Nov 20, 2023
위조 주차 위반 딱지, 돈 훔치기 위한 설문조사에 사용되는 QR코드
QR 코드는 Super에서 합법적인 조직에서 계속해서 많이 사용됩니다.
슈퍼볼 광고부터 주차 요금 및 벌금 집행에 이르기까지 합법적인 조직에서 QR 코드가 계속 많이 사용됨에 따라 사기꾼들이 사악한 목적으로 바로 그 기술을 남용하기 시작했습니다.
싱가포르의 한 여성은 버블티 상점에서 QR 코드를 사용하여 '설문조사'를 작성한 후 20,000달러를 잃은 것으로 알려졌으며, 미국과 영국에서는 운전자를 대상으로 QR 코드를 사용한 가짜 주차 인용문 사례가 관찰되었습니다.
싱가포르에 거주하는 한 여성은 버블티 가게를 방문한 후 은밀한 사기로 20,000달러를 잃었습니다.
이름을 밝히지 않은 60세 여성은 버블티 가게 유리문에 붙어 있는 스티커를 보고 방문자들이 QR 코드를 스캔하고 '밀크티 한 잔 무료' 설문조사에 참여하도록 독려했습니다.
평범한 사람, 심지어 기술적으로 능숙한 사람에게도 충성도 및 보상 프로그램이 종종 그러한 제안을 선전하고 QR 코드를 사용한다는 점을 고려하면 이것만으로는 위험 신호를 일으키지 않을 수 있습니다.
Straits Times는 "좋은 거래처럼 보이는 것에 매료된 60세 노인은 스티커에 있는 QR 코드를 스캔하고 Android 휴대폰에 타사 앱을 다운로드하여 '설문조사'를 완료했습니다."라고 보도했습니다.
그녀가 밤에 잠자리에 들었을 때 갑자기 휴대폰에 불이 켜졌습니다. 그녀가 다운로드한 가짜 "설문조사" 앱은 그녀의 은행 계좌에서 20,000달러를 빼돌렸습니다.
피해자의 소식을 현지 언론에 전달한 OCBC 은행 집단 금융 범죄 준법 부서 사기 방지 책임자인 비버 추아(Beaver Chua)는 이번 사기가 특히 "교활하다"고 말했습니다.
Chua 씨는 "사기꾼들이 피해자의 전화를 장악하기 때문에 이 사기는 매우 교활합니다. 그리고 피해자는 인터넷 뱅킹 계좌에 대한 통제력을 상실하기 때문에 저축한 돈이 언제 완전히 없어졌는지조차 알지 못할 것입니다"라고 말했습니다.
주목할 만한 점은 피해자가 다운로드한 특정 악성 코드 앱이 사용자에게 특별한 요구 사항이 있는 사용자를 지원하는 Android 기능인 Android 접근성 서비스 외에도 휴대전화의 마이크와 카메라에 대한 액세스 권한을 부여하도록 요청한다는 사실입니다. 전화 화면.
그런 다음 사기꾼은 피해자의 모바일 뱅킹 앱 사용을 수동적으로 모니터링하고 사용자가 하루 동안 입력한 모든 로그인 자격 증명을 기록합니다.
앞서 언급한 모든 권한을 획득하면 위협 행위자가 피해자를 감시하고 눈에 띄지 않으면서 악의적인 활동을 수행할 수 있는 취침 시간과 같은 적절한 순간을 쉽게 기다릴 수 있습니다.
Chua는 "맬웨어 사기가 특별히 새로운 것은 아니지만 사기꾼은 점점 더 혁신적으로 변하고 있습니다."라고 말합니다.
"가장 일반적인 웹사이트 팝업 배너 외에도 F&B 시설 외부에 가짜 QR 코드를 붙여 넣는 것은 소비자가 합법적인 QR 코드와 악성 QR 코드를 구별하지 못할 수 있기 때문에 피해자를 유인하는 또 다른 교활한 방법입니다."
작년에 싱가포르 경찰은 QR 코드를 사용하는 Singpass 디지털 신원 시스템을 오용하는 사기꾼에 대해 시민들에게 경고했습니다. 사기꾼은 피해자가 금전적 보상을 받기 전 '확인 절차'의 일환으로 피해자에게 가짜 설문조사를 완료한 다음 공식 Singpass 앱을 통해 Singpass QR 코드를 스캔하도록 요청합니다.
경찰은 "그러나 사기꾼이 제공한 Singpass QR코드는 합법적인 웹사이트에서 캡쳐한 스크린샷이었고, 추가 확인 없이 QR코드를 스캔해 거래를 승인함으로써 피해자는 의도치 않게 가해자에게 특정 온라인 서비스에 대한 접근 권한을 부여했다"고 경고했다. .
한편, 미국과 영국 전역에서 운전자의 앞 유리에 가짜 주차 위반 딱지를 남기는 사기꾼 사례가 목격되었습니다.
지난 주 Reddit 사용자는 샌프란시스코 시 정부에서 발행했다고 주장하는 가짜 주차 위반 딱지를 발견했습니다.
"샌프란시스코에서는 모두가 티켓을 받는 것을 싫어합니다. 사기꾼들이 점점 더 대담해지고 있습니다!! 가짜 주차 티켓을 발행합니다!! 참고: SF의 주차는 SFMTA에 의해 규제되며, 티켓에 도시 로고가 절대 표시되지 않습니다!! 조심하세요, 이런 인용문을 받았다면 QR 코드가 은행 계좌에 연결되어 있으니 버리세요."라고 가짜 인용문 사진을 공유한 사용자에게 경고합니다.