El código QR no piratea cuentas directamente
El 17 de enero, hablando con un periodista del periódico Dai Doan Ket, el Sr. Ngo Minh Hieu, experto en ciberseguridad del Proyecto Antifraude del Ciberespacio de Vietnam (Chongluadao.vn), dijo que en los últimos días, el equipo de investigación CyProtek del proyecto ha recibido muchas quejas en las redes sociales Facebook y Tiktok sobre el hecho de que después de escanear el código QR para transferir dinero, la aplicación de repente requirió un escaneo biométrico, luego el dispositivo se congeló, se fue la energía y la cuenta fue pirateada, perdiendo todo el dinero.
"Esta información es completamente falsa, otra versión de los rumores de "noticias falsas" similares a "hacer clic en un enlace desconocido te hackearán el dinero inmediatamente" o "con solo contestar el teléfono perderás todo el dinero de tu cuenta bancaria" que aparecieron antes", afirmó el Sr. Hieu.
El experto en ciberseguridad agregó que el código QR (Quick Response) es un tipo de código de barras bidimensional (código de barras 2D) diseñado para almacenar muchos tipos de datos, incluidas URL, texto, números de teléfono, información de pago o coordenadas geográficas.
Los códigos QR permiten a los usuarios acceder rápidamente a la información escaneándola con la cámara de su teléfono o un dispositivo dedicado. Los códigos QR en sí no tienen ningún mecanismo de seguridad, solo almacenan información pasivamente.
"Sin embargo, los códigos QR no piratean directamente las cuentas ni roban dinero de las cuentas de los usuarios. Específicamente, la información en los códigos QR puede conducir a sitios web maliciosos o "Es una estafa si no se revisa cuidadosamente antes de escanear. Esta es la principal razón por la que los usuarios pierden dinero en sus cuentas si no tienen cuidado", enfatizó el experto.
A partir de los códigos QR, los estafadores crearán escenarios de estafa familiares como:
El estafador se aprovecha de la familiaridad de la víctima con funciones como "Escanear código QR" o "Transferir dinero" en Zalo para incitarla a realizar una transacción. Al hacer clic en estas funciones, se le redirige a la interfaz de transferencia de dinero directamente en la aplicación.
Los códigos QR llevan a sitios web fraudulentos que se hacen pasar por bancos, instituciones financieras y redes sociales para robar información de inicio de sesión, códigos OTP apropiados, información personal y financiera, etc.
Con escenarios sofisticados, se atrae a las víctimas para que escaneen códigos QR y luego se las redirige a un sitio web para que descarguen aplicaciones falsas maliciosas, como aplicaciones de citas para mayores de 18 años o aplicaciones para recibir regalos.
Tenga cuidado de no ser engañado
Para evitar ser estafado a través de códigos QR, el experto en ciberseguridad Nguyen Hoang Thang, cofundador del Proyecto Chongluadao.vn, advierte a los usuarios que nunca escaneen códigos QR de origen desconocido, especialmente códigos QR publicados en lugares públicos o enviados por extraños a través de mensajes de texto o correos electrónicos.
Antes de escanear el código, verifique que el código QR no haya sido sobrescrito o modificado respecto del código original del vendedor u organización.
Tenga cuidado también con los archivos adjuntos. No descargue archivos adjuntos de correos electrónicos o mensajes no confiables. Tenga especial cuidado con archivos con extensiones peligrosas como .bat
, .apk
, .rar
, .zip
, .exe
, .docx
, .xlsx
o .pdf
.
Utilice un escáner de virus como VirusTotal.com para comprobar el archivo antes de abrirlo.
Además, revise siempre cuidadosamente el enlace para detectar errores tipográficos o direcciones de sitios web falsas.
No confíe en llamadas de personas que dicen ser empleados de policías, bancos, correos o servicios públicos, especialmente cuando le piden escanear un código QR o descargar una aplicación desde fuera del CH. Play o App Store.
Si algo no está claro o tiene dudas, consulte a un experto en seguridad informática, a la autoridad pertinente, al banco o comuníquese directamente con la organización pertinente para obtener confirmación.
[anuncio_2]
Fuente: https://daidoanket.vn/thong-tin-chuyen-tien-qua-ma-qr-bi-hack-tai-khoan-la-tin-gia-10298488.html
Kommentar (0)