アラート! これは、偽のQRISを隠蔽するために犯罪者がよく使用するトリックです。

ジャカルタ-今日では、ほとんどの人がQRスキャナーを内蔵したスマートフォンを持っています。または、App StoreやPlayストアなどのアプリライブラリ内のすべてのQRコードを読み取るアプリを誰でもダウンロードできます。

QRコードをスキャンするには、ユーザーはスキャナーアプリを開き、スマートフォンのカメラをコードに向けるだけです。通常、スマートフォンは特定のWebサイトを開くか、アプリケーションをダウンロードするように求めます。ただし、QRコードで実行できるオプションは他にもあります。

連絡先の追加発信コールを発信するメールの下書きを作成し、受信者と件名を収集するテキストを送信現在地をアプリと共有するソーシャルメディアアカウントを作成するカレンダーの予定をスケジュールする自動接続用の資格情報を使用して優先 Wi-Fi ネットワークを追加します。

製造が非常に簡単で、人間はQRコードを読み取ることができないため、このギャップはサイバー犯罪者にとって肥沃な土地です。

サイバー犯罪者によって生成されたQRコードは、ソーシャルネットワークやオンライン銀行のログインページのように見えるフィッシングサイトにつながる可能性があります。または、加害者は、マルウェアをダウンロードするなどして、アプリケーションのダウンロードでエラーを犯すようにユーザーをだます可能性があります。

しかし、サイバー犯罪者はどのようにしてQRコードを隠蔽するのでしょうか。カスペルスキーによると、加害者は通常、被害者に最初にスキャンするように説得する必要があります。

それだけでなく、カスペルスキーは、サイバー犯罪者がアクションを実行するために使用する次のようないくつかのトリックも調べています。

危険なソース。サイバー犯罪者は、自分の作品へのリンクを含むQRコードをWebサイト、バナー、電子メール、さらには紙の広告に配置できます。重要なのは、被害者に悪意のあるアプリケーションをダウンロードさせることです。多くの場合、Google PlayとApp Storeのロゴは、信頼性を高めるためにコードの横に配置されています。

代える。サイバー犯罪者が合法的な当事者の評判に乗って、ポスターや看板の実際のQRコードを偽のQRコードに置き換えることは珍しくありません。

最近発生した事件のように、男が南ジャカルタのいくつかのモスクのチャリティーボックスに偽のQRISを貼り付けました。ここで、加害者はヌルルイマンモスクに属するQRISステッカーを彼自身のQRISステッカーに交換しました。

このため、カスペルスキーのセキュリティ専門家は、タップまたはクリックする前に常にリンクを確認するようにアドバイスしています。