Шахраї вигадали нову схему обману. Як не втрапити їм на гачок?

Використовуючи QR-коди для швидкого розрахунку за отримані послуги в громадських місцях, є ризик потрапити в пастку.

Фото Н. Д.
Фото Н. Д.

Останнім часом активізувалася шахрайська схема з підміною QR-кодів. Експерти наголошують: це може призвести до викрадення конфіденційної інформації та фінансових втрат. То як відрізнити справжній QR-код від підробки?

— Зловмисники замінюють оригінальні QR-коди на офіційних стендах у громадських місцях фальшивими або просто розміщують власні коди, — коментує заступниця директора Української міжбанківської асоціації платіжних систем ЄМА Олеся Данильченко. — Скануючи їх, користувачі потрапляють на фішингові (підроблені) сайти або онлайн-платформи, котрі мають вигляд справжніх. Це може призвести до викрадення логінів, паролів, реквізитів банківських карток та інших персональних даних. А відтак — і до втрати грошей, якщо людина здійснить платіж через фальшивий сайт. 

Найчастіше факти підробок фіксують у місцях, де люди активно використовують QR-коди для швидких оплат, скажімо, під час паркування, розрахунку за проїзд у громадському транспорті, входу на масові заходи чи здійснення благодійних внесків. 

Активно використовують QR-коди для доступу до послуг, знижок чи меню у ресторанах, барах і кав’ярнях. У магазинах і торговельних центрах QR-код може вказувати на акції чи знижки. Тож пройдисвіти часто розміщують свої підроблені коди поруч з оригінальними, змінюючи лише дрібні деталі, які важко помітити з першого погляду. 

— То як переконатися, що QR-код справжній, а не підробка? 

● О. Дальниченко: 

— Слід звертати увагу на декілька важливих моментів. Оригінальні QR-коди зазвичай розміщуються на офіційних носіях — меню, рахунках, банерах. Потрібно сканувати QR-коди лише з надійних джерел і уникати тих, які розміщені на випадкових наклейках, листівках, рекламних оголошеннях, парканах, електроопорах або інших підозрілих об’єктах. 

Після сканування коду треба перевірити, чи URL (єдиний вказівник на ресурс. — Авт.) в адресному рядку веде на офіційний сайт компанії або сервісу, який очікуєте. А найкраще використовувати спеціальні програми для перевірки QR-кодів, що допомагають оцінити їх безпеку до того, як перейдете за посиланням. 

— Візуально відрізнити якісно підроблений код від справжнього дуже важко, — додає речник кіберполіції Артем Олещенко. — Тому головна порада — завжди перевіряти адресу вебсайту перед введенням своїх конфіденційних даних. Будь-яка зміна в доменній частині адреси хоча б однієї літери, зайва крапка, кома, тире чи інший розділовий знак можуть свідчити про підробку. 

Також перед скануванням QR-коду на наклейці потрібно ретельно перевірити, чи немає на ній можливих слідів підміни (додатковий шар, нерівні краї, інший шрифт, ніж в основному тексті). Не варто вводити банківські дані на невідомих сайтах та без необхідності. Для онлайн-платежів через QR-коди краще використовувати віртуальні або тимчасові картки. Це допоможе уникнути значних фінансових втрат у разі витоку конфіденційних даних картки. 

Якщо ви виявили підозрілий QR-код, то про це необхідно повідомити адміністрацію закладу, де він розміщений, або правоохоронні органи. А коли стали жертвою шахрайства, слід негайно звернутися до банку для блокування картки й подати електронне звернення до кіберполіції або написати заяву в найближчий відділок поліції.   

Автор: Микола Заверуха
Подробиці
Фото: АрміяІнформ

Українські війська просунулися поблизу Слов'янська і на тактичному напрямку Костянтинівка-Дружківка.

03.04
Люди і проблеми
Фото facebook.com/DonorUA.Ukraine

Щоправда надбавку продовжать отримувати ті, кому вона була призначена до 26 січня цього року.

03.04
Подробиці
Фото: ДБР

У Запоріжжі судитимуть замкомбата, який привласнив понад мільйон гривень.

03.04
Подробиці
Фото: Нацполіція

Рятувальники ціну ніч боролись з вогнем і допомагали людям.

03.04
Подробиці
Фото: АрміяІнформ

Вочевидь БПЛА атакували завод, який виготовляє вибухові речовини.

03.04
Подробиці
Фото: Оперативний ЗСУ

Російський ультиматум про два місяці для України щоб забратися з Донбасу - це брехня і провокація.

02.04
Подробиці
Фото: фейсбук

В Одесі вибухнули конфлікти через заяви професора про коміка Комарова і військових.

02.04
Подробиці
У Львові вбили військовослужбовця ТЦК, нападника шукають

Правоохоронці проводять розшук і встановлюють обставини злочину.

02.04
Подробиці
Фото ілюстративне

В російському полоні залишається близько 7 тисяч українських військовополонених.

02.04
Подробиці
Фото ілюстративне: wikimedia.org

Кремль визнав, що не здатен гарантувати повний захист об'єктів критичної інфраструктури від безпілотників.

02.04
Подробиці
Командування перевірить дії полку “Скеля” після повідомлення Стерненка

У самому військовому формуванні назвали кадри, які поширив радник міністра оборони, "відео з російських джерел" і змонтованими даними з різних ділянок фронту.

02.04
Подробиці
Фото: zoda.gov.ua

Новий механізм має прискорити розгляд документів і зменшити кількість зайвих погоджень.

02.04
Подробиці
Фото: istockphoto

Найбільше криптовалюти задекларували співробітники Національної поліції та прокуратури.

02.04
Люди і проблеми
Фото pixabay.com

Йдеться лише про тих, які після призначення пенсії чи її попереднього перерахунку працювали далі й на 1 березня цього року набули 24 місяці страхового стажу.

02.04
Подробиці
Фото Генштабу ЗСУ.

Військові відчувають тиск з боку суспільства і кажуть, що на фронті їм було простіше.

02.04
Подробиці
Фото МНС РФ.

Підприємство є частиною одного з найбільших нафтопереробних вузлів РФ та переробляє нафту із Західного Сибіру, башкирську нафту, а також газовий конденсат.

02.04
Люди і проблеми
Фото Н. Д.

Щоправда до мінусових значень температура не знижуватиметься.

02.04
Подробиці
Фото з відкритих джерел.

"Нам не треба було лізти в Україну", - заявив Трамп.

02.04
Подробиці
Фото: Fire Point

Денис Штилерман заявив, що Луб'янку треба стерти з лиця землі, а Червону площу - почистити.

01.04
Подробиці
Фото: РосЗМІ

В РФ відкидають можливість припинити вогонь навіть на один день.

01.04
Подробиці
Фото: з відкритих джерел

Білоруський диктатор перевірив готовність свого війська.

01.04
Подробиці
Фото: АрміяІнформ

У ЗСУ запевняють, що досі контролюють її частину.

01.04
Подробиці
Фото: vantor

Країна-терорист втратила щонайменше 40% потужностей з експорту нафти.

01.04
показати більше