Быстро и удобно? Опасно: почему оплата по QR-коду требует особой внимательности

Оплата по QR-коду давно стала привычным способом расчетов для миллионов россиян — это быстро, удобно и не требует ввода реквизитов вручную. Однако именно этой привычкой и спешкой все чаще пользуются мошенники. Эксперты предупреждают: одно невнимательное сканирование может отправить деньги не продавцу или организации, а на счет злоумышленников. Причем схем обмана с каждым месяцем становится все больше, а фальшивые коды выглядят практически неотличимо от настоящих. Разбираемся, какие риски таит в себе оплата через QR и как защитить свои средства.


Две главные схемы: подмена ссылки и физическая подмена кода

Как рассказал в беседе с RT руководитель проектов компании «Интеллектуальная аналитика», эксперт рынка TechNet НТИ Тимофей Воронин, мошенники используют как минимум два основных способа обмана.

Первый и, пожалуй, самый распространенный — подмена ссылки. Человек сканирует код, но попадает не на официальный платежный экран, а на фишинговую страницу. Внешне она практически неотличима от сайта банка или платежного сервиса — те же цвета, логотипы, поля для ввода данных. Однако на самом деле это ловушка.

«Одна из самых распространённых схем — подмена ссылки. После сканирования человек попадает не на официальный платёжный экран, а на фишинговую страницу, внешне похожую на сайт банка или сервиса. В таком случае мошенники могут получить данные карты, а также осуществить перевод на сумму, отличающуюся от ожидаемой», — предостерег специалист.

Второй способ — физическая подмена QR-кода. Здесь все еще проще и одновременно коварнее. Злоумышленники печатают свои наклейки с QR-кодами и наклеивают их поверх настоящих — на парковках, терминалах оплаты, квитанциях ЖКХ, объявлениях в подъездах и даже в местах продаж. Внешне фальшивку почти невозможно отличить от оригинала.

«Мошенники могут наклеивать свои коды поверх настоящих, например, на парковках, в местах оплаты услуг, на квитанциях или объявлениях. Внешне такой код выглядит обычным, но деньги в итоге поступают не организации, а злоумышленникам», — объяснил аналитик.

Особенно опасны такие схемы там, где люди привыкли платить быстро и не вчитываться в детали — в кафе, на парковках, при оплате проезда или коммунальных услуг.

Почему СБП стала излюбленным инструментом мошенников

Отдельное внимание эксперт обратил на систему быстрых платежей. Мошенники переключились на СБП не случайно — при оплате через этот сервис перевод по QR-коду не требует подтверждения SMS-кодом, что снижает бдительность граждан. Злоумышленники могут убедить человека отсканировать поддельный код и провести оплату, даже если сумма на экране окажется другой. А после того как деньги ушли, их оперативно выводят через дропперов — подставных лиц, которые помогают обналичивать украденные средства.

По данным статистики, за последний год с попытками обмана с использованием QR-кодов столкнулись 18% россиян. Наиболее массовым каналом распространения оказались поддельные бумажные квитанции за коммунальные услуги или штрафы — 44% респондентов находили их в своих почтовых ящиках.

Как защитить себя: три простых правила

Чтобы не стать жертвой квишинга (так называют мошенничество с использованием QR-кодов), специалисты рекомендуют соблюдать несколько несложных, но важных правил.

Прежде всего — внимательность. Перед подтверждением любого платежа необходимо проверять три вещи: сумму перевода, реквизиты получателя и назначение платежа. Если на экране отображается незнакомое имя или сумма отличается от ожидаемой — операцию нужно немедленно отменить.

«Чтобы снизить риски, важно всегда внимательно проверять сумму, реквизиты получателя и назначение платежа перед подтверждением операции», — посоветовал эксперт.

Сканировать QR-коды лучше всего через официальное банковское приложение, а не сторонние программы — это снижает риск попасть на фишинговый сайт. Также не лишним будет установить на смартфон антивирус с функцией защиты от фишинга.

И третье — если QR-код вызывает малейшие сомнения или после сканирования открывается подозрительная страница, от оплаты лучше отказаться. Если же деньги уже ушли не туда, медлить нельзя.

«Если QR-код ведёт на подозрительную страницу, вызывает сомнения или платёж уже ушёл не туда, нужно сразу обращаться в службу поддержки банка и сообщать о возможном мошенничестве», — заключил Тимофей Воронин.

Чем раньше поступит обращение в банк, тем выше шанс, что операцию успеют заблокировать или приостановить. Вернуть деньги после того, как они ушли на счет злоумышленников, практически невозможно.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *