«Лаборатория Касперского» выявила схему, в которой злоумышленники используют QR-коды для выманивания данных банковских карт. За сентябрь специалисты компании заблокировали свыше 800 подобных писем, сообщает РИА Новости со ссылкой на пресс-службу организации.
Атака рассчитана главным образом на корпоративную почту. Отправители представляются сотрудниками государственных учреждений, ссылаются на проверки и якобы приложенные документы, а получателю предлагают отсканировать код, чтобы получить почтовое отправление. QR-код может находиться непосредственно в письме или в PDF-файле, стилизованном под официальный документ.
После сканирования пользователь попадает на поддельный сайт, имитирующий сервис отслеживания посылок. Для оплаты услуги там запрашивают номер карты, срок её действия, CVC-код, имя владельца и телефон. Полученные сведения мошенники могут использовать для доступа к финансовым средствам и проведения переводов.
Написать комментарий