Смертоносный квадрат: как QR-код в письме лишает пользователей денег
Дмитрий Орлов«Лаборатория Касперского» предупредила о новой волне мошеннических рассылок: злоумышленники выдают себя за представителей государственных ведомств и под предлогом оплаты почтовых услуг пытаются получить деньги и платежные данные пользователей. За сентябрь специалисты компании заблокировали более 800 подобных сообщений.
Письма приходят на корпоративную почту. В них сообщается о предстоящем контрольном мероприятии и необходимости предоставить определенную информацию, а подробности проверки якобы содержатся в приложенных документах. Такие сообщения могут быть оформлены в стиле официальной переписки и содержать QR-код — прямо в письме или в PDF-файле.
После сканирования кода пользователь попадает на поддельную страницу, имитирующую сервис отслеживания почтовых отправлений. Там говорится, что ему якобы направили документы и что для получения отправления необходимо внести небольшую плату за доставку.
После перехода к оплате открывается фальшивая страница платежного сервиса. На ней жертву просят указать номер банковской карты, срок ее действия, CVC-код, номер телефона и имя владельца. Эти сведения могут позволить злоумышленникам получить перевод и завладеть платежными данными пользователя.
Специалисты рекомендуют не сканировать QR-коды из писем от неизвестных отправителей, особенно если сообщение требует срочно совершить действие, оплатить услугу или ввести банковские данные.
Ранее доцент Финансового университета при правительстве РФ Петр Щербаченко заявлял, что недостоверные публикации можно распознать по отсутствию источника и обоснования, а также по шокирующим заголовкам и неуместным фотографиям. Петр Щербаченко является действующим доцентом кафедры корпоративных финансов и корпоративного управления Финансового университета.