
Особая атмосфера воздушных гаваней играет на руку преступникам. Усталость, спешка и привычка доверять инфраструктуре притупляют бдительность пассажира. В таком состоянии человек легко становится жертвой обмана, пояснил руководитель сектора направления «Информационная безопасность» Лиги Цифровой Экономики.
Самой заметной схемой уходящего года эксперт назвал QR-фишинг. Коды настолько плотно вошли в повседневность — от оплаты парковки до регистрации на рейс, — что просьба отсканировать изображение для «подтверждения посадочного талона» не вызывает вопросов. Однако за этим часто скрывается ловушка: ссылка ведет на поддельный портал авиакомпании, где у жертвы выманивают паспортные данные или заставляют оплатить несуществующие услуги.
Из-за участившихся перебоев в графике выросла популярность схем с компенсациями за отмененные или задержанные рейсы. Механика здесь та же, что и при классическом фишинге, но мошенники бьют точно в цель: расстроенный пассажир сам ищет способ вернуть деньги и легко откликается на «помощь». Фейковый бот поддержки отправляет ссылку «для оформления компенсации» или выпрашивает банковские реквизиты «для возврата средств».
Не теряет актуальности и «джус-джекинг». В зале ожидания, где зарядка телефона важнее осторожности, люди массово подключаются к публичным USB-портам. При таком подключении на гаджет может попасть вредоносное ПО, которое открывает мошенникам доступ к личным данным.
Чтобы обезопасить себя, специалист советует подключаться только к той сети Wi-Fi, название которой указано на официальном сайте аэропорта. Визуальное сходство — не гарантия безопасности: преступники часто копируют имена сетей с минимальными отличиями. Для финансовых операций лучше использовать мобильный интернет.
Не стоит сканировать QR-коды с рекламных баннеров или стоек, если нет уверенности в их подлинности. Информацию о статусе рейса и компенсациях необходимо получать только через официальные каналы авиакомпании.
Перед вводом данных нужно сверять адресную строку браузера: обращать внимание на правильность домена, наличие SSL-сертификата (значка замка) и дату регистрации сайта.
Код из СМС нельзя сообщать никому. Для подтверждения личности он не требуется, и любой запрос таких данных — верный признак обмана.
Заряжать устройства лучше от собственного блока питания или повербанка, полностью исключив использование общественных USB-разъемов.
Данная информация носит исключительно информационный (ознакомительный) характер и не является индивидуальной инвестиционной рекомендацией.
