Депутат Немкин: мошенники запустили волну рассылок с использованием QR-кодов

Фиксируется новая волна мошеннических рассылок с использованием QR-кодов — письма отправляются на корпоративные электронные адреса сотрудников компаний. Атаки мошенников всё чаще строятся не на сложных технических уязвимостях, а на доверии сотрудников к привычным элементам деловой коммуникации: официальным письмам, уведомлениям и визуально узнаваемым атрибутам государственных структур.
Депутат Немкин: мошенники запустили волну рассылок с использованием QR-кодов
  • Сгенерировано с помощью ИИ

Об этом предупредил в беседе с RT член комитета Госдумы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин.

«Использование QR-кодов в таких схемах дополнительно снижает настороженность: у сотрудника создаётся ощущение, что это часть обычной рабочей рутины, а значит — снижается критичность восприятия», — объяснил парламентарий.

Он добавил, что мошенники всё чаще прикрываются образом государственных структур и бюрократических процедур.

«Это уже не хаотичные массовые рассылки, а психологически выверенные сценарии, рассчитанные на стресс, страх допустить ошибку и желание быстро выполнить «официальный» запрос. Человек видит знакомые формулировки — «акт», «предписание», «уведомление» — и автоматически воспринимает письмо как что-то обязательное и срочное. Именно на этой реакции сегодня и строится большая часть современных атак», — добавил Немкин.

Вместе с тем, акцентировал внимание собеседник RT, QR-коды стали для мошенников удобным инструментом обхода корпоративной защиты.

«Многие системы безопасности гораздо эффективнее распознают подозрительные ссылки, чем изображения с зашитым внутри адресом. Более того, сами пользователи относятся к QR-кодам значительно спокойнее — люди привыкли сканировать их в кафе, магазинах, банках, на госуслугах. На этом фоне у человека практически исчезает ощущение риска, хотя по сути QR-код — это та же ссылка, только в другой форме», — отметил Немкин.

Именно поэтому, по его словам, сегодня вопрос кибербезопасности — это не только про технологии, а прежде всего про внимательность людей.

«Компании должны постоянно напоминать сотрудникам: ни один QR-код из неожиданного письма не должен восприниматься как что-то безопасное по умолчанию. Любое сообщение с требованием срочной оплаты, проверки или подтверждения данных должно вызывать вопросы, а не автоматическое желание «быстрее закрыть задачу», — заключил депутат.

Ранее главный редактор аналитического издания Runet Владимир Зыков разъяснил правила составления надёжного пароля.

Подробнее — в материале RT.

Ошибка в тексте? Выделите её и нажмите «Ctrl + Enter»
Подписывайтесь на наш канал в MAX
Сегодня в СМИ
  • Лента новостей
  • Картина дня

Данный сайт использует файлы cookies

Подтвердить