Root NationСтаттиАналитикаQR кодтарын қолданатын алаяқтық: бұл не және өзіңізді қалай қорғауға болады

QR кодтарын қолданатын алаяқтық: бұл не және өзіңізді қалай қорғауға болады

-

QR коды – кез келген ақпаратқа (мәтін, URL, төлем, транзакцияны растау) оңай және жылдам қол жеткізуді қамтамасыз ететін штрих-код түрі. Кәдімгі смартфон немесе планшет арқылы оқуға болады. Толық аты Quick Response Code сияқты естіледі, бұл «жылдам жауап», «лезде қол жеткізу» дегенді білдіреді.

QR коды дегеніміз не және ол қайда қолданылады?

QR кодтары 1994 жылы ойлап табылды, бірақ олар салыстырмалы түрде жақында ғана белсенді түрде қолданыла бастады. Танымалдылықтың өсуінің негізгі себептерінің арасында мыналарды бөліп көрсетуге болады: мобильді және интернет-технологиялардың қарқынды дамуы, адамдардың ақпаратқа тезірек және оңай қол жеткізуге немесе операцияларды (тапсырыстар, төлемдер) жүргізуге ұмтылысы және жалғасып жатқан COVID- 19 пандемия.

Бүгінгі күні QR кодтарын барлық дерлік салаларда табуға болады: кафелер, мейрамханалар, дүкендер, автотұрақтар, жабдықтарды жалға алу, көлік, денсаулық сақтау, қаржы, жарнама. Statista мәліметтері бойынша, соңғы 2 жылда QR кодын пайдалану пайызы 26%-ға өсті, бұл осы технологияны қолданудың белсенді өсімін көрсетеді.

Бүгінгі таңда QR кодтарын қолдану бойынша көшбасшылар Азия мен Солтүстік Америка елдерін санауға болады. ExpressVPN сәйкес, Қытайда адамдар кезектердегі орындарды брондау мен күндерді белгілеуден бастап Scan-to-Pay технологиясы арқылы транзакциялар жасауға дейін QR кодтарын күнделікті өмірінде белсенді түрде пайдаланады. Еуропа елдері QR кодтарын енгізуде баяуырақ, бірақ белсенді өсу үрдісі әлі де байқалады.

QR кодтары біздің өмірімізді айтарлықтай жеңілдетеді және көптеген процестерді жылдамдатады, бірақ сонымен бірге алаяқтық сияқты белгілі бір тәуекелдер бар.

QR-код

QR кодтары бар алаяқтық түрлері

QR кодтарының танымалдылығының артуына байланысты хакерлер мен алаяқтар бұл технологияны өз тәжірибесінде белсенді түрде қолдана бастады. Қауіпті «зиянды» кодтардың қарапайым кодтардан еш айырмашылығы жоқ және бір қарағанда тануға болмайтындығында. Сондай-ақ QR кодтарын тексеру механизмі жоқ және кез келген адам оларды арнайы күш пен дағдыларсыз жасай алады.

QR кодтары олардың пайдаланушылары туралы көптеген ақпаратты ашып, олардың құпиялылығы мен жеке деректеріне үлкен қауіп төндіреді. Кодты сканерлеу және сілтемені орындау арқылы бейтаныс адам алаяқтарға өзінің орналасқан жерін, браузерін, IP мекенжайын, кірген веб-парақтардың тарихын көрсете алады. Шабуылшылар аттар, құпия сөздер, мекенжайлар, банк ақпараты, шолғыш cookie файлдары сияқты жеке деректерге оңай қол жеткізе алады. Алаяқтар бұл ақпаратты үшінші тұлғаларға сата алады немесе оны жеке пайдасына пайдалана алады.

Өзіңізді осындай жағдайлардан қорғау үшін алаяқтар «зиянды» QR кодтарын қалай және қайда пайдалана алатынын түсінуіңіз керек.

QR-код

- Жарнама -

Қызмет көрсету секторындағы жалған QR кодтары

Соңғы уақытта QR кодтары қоғамдық тамақтану саласында: кафелер, барлар, мейрамханалар жиі қолданыла бастады. Көптеген мекемелер QR кодтарын 2020 жылы COVID-19 пандемиясының аясында белсенді түрде енгізе бастады, бұл адамдар арасындағы байланысты азайтуға және бизнесті жалғастыруға мүмкіндік берді. Белгілі болғандай, QR кодтары мекемеге қызмет көрсету үдерісін жеделдетуге де көмектеседі. Көптеген мейрамханалар мәзірлерінде, веб-сайттарында және тапсырыстарды төлеу кезінде QR кодтарын пайдаланады. Алаяқтар мекемелердің QR кодтарын қолдан жасап, ауыстыра алады, осылайша пайдаланушылардың жеке деректерін алады немесе оларды фишинг сайттарына бағыттай алады.

Дәл осындай схеманы QR кодтарын дүкендерде, супермаркеттерде, спорт залдарында және т.б. пайдалану кезінде қолдануға болады.

QR-код

Жалпыға қолжетімді, жалпыға қолжетімді желілердің тәуекелдері

Қоғамдық желілерге оңай қол жеткізу, мысалы, кафелердегі тегін Wi-Fi арқасында қоғамдық орындар жиі алаяқтардың нысанасына айналады. Осылайша, шабуылдаушылар мекемелер мәзірін бұзып, ақпаратты өзгерте алады, қосылған пайдаланушылардың жеке деректеріне қол жеткізе алады.

QR коды арқылы жалпыға ортақ Wi-Fi желісіне тегін қол жеткізуді алаяқтық мақсаттарда да пайдалануға болады. Киберқылмыскерлер жиі күдікті пайдаланушы қосыла алатын жалған Wi-Fi кіру нүктелерін жасайды.

QR-код

Өнім пакеттеріндегі QR кодтары

Соңғы жылдары пакеттердегі QR кодтары пайдаланушы нұсқаулығын, өнімді тіркеуді және кепілдік карталарын алмастыратын танымал бола бастады. Брендтер мен өндірушілер бұл технологияны өз өнімдері туралы ақпаратты ыңғайлырақ көрсету, кері байланыс жинау немесе тұтынушыларға қызмет көрсетудің жалпы сапасын жақсарту үшін пайдаланады. Қаптамада QR кодтарын белсенді қолдану алаяқтардың да назарын аударды.

Шабуылшылар пайдаланушыларға жалпы QR кодтары бар танымал брендтердің атын жамылған фишингтік электрондық хаттарды жібере алады. Алаяқтар өздерінің құрбандарына жалған QR кодтары бар физикалық сәлемдемелер немесе сыйлықтар жіберіп, оларды түпнұсқа брендтердің өнімі ретінде жасырған жағдайлар белгілі.

QR-код

QR кодтары арқылы қаржылық операциялар

QR кодтары шифрлау және PIN-кодсыз қолма-қол ақша алу мүмкіндіктері арқылы қаржылық транзакцияларды жылдамырақ және қауіпсіз етті. Алайда олар алаяқтардың да нысанасына айналды.

Қылмыскерлер пайдаланушылардың банктік шоттарына бірнеше жолмен шабуыл жасау үшін QR кодтарын пайдаланады. Ең көп таралғандардың бірі – автотұрақтар, жанар-жағармай құю станциялары, көлік жалға беру пункттері, дәмхана сияқты қоғамдық орындарда төлем жасау үшін қолданылатын түпнұсқа QR кодтарын қолдан жасау.

Бұл әдістің ең үлкен қауіпі бейхабар қолданушының алаяққа тұрақ үшін аздаған соманы төлегенінде емес, төлем деректерінің шабуылдаушыда сақталуында және болашақта үлкен сомаға қажетсіз транзакциялар жасалуы мүмкін.

QR кодтарын қолданатын алаяқтықтың тағы бір кең таралған әдісі криптовалюта транзакциялары болып табылады. Шабуыл жасаушылар пайдаланушыларды криптовалюталардың «тегін сыйлықтарымен» тарта алады немесе жақсы айырбас бағамдарын уәде ете алады. Бірақ QR кодын сканерлегеннен кейін пайдаланушылар деректерді жинауға немесе крипто әмияндарын тікелей ұрлауға арналған зиянды сайттарға қайта бағытталады.

Әлеуметтік желілер криптовалюталармен алаяқтықтың негізгі арналарына айналды. Шабуылшылар өзін танымал криптовалюта биржаларының ресми өкілдері немесе белгілі криптографиялық сарапшылар ретінде жиі көрсетеді. Олар әлеуетті құрбандарды барлық пайдалы ұсыныстармен тартады және QR кодтарын жиі пайдаланады. Мысалы, 2022 жылы АҚШ-тың Федералдық сауда комиссиясы барлық криптовалюталық алаяқтық істерінің 32%-ы осы елде жасалғанын анықтады. Instagram.

QR

- Жарнама -

Медицина және денсаулық сақтау саласындағы QR коды

COVID-19 пандемиясы кезінде QR кодтары пациенттердің денсаулық жағдайын бақылауда және вирустың таралуын тиімдірек бақылауда маңызды рөл атқарды.

Уақыт өте келе QR кодтары фармацевтикалық компаниялар үшін өндіріс процесі, дәрінің мазмұны, жарамдылық мерзімі, дозалары және қауіпсіздік шаралары туралы ақпарат беретін маңызды құралға айналды.

Өкінішке орай, денсаулық сақтау саласы да алаяқтықтан ада емес. Қылмыскерлер пациенттерді құпия жеке ақпараттан бас тарту үшін алдап, медициналық ақпарат ұсынатын жалған QR кодтарын пайдаланады.

QR

QR кодын қалай қауіпсіз пайдалануға болады

QR кодтары - бұл көптеген процестерді айтарлықтай жеңілдететін ыңғайлы құрал, сондықтан оларды пайдаланудан қорықпаңыз. Алаяқтардың айлаларына түсіп қалмау үшін бірнеше қарапайым ережелерді сақтау жеткілікті. QR кодтары бойынша ExpressVPN нұсқаулығына. Міне, олардың ең негізгілері:

1. Тек тексерілген көздерден QR коды сілтемелерін сканерлеңіз және орындаңыз. Кездейсоқ парақшаларға, хабарландыруларға, баннерлер мен стикерлерге орналастырылған QR кодтарынан аулақ болыңыз.

2. QR кодының жалған кодқа ұқсастығын көзбен тексеріңіз. Алаяқтардың түпнұсқа кодтардың үстіне жалған кодтарды қою әдеттегі әдеті. Бұл әдетте визуалды тексеру кезінде байқалады.

3. URL мекенжайын тексеріңіз. QR кодтарын сканерлеген кезде, смартфондардың көпшілігі баратын URL мекенжайын алдын ала көрсетеді. Егер мекенжайда қате болса немесе анық күдікті болып көрінсе, оған бармағаныңыз жөн. Немесе ZXing Decoder Online сияқты QR кодтарын қауіпсіз сканерлеу үшін арнайы онлайн қызметтерді пайдалануға болады.

4. Құрылғыларды жүйелі түрде жаңартыңыз. Қанша күлкілі көрінсе де, бұл шынымен көмектеседі. Операциялық жүйелер мен қосымшаларды әзірлеушілер қауіпсіздік пен осалдықтарға ерекше назар аударады, жаңартуларды үнемі шығарады. ОЖ мен қолданбалардың соңғы жаңартылған нұсқалары сіздің қорғанысыңызды арттырады.

QR

5. QR кодтары арқылы транзакция жасағанда аса сақ болыңыз. Қаржылық транзакцияларды жасау кезінде QR кодтарын сканерлеуден аулақ болыңыз, егер олар сенімді төлем қолданбасы немесе банк қолданбасы сияқты сенімді дереккөз арқылы жасалмаса.

6. Тексерілмеген QR кодтарына кіруге тыйым салу. Контактілер немесе орналасқан жер сияқты жеке ақпаратқа қосымша рұқсат сұрайтын QR кодтарына аса сақтықпен қарау керек. Сенімді, расталған көздерден алынған QR кодтарына ғана кіруге рұқсат беріңіз.

7. Үшінші тарап QR коды қолданбаларын елемеу. Заманауи смартфондар QR кодын қосымша үшінші тарап бағдарламалық құралынсыз оқи алады. Дегенмен, App Store және Google Play дүкендерінде QR кодтарын оқуға арналған көптеген қосымшалар бар, олардың кейбіреулері тіпті ақылы.

Rick Mortin
Rick Mortinhttps://root-nation.com
Мен белгісізді зерттегенді ұнатамын. Ақылды, сымбатты, қарапайым. Автор үнемі жұмбақпен қапталады root-nation.com
Автордан көбірек
- Жарнама -
Тіркелу
туралы хабарлау
қонақ

0 Пікірлер
Енгізілген шолулар
Барлық пікірлерді көру
Басқа мақалалар
Жаңартуларға жазылыңыз
Қазір танымал