המלצה | זהירות ‼️מהעוקץ החדש- סריקת QR שמשתלטת לכם על הטלפון
-
בחו"ל זה תופעה של ממש וזה הגיע לישראל
אתם מקבלים לבית משלוח מחברה ידועה וגדולה
פותחים את החבילה אין שום כלום
מה כן יש שם?
דף עם קוד QR שרק אם תסרקו אותו תקבלו את המתנה או את השובר מהחברה המאוד מוכרת
הקוד התמים הזה יוריד לפלאפון שלכם אפלקצייה זדונית שתשתלט לכם על הטלפון
וזה הזמן להזכיר שתמיד לא מומלץ לסרוק קוד שאין לכם מושג מהו
בהצלחהדיווח של חיים אתגר
-
@ראובן-שבתי כתב בהמלצה | זהירות
️מהעוקץ החדש- סריקת QR שמשתלטת לכם על הטלפון:
דיווח של חיים אתגר
אז יצאת צדיק...
תודה על העדכון!
-
@ראובן-שבתי כתב בהמלצה | זהירות
️מהעוקץ החדש- סריקת QR שמשתלטת לכם על הטלפון:
הקוד התמים הזה יוריד לפלאפון שלכם אפלקצייה זדונית שתשתלט לכם על הטלפון
איך?
-
פוסט זה נמחק!
-
@ראובן-שבתי ואין אפשרות לראות איכשהו אלו הרשאות יש לקוד? או לחילופין איזו אפליקציית אבטחה שתדע לעלות על כל הקודים הזדוניים האלו?
-
@ראובן-שבתי כתב בהמלצה | זהירות
️מהעוקץ החדש- סריקת QR שמשתלטת לכם על הטלפון:
בחו"ל זה תופעה של ממש וזה הגיע לישראל
אתם מקבלים לבית משלוח מחברה ידועה וגדולה
פותחים את החבילה אין שום כלום
מה כן יש שם?
דף עם קוד QR שרק אם תסרקו אותו תקבלו את המתנה או את השובר מהחברה המאוד מוכרת
הקוד התמים הזה יוריד לפלאפון שלכם אפלקצייה זדונית שתשתלט לכם על הטלפון
וזה הזמן להזכיר שתמיד לא מומלץ לסרוק קוד שאין לכם מושג מהו
בהצלחהדיווח של חיים אתגר
תמיד חשוב לדעת שלמעט פרצות אבטחה נדירות (שאתר מצליח לפגוע בדפדפן או שהאתר מצליח להשפיע על דפדפן שיעשה משהו במכשיר)
שום דבר לא יכול לקרות מפתיחת אתר ואפילו מהורדת אפליקציה אם לא אישרתם לה הרשאות
בווינדוס כדאי להיזהר יותר בגלל שהיא הרבה פחות מאובטחת מלינוקס ואנדרואיד -
רק להבהיר גם לי היה מוזר מאוד כל הסיפור הזה
זה לא אמור להיות כל כך בקלות
הורדה של אפלקצייה לא אמורה לעשות נזק אם לא התקנת ונתת הרשאות
שלחתי את זה אחרי האזהרה שלו, במחשבה שהוא יודע מה הוא אומר
אבל אני מבין שלא טעיתי וזה כנראה שטויות
ממש מוזר -
@שמש-בגבעון קישור יכול לפתוח לך דף של אפליקציה מסוימת בחנות או להוריד קובץ apk למכשיר
הוא לא יכול פשוט "להתקין" לך -
@צדיק-תמים לא אמרתי שהוא יכול להתקין אבל יכול מאוד להיות שההוראה של הQR זה לפתוח במכשיר אלמוני את חשבון הגוגל שלך ואז יש לו גם את הגוגל פאי שזה כבר ממש לא מופרך לעשות כזה דבר
-
@שמש-בגבעון כתב בהמלצה | זהירות
️מהעוקץ החדש- סריקת QR שמשתלטת לכם על הטלפון:
@צדיק-תמים לא אמרתי שהוא יכול להתקין אבל יכול מאוד להיות שההוראה של הQR זה לפתוח במכשיר אלמוני את חשבון הגוגל שלך ואז יש לו גם את הגוגל פאי שזה כבר ממש לא מופרך לעשות כזה דבר
אין כזה דבר
אין לשום אתר או קובץ או אפליקצה גישה לחשבון הגוגל שלך בלי שאישרת להם -
@מתושלח-הבבלי העירו לי בפרטי שזה כנראה טעות בניסוח
זה לא משתלט מייד על הפלאפון
אלא מוריד אפלקצייה אתה מתקין אותה נותן הרשאות ואז השתלטות
אז מה הדרמה?
שרוב האנשים לא מבינים יותר מידי בהרשאות ודומיהן
אם קיבלת מתנה מחברה אמינה והאפלקצייה עם השם של החברה והלוגו
אין שום סיבה שלא תתקין אותה ואין שום סיבה שתשים לב מה אתה מאשר
זה פחות דרמטי הרבה פחות
אבל עדין מומלץ להיות עירניים -
@שמש-בגבעון כתב בהמלצה | זהירות
️מהעוקץ החדש- סריקת QR שמשתלטת לכם על הטלפון:
@צדיק-תמים לא אמרתי שהוא יכול להתקין אבל יכול מאוד להיות שההוראה של הQR זה לפתוח במכשיר אלמוני את חשבון הגוגל שלך ואז יש לו גם את הגוגל פאי שזה כבר ממש לא מופרך לעשות כזה דבר
הדבר היחיד שQR יכול להכיל זה טקסט
המכשיר שסורק אותו קורא את הטקסט ומחליט מה לעשות איתו
המכשיר לעולם לא יקרא QR ויתחיל לעשות פעולות שרירותיות אלא סט מצומצם מאוד של פעולות, בעיקר פתיחת קישור אם הQR מכיל כזה -
@צדיק-תמים כתב בהמלצה | זהירות
️מהעוקץ החדש- סריקת QR שמשתלטת לכם על הטלפון:
@שמש-בגבעון כתב בהמלצה | זהירות
️מהעוקץ החדש- סריקת QR שמשתלטת לכם על הטלפון:
@צדיק-תמים לא אמרתי שהוא יכול להתקין אבל יכול מאוד להיות שההוראה של הQR זה לפתוח במכשיר אלמוני את חשבון הגוגל שלך ואז יש לו גם את הגוגל פאי שזה כבר ממש לא מופרך לעשות כזה דבר
אתה לא יודע על מה אתה מדבר.
כתבתי לו את זה כבר תראה למעלה