Бюро боротьби з кіберзлочинністю Головного управління поліції, FinCERT.pl – Банківський центр безпеки Асоціації польських банків та Польська палата інформатики і телекомунікацій попереджають користувачів смартфонів про сканування QR-кодів на наліпках, які останнім часом незаконно розміщують на банкоматах.
Сканування такого QR-коду може наразити власника телефону на запуск застосунку, який надсилає SMS Premium без відома користувача.
Зазначені наліпки з QR-кодами розміщують без згоди та відома власників банкоматів, тобто банків і мереж банкоматів, і вони жодним чином не пов’язані з будь-якими банківськими послугами.
Чому не варто сканувати ці коди?
Вводячи в оману за допомогою неправдивої інформації, наприклад про можливість виграти приз, злочинці маніпулюють потенційним клієнтом, який у разі сканування QR-коду з наліпки — у цьому конкретному випадку — буде перенаправлений до послуги SMS Premium. Її запуск призведе до нарахування нічого не підозрюючому користувачеві високої плати за підключення.
Крім того, слід наголосити, що QR-коди можуть не лише ініціювати зазначене шахрайство; їх також можуть використовувати для підміни шахрайських платформ, метою яких може бути викрадення логінів і паролів до поштових сервісів, соціальних мереж, електронного банкінгу, державних послуг, а також зараження смартфонів шкідливим програмним забезпеченням.
Що радять експерти?
Бюро боротьби з кіберзлочинністю Головного управління поліції, Асоціація польських банків та Польська палата інформатики і телекомунікацій рекомендують обережно користуватися цією функцією, зазначаючи, що слід уникати сканування QR-кодів невідомого походження, розміщених у громадських місцях.
Якщо ж користувач смартфона став жертвою злочину, він повинен негайно повідомити постачальника послуг, тобто банк та/або телекомунікаційного оператора, а також подати заяву про підозру у вчиненні злочину до підрозділу поліції.