positivetechnologies
positivetechnologies Блог компании Positive Technologies
03 июня 2023, 10:45

Самый дорогой чай в истории. Как бабушка из Сингапура стала жертвой кибермошенников

Слышали про жительницу Сингапура, которая заплатила за чашку чая 20 тысяч долларов? Да-да, все было именно так…

Самый дорогой чай в истории. Как бабушка из Сингапура стала жертвой кибермошенников

Чаепитие с бэкдором

60-летняя женщина шла по улице, когда увидела на двери магазина «Bubble Tea» красочную наклейку с QR-кодом. Заведение предлагало всем желающим получить чашку чая с молоком абсолютно бесплатно. Для этого требовалось лишь отсканировать код и заполнить анкету. Как выяснилось позже, данную наклейку налепили на дверь магазина неизвестные злоумышленники, а само заведение никогда подобной акции не проводило.

Однако женщина ничего странного не заподозрила. Любительница чая, не раздумывая, отправилась сканировать QR-код и заполнять анкету. Думала, что ей повезло. Но нет.

QR-код вел на скачивание стороннего приложения, и «заполнить анкету» нужно было именно там. Приложение, разумеется, оказалось полнофункциональным бэкдором с удаленным управлением смартфоном. Желая получить бесплатный напиток, пожилая дама охотно выдала приложению все необходимые разрешения и привилегии. В результате мошенники получили полный контроль над телефоном жертвы и узнали пин-код от банковского приложения.

Поздно ночью, когда женщина уже спала, кибермошенники разблокировали ее смартфон и опустошили банковский счет. «Бесплатная» чашка чая обошлась сингапурской бабушке в 20 тысяч долларов!

Распространение поддельных QR-кодов под видом настоящих, имеющих отношение к вызывающей доверие организации, — довольно хитрый и эффективный способ обмана жертв, поскольку потребители часто не в состоянии отличить законные QR-коды от мошеннических.

Заметим, что подобный вид мошенничества получил широкое распространение и в других странах мира.

Штрафы за парковку

Так в Сан-Франциско мошенники оставляют на припаркованных автомобилях фейковые штраф-талоны за нарушение парковки.

Талон содержит QR-код для оплаты штрафа, который ведет на созданный мошенниками фишинговый сайт.  К слову, подделка очень похожа на оригинальный сайт Муниципального Транспортного Агентства Сан-Франциско, что усыпляет бдительность жертв.

 Самый дорогой чай в истории. Как бабушка из Сингапура стала жертвой кибермошенников

В ходе расследования выяснилось, что фальшивый сайт использовал веб-форму Square для совершения мошеннических платежей, а оплаченный жертвой «липовый» штраф сразу попадал в карман злоумышленников.

Наклейки на самокаты

Данный вид мошенничества, к сожалению, не обошел стороной и Россию.

В столице мошенники стали расклеивать поддельные QR-коды на электросамокаты. Ложные QR-коды могут отправлять пользователей на обманные сайты, где они могут лишиться своих данных или денег.

В сервисе Whoosh сообщили, что ситуацией с фальшивыми кодами занимается служба безопасности сервиса, а также напомнили, что приложение не принимает чужие коды и блокирует возможность перехода по опасной ссылке. В «Юрент» заявили, что наклейки являются «проявлением вандализма и, возможно, мошенничества», и посоветовали сканировать коды только через приложения сервиса кикшеринга. То же самое советуют в «Яндекс GO», отметив, что сотрудники сервиса оперативно удаляют элементы, которые не касаются аренды самоката.

Что делать?

Чтобы не попасть в ловушку мошенников, которые используют поддельные QR-коды, никогда не загружайте на свой смартфон подозрительные приложения из неофициальных источников. А если на каком-то сайте вас попросят ввести данные своей банковской карты, включая CVV-код, скорее всего, это попытка обмана. На большинстве российских сайтов обычно используются известные и надежные платежные системы, у которых, как правило, уже есть данные банковской карты пользователя. И наконец, арендуя самокат, сканируйте QR-коды только с помощью официальных приложений сервисов кикшеринга.

20 Комментариев
  • Дмитрий Ермаков
    03 июня 2023, 10:55
    Опять эти русские. А биткоины воруют корейцы и китайцы. Вот о чём надо делать кино. Чтобы Клинт Иствуд бегал за русскими и китайцами. За Петровым и Джеки Чаном
  • Вася Пражкин
    03 июня 2023, 11:00
    Что делать?
    Не использовать старый Андроид, который не обновляется. Там дыр — как в дедушкином кафтане.
    • Дмитрий Ермаков
      03 июня 2023, 11:05
      Вася Пражкин, Ох, Вася, все взрослые и дети отдают свои старые телефоны старикам или детям. Не годится. Придумайте другое решение.
      • Вася Пражкин
        03 июня 2023, 11:05

        Дмитрий Ермаков, я должен придумывать? )

        Я лишь константирую факты и исходя из них рекомендую.

        • Дмитрий Ермаков
          03 июня 2023, 11:07
          Вася Пражкин, Выходит, что вам нечего добавить
          • Вася Пражкин
            03 июня 2023, 11:08
            Дмитрий Ермаков, все что надо, я уже написал 
            • Дмитрий Ермаков
              03 июня 2023, 11:11
              Вася Пражкин, Там в статье про хакеров, а вы про старые телефоны
              • Вася Пражкин
                03 июня 2023, 11:13
                Дмитрий Ермаков, Вы не внимательно читали. Чаепитие с бэкдором — это как раз про старые телефоны.
    • Sergio Fedosoni
      03 июня 2023, 11:25
      Вася Пражкин, старый этот какой? У mi и honor свои надстройки безопасности
      • Вася Пражкин
        03 июня 2023, 11:33
        Sergio Fedosoni, старый — это тот, на который уже не выходят обновления безопасности. У разных производителей разный срок. Например, у Xiaomi вот кладбище телефонов:
        trust.mi.com/misrc/updates/phone

        Если телефон в списке — лучше купить новый.
    • Виктор Иванов
      03 июня 2023, 11:27
      Вася Пражкин, к сожалению, новые версии Андроид тоже не «святое совершенство». Дыр там меньше, о них не знает большинство людей, но…
      • Вася Пражкин
        03 июня 2023, 11:35
        Виктор Иванов, дыры есть всегда. Разница в том, что к старым дырам полно готовых инструментов, которые легко освоят даже школьники.
  • saradvokat
    03 июня 2023, 12:31
    Причём здесь вообще чай. Там могло быть написано всё что угодно
  • obyvatel
    03 июня 2023, 12:56
    Сочувствую бабушке. Но непонятен мотив ее действий. Возиться с заполнением каких то анкет и прочей дребеденью ради какого то бесплатного говна.
    Похоже на патологическую скупость. Это бывает у пожилых и престарелых. 
    Кстати непонятно, чай то ей дали или нет?
    Если заведение к этому отношения не имело, то чая халявного быть не должно. Тогда почему она спокойно спать пошла, а не подняла кипеш?
    Много темных пятен в этой нтересной истории
    • Дмитрий Ермаков
      03 июня 2023, 17:50
      obyvatel, чтобы понять бабушку, надо видеть, как они отваривают купоны в магните
  • Владимир Гончаров
    03 июня 2023, 17:06
    а купить Нокию кнопочную и получать на неё СМС из банке вариант же? носите  Нокию и смартфон.

Активные форумы
Что сейчас обсуждают

Старый дизайн
Старый
дизайн