QR-коди давно стали буденністю: ними оплачують паркування, проїзд у транспорті, купують квитки на концерти, відкривають меню в кафе чи переказують кошти на благодійність. Але саме ця звичка діяти автоматично — побачив, відсканував, сплатив — тепер грає на руку шахраям.

Кіберполіція попереджає про поширення нової схеми: зловмисники підміняють QR-коди в публічних місцях. Поверх справжнього коду наклеюють власний або просто розміщують фальшивий там, де люди звикли швидко платити. Візуально відрізнити підробку від оригіналу практично неможливо.

Кіберполіція попереджає про шахрайство з QR-кодами
QR-коди стали інструментом для крадіжки грошей з банківських карток

Як працює схема

Після сканування підроблений код перенаправляє людину на фішинговий сайт. Зовні він майже не відрізняється від офіційного ресурсу банку, транспортної компанії, сервісу оплати чи організатора заходу. Далі жертву просять ввести дані банківської картки — номер, термін дії, CVV-код, а також пароль або одноразовий код підтвердження з SMS. Уся ця інформація одразу потрапляє до шахраїв, а гроші з рахунку зникають.

«Шахраї розраховують на те, що людина діятиме автоматично: побачила QR-код — відсканувала — перейшла — ввела дані. Саме тому важливо не поспішати та перевіряти адресу сайту перед тим, як вводити будь-яку конфіденційну інформацію», — наголошують оперуповноважені 9-го відділу управління протидії кіберзлочинам у Києві, старші лейтенанти поліції Лілія Пронтенко та Наталія Осадча.

Де найчастіше підміняють QR-коди

За даними кіберполіції, особливо пильними слід бути в місцях масового скупчення людей, де QR-коди використовують для швидких платежів. У переліку найризикованіших локацій:

  • паркувальні майданчики та термінали оплати;
  • громадський транспорт — зупинки, інформаційні стенди;
  • концертні майданчики та масові заходи;
  • благодійні збори — плакати, наліпки, скриньки;
  • кафе й ресторани з електронним меню;
  • рекламні матеріали та оголошення.

Окрему небезпеку становлять благодійні QR-коди. Шахраї можуть підмінити код на плакаті збору коштів для ЗСУ чи постраждалих — і пожертви підуть на рахунки зловмисників, а не тих, хто справді потребує допомоги.

Як захистити гроші: три правила

У кіберполіції дають конкретні рекомендації, які допоможуть не стати жертвою:

1. Не вводьте дані картки одразу після переходу за QR-кодом. Спочатку уважно подивіться на адресу сайту в браузері — вона має точно відповідати офіційному домену банку чи сервісу. Найменша відмінність (зайва літера, дефіс, інша доменна зона) — ознака фішингу.

2. Користуйтеся офіційними застосунками. Замість переходу за випадковим QR-кодом краще самостійно знайти потрібний сервіс через пошукову систему або відкрити його офіційний мобільний застосунок.

3. Перевіряйте отримувача благодійних платежів. Перед переказом грошей на благодійність переконайтеся, що назва отримувача збігається з офіційною інформацією про збір — перевірте через сайт фонду або офіційні соцмережі організації.

Як повідомляє NewFormat, сам QR-код не є небезпечним — загрозу становить прихована за ним адреса, на яку переходить користувач. Тому головне правило цифрової безпеки: не довіряйте коду автоматично, завжди перевіряйте сайт перед тим, як передавати особисті чи платіжні дані.

Раніше портал Знай повідомляв, фейкові перевізники виманюють передоплату: Кіберполіція назвала ознаки шахрайства.

Також наш портал інформував, "внесемо до списків на обмін": шахраї виманюють гроші у родин полонених.

Популярні новини зараз

Повістка заброньованим у "Резерв+": чому не можна ігнорувати

Є право на відстрочку, але можуть не дати: у ТЦК назвали головну помилку українців

83 осколки з тіла чоловіка: Наталка Карпа показала весільні фото до 10-річчя шлюбу

ТЦК почали скасовувати відстрочки: хто втратить захист від мобілізації

Показати ще

Більше деталей читай у матеріалі: прострочену банківську картку можуть використати шахраї: як працює схема з двома смартфонами.