Truffa del QR Code 'Brushing': Qualcuno può davvero rubarti le informazioni con una scansione?

Le vacanze si stanno avvicinando rapidamente e presto inizierà la stagione dei regali. Molti hanno iniziato ad acquistare i loro regali in anticipo, ma alcuni stanno già ricevendo regali in anticipo. Il colpo di scena? Non sanno da chi provengono.
Questo fenomeno ha preso d'assalto i social media nella seconda metà di settembre 2024 quando il Dipartimento di Polizia di Akron ha pubblicato un post su Facebook riguardante una truffa di spazzole recente.
Il post, pubblicato il 17 settembre, spiegava lo spazzolamento e i tipi di pacchetti che le vittime potevano ricevere. I pacchetti non includevano alcuna informazione sul mittente, ma includevano un codice QR.
Quando scansionato, il codice QR dovrebbe dire ai destinatari da dove proveniva il pacchetto. Secondo il post, molti stati hanno recentemente subito truffe di spazzolamento.
Il dipartimento di polizia ha anche avvertito gli utenti di Facebook dei pericoli dello scanning di questi codici QR, affermando:
Una volta che il codice viene scansionato, tutte le informazioni di quel telefono saranno inviate a truffatori. Ricevono tutti gli accessi al telefono. Tutti i dati personali e finanziari Le informazioni sono accessibili agli truffatori e spesso alla banca della vittima i conti sono svuotati.
Il dipartimento di polizia ha concluso il post esortando tutti a avvertire i propri familiari e evitare di scansionare codici QR sconosciuti.
Indice
Regali con codici QR, ma per chi?

Va notato che lo spazzolino non è un concetto nuovo. Sebbene sembri esserci stata una recente ma improvvisa crescita in molti stati, i casi di truffe dello spazzolino possono essere rintracciati fin dal 2020.
Nel luglio di quell'anno, migliaia di americani hanno ricevuto pacchi misteriosi di Amazon contenenti semi di piante.
Secondo il gigante del commercio online, semi di almeno 14 specie vegetali sono stati inviati a residenti ignari, perlopiù provenienti dalla Cina. Ciò ha spinto Amazon a vietare la vendita di piante straniere agli Stati Uniti nel settembre dello stesso anno.
Altri paesi hanno anche sperimentato queste truffe dei pacchi spazzolati, in particolare la Scozia, dove i leader agricoli hanno dovuto emettere un avvertimento per evitare la semina di semi non richiesti.
Ma qual è il motivo di questi pacchetti?
Secondo il Servizio ispettivo postale degli Stati Uniti, il brushing avviene quando una persona riceve pacchi non ordinati o richiesti. Questi pacchetti sono di solito indirizzati al destinatario ma mancheranno del mittente o del recapito del rivenditore.
Nonostante questa mancanza di mittente, di solito il mittente è un venditore internazionale di terze parti il cui obiettivo è aumentare le proprie valutazioni e gonfiare artificialmente le vendite. Fanno ciò scrivendo recensioni positive ma false sotto i nomi delle loro vittime.
Per quanto riguarda come questi truffatori hanno trovato gli indirizzi delle loro vittime, potrebbe essere stato da informazioni disponibili online o da violazioni dei dati e account compromessi.
In tempi più recenti, sembra che gli truffatori abbiano compiuto un nuovo passo per ottenere di più dai loro trucchi di spazzolatura. Utilizzando i codici QR, hanno aggiunto un'altra forma di malizia ai loro pacchetti.
Al momento, lo scopo di questi codici QR è ancora poco chiaro. Tuttavia, il dipartimento di polizia di Akron sostiene che questi QR code maligni sono utilizzati per rubare tutte le informazioni dal dispositivo di scansione.
Può davvero rubare i tuoi dati una scansione di codice QR?

I codici QR sono efficaci portali di informazioni, sono realmente capaci di rubare informazioni quando vengono scannerizzati?
Similmente a come la tecnologia apparentemente innocua può essere utilizzata per scopi malvagi, i cattivi attori possono creare codici QR per nuocere alle persone ignare.
I codici QR falsi sono pericolosi e non vanno presi alla leggera, ma non sono in grado di acquisire informazioni da soli. Invece, aiutano truffatori e hacker a ottenere le tue informazioni in altri modi.
Un esempio è una truffa a Singapore nel 2021. Una donna di 60 anni ha scannerizzato un codice QR all'ingresso di un negozio di Bubble tea.
Pensando che fosse una promozione per una tazza di tè al latte gratuita, ha scaricato un'app di terze parti e ha risposto a un sondaggio. Utilizzando l'applicazione, gli truffatori hanno preso il controllo del suo dispositivo e rubato $20.000 dal suo conto in banca.
È importante ricordare che le aziende e i marchi con buone intenzioni utilizzerebbero solo un fornitore affidabile. Generatore di codice QR con logo per fare i loro codici QR. Tuttavia, molti esperti consigliano agli utenti di evitare di scannerizzare codici QR sconosciuti.
Jason Meza, Direttore Senior delle Relazioni con i Media del Better Business Bureau, ha detto in un'intervista con KCEN, Non scansionare il codice, semplicemente non eseguire subito l'azione.
Stai seguendo istruzioni di cui non sai da chi proviene il codice, e in realtà, probabilmente è da parte di un truffatore.” ha continuato.
Alla luce di questa truffa, sia la Federal Trade Commission che il Associazione Americana dei Pensionati ha esortato le persone a non scansionare codici QR inaspettati.
Legittimità versus malvagità: una sfida nell'adozione dei codici QR
Con la crescente popolarità dei codici QR si registra un aumento dei codici QR falsi. Fortunatamente, ci sono molti modi per determinare se un codice QR è dannoso o meno.
Un modo è controllare l'URL codificato nel codice QR prima di visitarlo. La maggior parte degli scanner di codici QR possiede questa funzionalità, consentendo agli utenti di verificare la legittimità del link. Da lì, possono scegliere tra accedere al link o lasciarlo stare.
Vale anche la pena di menzionare che i marchi affidabili faranno sempre uso di piattaforme QR code sicure e protette che includono la crittografia dei dati.
Queste piattaforme rispettano anche le normative e gli standard che proteggono le informazioni dell'utente, come gli standard ISO-27001 e il California Consumer Privacy Act.
Alla fine, gli utenti legittimi dei codici QR non vedranno la fine degli scammers e dei cyberhacker dei codici QR. Tuttavia, con gli strumenti e le pratiche giusti, il mondo può prevenire l'uso dannoso di questi codici a barre in 2D.



