Der neueste Phishing-Betrug, auf den Sie achten sollten: betrügerische QR-Codes auf Parkuhren

0
197

Die Polizei in mehreren US-Städten warnt die Anwohner davor, mit QR-Codes, die an Parkuhren angebracht sind, für ihren Parkplatz zu bezahlen. Das liegt daran, dass diese Codes von Betrügern dort platziert wurden, die sie verwenden, um Menschen auf betrügerische Websites zu leiten, die ihre Zahlungsdetails erfassen.

Während der Feiertage wurden von den Strafverfolgungsbehörden in Austin und San Antonio Warnungen herausgegeben (wir haben die Geschichte über den Overspill-Newsletter entdeckt). Die Polizei sagt, sie habe eine Reihe von Aufklebern mit illegalen Codes auf Parkuhren entdeckt, während ein Bericht der lokalen Nachrichtenseite Click2Houston zeigt, wie einer der betrügerischen Codes die Leute zu einer Website führte, die “schnelles Parken” verspricht. (Die Website scheint jetzt offline zu sein.)

Die Polizei rät jedem, der versehentlich seine Kreditkartendaten auf einer dieser Websites eingibt, eine Anzeige bei der Polizei zu erstatten und sich an den Kartenanbieter zu wenden, um die Rückabwicklung zu veranlassen irgendwelche Zahlungen.

Obwohl einst als veraltete Technologie verspottet, sind QR-Codes in den letzten Jahren im Westen zunehmend sichtbar geworden. Diese zweidimensionalen Barcodes können Datenschnipsel speichern, werden jedoch häufig verwendet, um Personen zu URLs zu leiten. Sie sind seit vielen Jahren ein fester Bestandteil digitaler Zahlungen in Asien, wurden jedoch während der Pandemie im Westen angenommen, um Menschen mit Restaurantmenüs zu verknüpfen, den Impfstatus zu melden und an Standorten einzuchecken.

Der Komfort von QR-Codes (QR steht für „Quick Response“) wird durch ihre mangelnde Sicherheit ausgeglichen. Obwohl der Code selbst nicht enthalten sein kann, kann er verwendet werden, um Personen auf betrügerische oder gefährliche Websites zu leiten, wie bei der Parkuhr-Betrug. Es gibt keine Möglichkeit für einen Menschen, einen QR-Code zu „lesen“, und von Mobilgeräten erstellte Vorschau-URLs sind bestenfalls mehrdeutig. Das macht sie zu reifen Zielen für überraschende oder böswillige Weiterleitungen.

Der Rat zur Vermeidung dieser Betrügereien ist der gleiche wie bei jedem Phishing-Betrug: Überprüfen Sie die URL der Website, zu der Sie weitergeleitet wurden für Rechtschreibfehler oder unprofessionelles Design (nicht immer hilfreich, wenn es um Websites der lokalen Behörden geht). Und im Fall von Parkgebühren suchen Sie nach offiziellen Apps, die in US-Städten häufig für solche Zahlungen verwendet werden.