Мошенники могут использовать QR-коды, которые предлагают для оплаты в магазинах, чтобы выманивать деньги у покупателей. Об этом рассказал РИА Новости член комитета Госдумы по информполитике, федеральный координатор партийного проекта "Цифровая Россия" Антон Немкин.
По его словам, аферисты используют два основных способа: генерируют QR-коды для оплаты на онлайн-площадках и подменяют оригинальные коды в общественных местах. Это позволяет им получать доступ к деньгам и данным жертв.
Немкин пояснил, что в первую очередь уязвимы те, кто сканирует коды без проверки их источника. Один из распространенных методов — наклейка мошеннического кода поверх настоящего, например, в кафе или на стойке оплаты. Вместо легальной страницы пользователь попадает на фишинговый сайт, где его просят ввести платежные данные или авторизоваться.
Второй способ — генерация кодов для оплаты при онлайн-продажах. Мошенник размещает объявление (например, о продаже техники, билетов или аренде) и просит перевести деньги по QR-коду, который ведет на фиктивный счет или его личный кошелек.
Депутат добавил, что некоторые QR-коды содержат встроенные команды. Они могут автоматически генерировать email или SMS, например, для активации платной подписки без ведома пользователя. Также существует риск заражения устройства вредоносным ПО при сканировании кодов, размещенных на уличных листовках, баннерах или визитках с предложениями бонусов. После скачивания зловред может похищать данные или перехватывать банковские SMS.
Немкин посоветовал не сканировать подозрительные коды, особенно на улице, в лифтах или наклеенные поверх других. Для безопасности он рекомендовал использовать официальные приложения банков, маркетплейсов или перевозчиков при оплате или получении билетов, так как операции внутри них проходят в защищенной среде. Он подчеркнул, что при правильном использовании QR-коды остаются безопасным инструментом.