QR-коды давно стали обыденностью: ими оплачивают парковку, проезд в транспорте, покупают билеты на концерты, открывают меню в кафе или переводят средства на благотворительность. Но именно эта привычка действовать автоматически — увидел, отсканировал, заплатил — теперь играет на руку мошенникам.

Киберполиция предупреждает о распространении новой схемы: злоумышленники подменяют QR-коды в публичных местах. Поверх настоящего кода наклеивают собственный или просто размещают фальшивый там, где люди привыкли быстро платить. Визуально отличить подделку от оригинала практически невозможно.

Киберполиция предупреждает о мошенничестве с QR-кодами
QR-коды стали инструментом для кражи денег с банковских карт

Как работает схема

После сканирования поддельный код перенаправляет человека на фишинговый сайт. Внешне он почти не отличается от официального ресурса банка, транспортной компании, сервиса оплаты или организатора мероприятия. Далее жертву просят ввести данные банковской карты — номер, срок действия, CVV-код, а также пароль или одноразовый код подтверждения из SMS. Вся эта информация сразу попадает к мошенникам, а деньги со счета исчезают.

«Мошенники рассчитывают на то, что человек будет действовать автоматически: увидел QR-код — отсканировал — перешел — ввел данные. Именно поэтому важно не спешить и проверять адрес сайта перед тем, как вводить любую конфиденциальную информацию», — подчеркивают оперуполномоченные 9-го отдела управления противодействия киберпреступлениям в Киеве, старшие лейтенанты полиции Лилия Пронтенко и Наталья Осадчая.

Где чаще всего подменяют QR-коды

По данным киберполиции, особенно бдительными следует быть в местах массового скопления людей, где QR-коды используют для быстрых платежей. В перечне самых рискованных локаций:

  • парковочные площадки и терминалы оплаты;
  • общественный транспорт — остановки, информационные стенды;
  • концертные площадки и массовые мероприятия;
  • благотворительные сборы — плакаты, наклейки, ящики;
  • кафе и рестораны с электронным меню;
  • рекламные материалы и объявления.

Отдельную опасность представляют благотворительные QR-коды. Мошенники могут подменить код на плакате сбора средств для ВСУ или пострадавших — и пожертвования уйдут на счета злоумышленников, а не тех, кто действительно нуждается в помощи.

Как защитить деньги: три правила

В киберполиции дают конкретные рекомендации, которые помогут не стать жертвой:

1. Не вводите данные карты сразу после перехода по QR-коду. Сначала внимательно посмотрите на адрес сайта в браузере — он должен точно соответствовать официальному домену банка или сервиса. Малейшее отличие (лишняя буква, дефис, другая доменная зона) — признак фишинга.

2. Пользуйтесь официальными приложениями. Вместо перехода по случайному QR-коду лучше самостоятельно найти нужный сервис через поисковую систему или открыть его официальное мобильное приложение.

3. Проверяйте получателя благотворительных платежей. Перед переводом денег на благотворительность убедитесь, что название получателя совпадает с официальной информацией о сборе — проверьте через сайт фонда или официальные соцсети организации.

Как сообщает NewFormat, сам QR-код не является опасным — угрозу представляет скрытый за ним адрес, на который переходит пользователь. Поэтому главное правило цифровой безопасности: не доверяйте коду автоматически, всегда проверяйте сайт перед тем, как передавать личные или платежные данные.

Ранее портал Знай сообщал, фейковые перевозчики выманивают предоплату: Киберполиция назвала признаки мошенничества.

Также наш портал информировал, "внесем в списки на обмен": мошенники выманивают деньги у семей пленных.

Популярные статьи сейчас

Сметана с 98% заменителей жира: фальсификат нашли в "Велмарте" и "Экомаркете"

Газовые проверки в сентябре: сотни домов обследуют, за недопуск — отключение

Повестки домой принесут глава ОСББ, староста или почта: новые правила ТЦК

ТЦК начали отменять отсрочки: кто потеряет защиту от мобилизации

Показать еще

Больше деталей читай в материале: просроченную банковскую карту могут использовать мошенники: как работает схема с двумя смартфонами.