Общество

Будьте бдительны: мошенники придумали новую схему с QR-кодом

Мошенники придумали новую схему, которая позволяет обойти системы внутренней защиты популярных онлайн-досок.

Мошенники придумали новую схему, которая позволяет обойти системы внутренней защиты популярных онлайн-досок. Для того, чтобы заманить пользователей на фишинговые сайты, злоумышленники стали использовать изображения с QR-кодами.

Как рассказали «Известиям» в Group-IB, в октябре этого года количество зафиксированных случаев фишинга в сервисах онлайн-досок возросло почти в 30 раз по сравнению с аналогичным периодом 2019-го. Причем дело не только в грядущей «черной пятнице», мошенники в принципе активизировались с началом пандемии, поскольку люди предпочитают покупать и продавать, не выходя из дома.

Уже весной многие платформы, размещающие объявления о купле-продаже, начали активно бороться с мошенничеством внутри своих систем, установив проверку или просто запрет ссылок на внешние ресурсы. Перестроились и злоумышленники — они придумали новый способ, который позволяет прорвать «оборону», распространяя фальшивые ссылки через изображения с QR-кодами. Эксперты поясняют, что такая схема может применяться на любой платформе, где разрешена отправка изображений. В этом заложена и ее опасность, поскольку, как минимум, опция по отправке картинок нужна для обмена между пользователями фотографий товаров.

В остальном схема основана на тех же принципах, что и при обмене ссылками:

Мошенник присылает жертве сообщение во встроенный мессенджер, что его товар купили с доставкой, а также изображение с QR-кодом — порой даже с использованием бренда используемой доски объявлений непосредственно в QR, что повышает доверие к нему неопытного пользователя. Злоумышленник просит его отсканировать. После этого пользователя перенаправят на фишинговый сайт, где нужно ввести данные банковской карты.

Схема опасна тем, что в отличие от ссылки на сайт у человека нет возможности по одному виду QR-кода оценить его легитимность, для этого необходимо использовать камеру смартфона, уточнил представитель проекта Group-IB.

Само по себе получение изображения с QR-кодом извне — уже причина, чтобы насторожиться. Кроме того, эксперты советуют общаться с покупателями и продавцами онлайн-досок исключительно во встроенных чатах, не выводя общение в сторонние мессенджеры. Так от явных ошибок и попыток обмана клиента будет оберегать ещё и служба безопасности используемой доски объявлений.

В пресс-службе «Авито» «Известиям» подтвердили, что главная цель мошенников — увести людей с платформы, поскольку на внешних ресурсах служба безопасности компании уже не может контролировать процессы.

Кроме того, в пресс-службе «Авито» подчеркнули, что не используют QR-кодов в рамках платформы, а для любой оплаты достаточно нажать несколько кнопок прямо в ее интерфейсе. Есть и не технические признаки того, что переговоры ведет не совсем с чистоплотный контрагент. Так, в компании предупредили, что особенно в период распродаж, когда пользователи ищут самые выгодные предложения и могут потерять бдительность среди множества скидок, мошенники действуют активнее. Поэтому компания призывает пользователей не доверять предложениям, которые значительно отличаются от рыночных.

Начать дискуссию

400 000 физлиц испытали боль при знакомстве с Мосбиржей, но обвал фондового рынка не оттолкнул от себя инвесторов

В мае на рынке произошёл «бэмс», вследствие чего инвесторам срочно пришлось искать деньги для распродажи. Мосбиржа поделилась итогами мая 2024 года, а также пересчитала своих клиентов и рассказала, что они покупали активнее всего. Спасибо ей за это. Смотрим объёмы торгов акциями и облигациями, народный портфель мая и другие интересные данные.

400 000 физлиц испытали боль при знакомстве с Мосбиржей, но обвал фондового рынка не оттолкнул от себя инвесторов

Курсы повышения
квалификации

18
Официальное удостоверение с занесением в госреестр Рособрнадзора

Давайте поможем ФНС придумать новые налоги в 2025 году

Мы люди отзывчивые, решили немного помочь ФНС. Потому что дальше увеличения ставки налога на прибыль до 25% мысль не идёт. А нужен креативный подход...

Давайте поможем ФНС придумать новые налоги в 2025 году
19

Можно ли уволить сотрудника по собственному желанию, находящегося в отпуске

В этой статье рассмотрим вопрос увольнения сотрудника по собственному желанию, находящегося в отпуске. Также обсудим последовательность процедуры увольнения и расчета с сотрудником в данной ситуации.

Лучшие спикеры, новый каждый день

Налоги не изменятся до 2030 года, но это не точно. Налоговики недоговаривают в актах проверок и признают нормальные компании фиктивными. «Ночной бухгалтер» № 1699

Власти запутались — меняют они налоговую систему или нет. То собирают кучу поправок по НДС, НДФЛ, УСН, налогу на прибыль, то говорят, что базово ничего не поменяется до 2030. Адвокат рассказал на «Клерке», какие грубые ошибки (намеренные?) совершают налоговики в актах проверок и почему обычные компании в них становятся фиктивными.

Иллюстрация: Вера Ревина/Клерк.ру

Убей в себе бухгалтера. И стань директором

Как руководителю бухгалтерской компании перестать быть бухгалтером и стать директором.

HR

Как сообщить команде об увольнении сотрудника: подходы и последствия

На самом деле, планировалось, что здесь будет пост про «Клерк», его сильную команду и интересные проекты. И только тот, кто дочитает статью до конца, узнает, что же случилось на самом деле.

Как сообщить команде об увольнении сотрудника: подходы и последствия
Опытом делятся эксперты-практики, без воды
Ведение бизнеса

Индустрию видеоигр назвали элементом МСП

Глава комитета Госдумы по малому и среднему предпринимательству Александр Демин на полях ПМЭФ-2024 заявил, что индустрия видеоигр является цифровым элементом малого и среднего предпринимательства (МСП).

Банки

Сбер и Центробанк создадут омниканальный платежный QR-код

Чтобы сохранить конкуренцию на финансовом рынке, Центробанк принял предложение Сбера и будет работать над созданием омникального QR-кода. Он позволит банкам модифицировать технологию платежей.

Бесплатно с УСН

По УСН не будет повышенных ставок и будет НДС: обзор поправок в НК

Лимит дохода по УСН вырастет до 450 млн рублей, но при доходах от 60 млн не получится избежать НДС.

По УСН не будет повышенных ставок и будет НДС: обзор поправок в НК
Законопроекты

Понятия «мастер-план» и «семейный туризм» пропишут в законодательстве

Вице-спикер Госдумы Ирина Яровая на ПМЭФ-2024 предложила закрепить в законодательстве понятия «мастер-план» и «семейный туризм».

Госзакупки

Методы и способы определения начальной максимальной цены контракта в 2024 году

В каждом извещении и документации по закупке заказчик должен указать начальную максимальную цену контракта.

Методы и способы определения начальной максимальной цены контракта в 2024 году
НДФЛ

Депутат: расширение прогрессивной шкалы по НДФЛ не приведет к массовому уходу от налогов

Введение с 2025 года в России усовершенствованной прогрессивной шкалы налогов не приведет к широкомасштабному уклонению от налоговых обязательств, считает председатель комитета Госдумы по труду, социальной политики и делам ветеранов Ярослав Нилов.

Миникурсы, текстовые и видеоинструкции для бухгалтеров
Общество

За что могут оштрафовать дачников и садоводов в 2024 году? Пять серьезных штрафов

Прежде чем отправляться на дачу, не забудьте ознакомиться с новыми законами и освежить в памяти старые требования и правила, чтобы ненароком не попасть на штраф во время дачного отдыха.

За что могут оштрафовать дачников и садоводов в 2024 году? Пять серьезных штрафов
Пенсии

Почему при большом стаже назначили минимальную пенсию, а тем, у кого мало стажа, размер пенсии больше

Очень часто люди, имея большое количество лет страхового стажа, сталкиваются с тем, что им назначают небольшие пенсии или даже ниже, чем у тех людей, у которых стажа гораздо меньше.

Почему при большом стаже назначили минимальную пенсию, а тем, у кого мало стажа, размер пенсии больше

Вы теряете 600 тысяч в год, или сколько стоит ручной учёт в b2b сервисном обслуживании

Ручной учёт — вор времени и денег компании. В этой статье на простых примерах покажем, сколько компании теряют денег на обслуживании b2b-клиентов без helpdesk-системы.

Вы теряете 600 тысяч в год, или сколько стоит ручной учёт в b2b сервисном обслуживании

Расширена территория опережающего развития на Сахалине

Правительство утвердило постановление о расширении территории опережающего развития (ТОР) на Сахалине.

ВЭД

Внешнеэкономическая деятельность с Вьетнамом. Логистика, оформление, НДС

Как торговать и на что обратить внимание при взаимодействии с этим государством, расположенным на полуострове Индокитай, рассмотрим в статье.

Внешнеэкономическая деятельность с Вьетнамом. Логистика, оформление, НДС
Экономика России

👀 Основные предложения и заявления Путина на ПМЭФ-2024

7 июня президент принял участие в Петербургском международном экономическом форуме, где сделал ряд важнейших заявлений и предложил новые инициативы.

Налоговики отказывают в ознакомлении с материалами проверки. Что говорят суды и НК?

Рассмотрим ситуацию, когда налоговый орган вдруг решил отказать в ознакомлении с материалами налоговой проверки, а к акту налоговой проверки не приложил все документы, якобы подтверждающие налоговое правонарушение.

Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру

Интересные материалы

Стартует прием заявок на компенсацию затрат на НИОКР

Компании, которые проводят научно-исследовательские работы, смогут вернуть до 50% затрат по проектам.