Осторожно! Мошенники начали охоту на любителей бесплатного Wi-Fi через поддельные QR-коды

Ловушка для любителей бесплатного интернета.

Осторожно! Мошенники начали охоту на любителей бесплатного Wi-Fi через поддельные QR-коды

С приходом долгожданного тепла городская жизнь стремительно перемещается на улицу. Парки наполняются бегунами и мамами с колясками, а летние веранды кафе — шумными компаниями. Казалось бы, что может быть приятнее, чем посидеть на солнце с чашкой холодного кофе, просматривая новостную ленту? Однако именно этой идиллией и привычкой современного человека всегда оставаться на связи пользуются злоумышленники.

В текущем сезоне специалисты по кибербезопасности фиксируют новый всплеск мошенничества: повсеместное распространение поддельных QR-кодов, замаскированных под точки доступа к бесплатному городскому Wi-Fi.

Злоумышленники расклеивают яркие стикеры на скамейках, столах, урнах и даже поверх официальных афиш. Внешне такие наклейки копируют дизайн городских сервисов и обещают мгновенное подключение к высокоскоростному интернету.

Однако вместо страницы приветствия пользователь попадает на фишинговый сайт. Дальнейший сценарий развивается по одному из двух направлений:

  1. Кража данных. На экране появляется окно с просьбой «подтвердить личность» или «оплатить 1 рубль за доступ». Введя реквизиты карты, человек добровольно передаёт их преступникам.

  2. Заражение вирусом. Вредоносное программное обеспечение может незаметно загрузиться на устройство, чтобы впоследствии перехватывать СМС-сообщения и пароли из браузера.

Как распознать подделку?

Прежде чем сканировать код, стоит остановиться и внимательно осмотреть стикер. Наклейки, размещённые официальными администрациями парков, всегда имеют аккуратный вид, часто заламинированы и органично вписаны в окружающую среду. У мошенников же это, как правило, дешёвая бумага, неаккуратные края или следы клея поверх других объявлений.

Главный ориентир — адрес ссылки. Официальный домен города оканчивается на .ru или .рф и содержит знакомые названия. Фишинговый же адрес, напротив, пестрит ошибками, лишними символами или использует нестандартные зоны вроде .top, .cf или .tk.

Простые правила безопасности

Чтобы отдых не обернулся финансовыми потерями, эксперты рекомендуют придерживаться нескольких несложных принципов:

  • Не доверяйте уличным QR-кодам. Пользуйтесь официальными приложениями парков или подключайтесь к Wi-Fi вручную через настройки смартфона, выбирая сеть с известным названием.

  • Никогда не вводите номер банковской карты, коды из СМС или логины на сайтах, переход на которые осуществлён по случайной ссылке.

  • Всегда проверяйте адресную строку. Если URL вызывает малейшее подозрение, немедленно закройте вкладку.

Обнаружив подозрительные наклейки, сообщите об этом охране парка или администраторам кафе. Ваша внимательность способна предостеречь от обмана десятки других горожан. Будьте бдительны и берегите свои данные!

Источник