• Актуальнае
  • Медыяправа
  • Карыснае
  • Кірункі і кампаніі
  • Агляды і маніторынгі
  • Рэкамендацыі па бяспецы калег

    QRLJacking — атака, о которой мало говорят

    Многие сервисы (например, What­sApp Web, Telegram Desk­top) позволяют входить в аккаунт через QR-код: достаточно отсканировать его смартфоном и подтвердить авторизацию. Это удобно и этим пользуются злоумышленники.

    кюар-код

    Снимок носит иллюстративный характер. Фото: Julio Lopez для Pexels.com

    О чем речь?

    QRL­Jack­ing (QR Code Login Jack­ing — перехват авторизации через QR-код): злоумышленник открывает страницу входа в свой аккаунт и показывает её QR-код жертве на поддельной странице. Если пользователь сканирует этот код и подтверждает авторизацию, мошенник получает доступ к его аккаунту.

    Чаще всего такие атаки распространяются через фишинговые сайты, поддельные страницы авторизации и сообщения в мессенджерах.

    Кто в зоне риска:

    В основном пользователи сервисов, где вход через QR-код используется регулярно: What­sApp, Telegram, Dis­cord, Microsoft, Steam и другие платформы.

    Особенно уязвимы сотрудники компаний, которые часто работают с корпоративными аккаунтами (Slack, Teams и тд) и могут не заметить подмену страницы авторизации.

    Как защититься:

    • Сканируйте QR только с официальных сайтов и внимательно проверяйте адрес сайта перед сканированием;
    • Не сканируйте QR-коды из подозрительных сообщений и писем;
    • Используйте по возможности аппаратные ключи, они привязаны к домену и не сработают на фишинге;
    • Регулярно проверяйте список активных сессий и завершайте незнакомые подключения.

    QR-коды кажутся удобными и безопасными, но они тоже могут стать инструментом для кражи аккаунтов.

    Самыя важныя навіны і матэрыялы ў нашым Тэлеграм-канале — падпісвайцеся!
    @bajmedia
    Найбольш чытанае
    Акцэнты

    Адкрыты набор у Інкубатар медыястартапаў «Публікуй! Камунікуй!» (дэдлайн — 10 чэрвеня)

    Інкубатар — гэта праграма падтрымкі для беларускіх медыяпраектаў у выгнанні, якія ствараюць кантэнт, адрасаваны найперш аўдыторыі ўнутры Беларусі. Калі вы ўжо рэалізуеце такі праект (не больш за тры гады) альбо плануеце хутка яго распачаць — арганізатары запрашаюць запоўніць форму заяўкі на ўдзел у Інкубатары і атрымаць фінансавую падтрымку.
    08.06.2026
    Акцэнты

    Media Ethics Lab. Этыка ў рэальнай працы журналіста і рэдакцыі (рэгістрацыя — да 4 траўня)

    Як працаваць, калі любы матэрыял можа нашкодзіць — крыніцам, рэдакцыі або вам асабіста? Як у рэальнасці, дзе ціск і рызыкі сталі нормай, балансаваць паміж бяспекай і правам грамадства на інфармацыю? Запрашаем журналістаў і журналістак, рэдактараў і рэдактарак — усіх, хто працуе з медыякантэнтам, на пяць практычных анлайн-модуляў Media Ethics Lab.
    28.04.2026
    Акцэнты

    Еўрапейскі рэтрыт ад Global Center for Journalism and Trauma (дэдлайн — 11 траўня)

    Адкрыты прыём заявак на ўдзел у Euro­pean Jour­nal­ist Retreat on Trau­ma, Resilience and Eth­i­cal Report­ing — чатырохдзённым прафесійным рэтрыце для журналістаў, які пройдзе 14–18 кастрычніка 2026 года ў вёсцы Вамваку (Лаконія, Грэцыя).
    22.04.2026
    Кожны чацвер мы дасылаем на электронную пошту магчымасці (гранты, вакансіі, конкурсы, стыпендыі), анонсы мерапрыемстваў (лекцыі, дыскусіі, прэзентацыі), а таксама самыя важныя навіны і тэндэнцыі ў свеце медыя.