел стороной и Россию.

В столице мошенники стали расклеивать поддельные QR-коды на электросамокаты. Ложные QR-коды могут отправлять пользователей на обманные сайты, где они могут лишиться своих данных или денег.

В сервисе Whoosh сообщили, что ситуацией с фальшивыми кодами занимается служба безопасности сервиса, а также напомнили, что приложение не принимает чужие коды и блокирует возможность перехода по опасной ссылке. В «Юрент» заявили, что наклейки являются «проявлением вандализма и, возможно, мошенничества», и посоветовали сканировать коды только через приложения сервиса кикшеринга. То же самое советуют в «Яндекс GO», отметив, что сотрудники сервиса оперативно удаляют элементы, которые не касаются аренды самоката.

Что делать?

Чтобы не попасть в ловушку мошенников, которые используют поддельные QR-коды, никогда не загружайте на свой смартфон подозрительные приложения из неофициальных источников. А если на каком-то сайте вас попросят ввести данные своей банковской карты, включая CVV-код, скорее всего, это попытка обмана. На большинстве российских сайтов обычно используются известные и надежные платежные системы, у которых, как правило, уже есть данные банковской карты пользователя. И наконец, арендуя самокат, сканируйте QR-коды только с помощью официальных приложений сервисов кикшеринга.

20 комментариев
Опять эти русские. А биткоины воруют корейцы и китайцы. Вот о чём надо делать кино. Чтобы Клинт Иствуд бегал за русскими и китайцами. За Петровым и Джеки Чаном
Что делать?
Не использовать старый Андроид, который не обновляется. Там дыр — как в дедушкином кафтане.
Вася Пражкин, Ох, Вася, все взрослые и дети отдают свои старые телефоны старикам или детям. Не годится. Придумайте другое решение.

Дмитрий Ермаков, я должен придумывать? )

Я лишь константирую факты и исходя из них рекомендую.

Вася Пражкин, Выходит, что вам нечего добавить
Дмитрий Ермаков, все что надо, я уже написал 
Вася Пражкин, Там в статье про хакеров, а вы про старые телефоны
Дмитрий Ермаков, Вы не внимательно читали. Чаепитие с бэкдором — это как раз про старые телефоны.
Вася Пражкин, говорите по-русски.
Дмитрий Ермаков, вот ду ю мин, мэн?
Вася Пражкин, старый этот какой? У mi и honor свои надстройки безопасности
avatar
Sergio Fedosoni, старый — это тот, на который уже не выходят обновления безопасности. У разных производителей разный срок. Например, у Xiaomi вот кладбище телефонов:
trust.mi.com/misrc/updates/phone

Если телефон в списке — лучше купить новый.
Вася Пражкин, к сожалению, новые версии Андроид тоже не «святое совершенство». Дыр там меньше, о них не знает большинство людей, но…
Виктор Иванов, дыры есть всегда. Разница в том, что к старым дырам полно готовых инструментов, которые легко освоят даже школьники.
Вася Пражкин, это да…
Причём здесь вообще чай. Там могло быть написано всё что угодно
avatar
Сочувствую бабушке. Но непонятен мотив ее действий. Возиться с заполнением каких то анкет и прочей дребеденью ради какого то бесплатного говна.
Похоже на патологическую скупость. Это бывает у пожилых и престарелых. 
Кстати непонятно, чай то ей дали или нет?
Если заведение к этому отношения не имело, то чая халявного быть не должно. Тогда почему она спокойно спать пошла, а не подняла кипеш?
Много темных пятен в этой нтересной истории
avatar
obyvatel, чтобы понять бабушку, надо видеть, как они отваривают купоны в магните
а купить Нокию кнопочную и получать на неё СМС из банке вариант же? носите  Нокию и смартфон.

теги блога positivetechnologies

....все тэги



UPDONW
Новый дизайн