Escrocheria 'Brushing' cu codul QR: Poate cineva să-ți fure cu adevărat informațiile cu un scanare?

Escrocheria 'Brushing' cu codul QR: Poate cineva să-ți fure cu adevărat informațiile cu un scanare?

Sărbătorile se apropie cu repeziciune și sezonul dăruirii va începe curând. Mulți au început deja să-și cumpere cadourile în avans, dar unii deja primesc cadouri în avans. Și mai interesant? Nu știu de la cine sunt.

Acest fenomen a luat cu asalt social media în a doua jumătate a lunii septembrie 2024, când Departamentul de Poliție din Akron a făcut o postare pe Facebook legată de o înșelătorie recentă de tip periere.

Postarea făcută pe 17 septembrie, a explicat periajul și tipurile de pachete pe care le-ar putea primi victimele. Pachetele nu includeau nicio informație despre expeditor, dar aveau un cod QR.

Atunci când este scanat, codul QR ar spune presupusului destinatar de unde provine coletul. Conform postării, multe state au experimentat recent escrocherii de periere.

Departamentul de poliție a avertizat și utilizatorii de Facebook cu privire la pericolele scanării acestor coduri QR, afirmând:

Odată ce codul este scanat, toate informațiile de pe acel telefon vor fi trimise către escrocii. Ei primesc acces total la telefon. Toate datele personale si financiare informațiile sunt accesibile escrocilor, iar adesea banca victimei conturile sunt goale.

Departamentul de poliție a încheiat postarea îndemnând pe toată lumea să-și avertizeze membrii de familie și să evite scanarea codurilor QR necunoscute.

Cuprins

    1. Cadouri cu cod QR, dar pentru cine?
    2. Poate un scanare a unui cod QR fura cu adevarat datele tale?
    3. Legitimitate versus malitie: O provocare în adoptarea codurilor QR

    Cadouri sub formă de cod QR, dar pentru cine?

    QR code brushing scam

    Trebuie menționat că perierea nu este un concept nou. Deși pare să existe o creștere recentă, dar bruscă, în multe state, cazurile de escrocherie prin periere pot fi urmărite până în 2020.

    În iulie acelui an, mii de americani au primit colete misterioase de la Amazon care conțineau semințe de plante.

    Potrivit gigantului de retail online, semințe de la cel puțin 14 specii de plante au fost trimise locuitorilor neștiutori, majoritatea provenind din China. Aceasta a determinat Amazon să interzică vânzarea plantelor străine în SUA în septembrie al aceluiași an.

    Alte țări au experimentat, de asemenea, aceste escrocherii de periere, în special Scoția, unde liderii din domeniul agricol au trebuit să emită un avertisment pentru a preveni plantarea oricăror semințe nesolicitate.

    Dar care este motivul pentru aceste pachete?

    Potrivit Serviciului de Inspectare Poștală din Statele Unite, "brushing" este atunci când o persoană primește colete pe care nu le-au comandat sau solicitat. Aceste colete sunt, de obicei, adresate destinatarului, dar le lipsește adresa expeditorului sau a comerciantului.

    În ciuda acestei lipse de adresă de returnare, expeditorul este de obicei un vânzător internațional, terț care își propune să-și crească evaluările și să-și umfle artificial vânzările. Fac asta scriind recenzii pozitive, dar false, folosind numele victimelor lor.

    În ceea ce privește modul în care acești escroci au găsit adresele victimelor lor, acestea ar putea proveni din informații disponibile online sau din încălcarea securității datelor și a conturilor compromitre.

    În ultimul timp, pare că escrocii au făcut un nou pas pentru a obține mai mult din escrocheriile lor de tip brushing. Utilizând coduri QR, ei au adăugat un alt strat de malefică la pachetele lor.

    În acest moment, scopul acestor coduri QR este încă neclar. Cu toate acestea, Departamentul de Poliție Akron susține că acestea coduri QR malitioase sunt folosite pentru a fura toate informațiile de pe dispozitivul de scanare.

    Poate un scanare a unui cod QR să îți fure cu adevărat datele?

    QR code safety and security

    În timp ce codurile QR sunt căi eficiente către informație, sunt ele într-adevăr capabile să fure informații atunci când sunt scanate?

    Asemeni modului în care tehnologia aparent inofensivă poate fi folosită în scopuri nelegale, răufăcătorii pot crea coduri QR pentru a dăuna persoanelor nevinovate.

    Codurile QR false sunt periculoase și nu ar trebui luate în glumă, dar ele nu sunt capabile să preia informații pe cont propriu. În schimb, ele ajută escrocii și hackerii să obțină informațiile tale în alte moduri.

    Un exemplu este o înșelătorie în Singapore în 2021. O femeie în vârstă de 60 de ani a scanat un cod QR la ușa unui magazin de ceai cu buline.

    Crezând că era vorba de o promoție pentru un ceai cu lapte gratuit, ea a descărcat o aplicație de la o terță parte și a completat un sondaj. Folosind aplicația, escrocii i-au preluat dispozitivul și i-au furat 20.000 de dolari din contul bancar.

    Este important să ne amintim că afacerile și brandurile cu intenții bune ar folosi doar o țintă de încredere. Generator de cod QR cu logo Pentru a le face codurile QR. Cu toate acestea, mulți experți sfătuiesc utilizatorii să evite scanarea codurilor QR necunoscute.

    Jason Meza, Director Senior de Relații cu Media pentru Better Business Bureau, a declarat într-un interviu pentru KCEN, Nu scanați codul, pur și simplu nu efectuați acțiunea imediat.

    Urmărești instrucțiuni care nu știi de la cine vine codul, iar în realitate, probabil că este de la un escroc. el a continuat.

    În urma acestei înșelăciuni, atât Comisia Federală de Comerț, cât și Asociația Americană a Persoanelor Retrașe i-a îndemnat pe oameni să nu scaneze coduri QR neașteptate.

    Free ebooks for QR codes

    Legitimitate versus viclenie: o provocare în adoptarea codului QR

    Odată cu creșterea popularității codurilor QR vine și creșterea codurilor QR false. Din fericire, există multe modalități de a determina dacă un cod QR este dăunător sau nu.

    Un mod este să verificați URL-ul codat în codul QR înainte de a-l vizita. Cele mai multe scanere de coduri QR vin cu această funcționalitate, permițând utilizatorilor să verifice legitimitatea link-ului. De acolo, ei pot alege între accesarea link-ului sau să-l lase în pace.

    Mai merită menționat că mărcile de încredere vor folosi întotdeauna platforme sigure de coduri QR care vin cu criptare a datelor.

    Aceste platforme respectă, de asemenea, reglementările și standardele care protejează informațiile utilizatorilor, precum standardele ISO-27001 și Legea Californiană privind Confidențialitatea Consumatorului.

    În final, utilizatorii legitimi de coduri QR nu vor vedea sfârșitul escrocilor și cyberhackerilor de coduri QR. Cu toate acestea, cu instrumentele și practicile potrivite, lumea poate preveni utilizarea dăunătoare a acestor coduri de bare 2D.

    Brands using QR codes