Шахраї вигадали нову схему обману. Як не втрапити їм на гачок?

Використовуючи QR-коди для швидкого розрахунку за отримані послуги в громадських місцях, є ризик потрапити в пастку.

Фото Н. Д.
Фото Н. Д.

Останнім часом активізувалася шахрайська схема з підміною QR-кодів. Експерти наголошують: це може призвести до викрадення конфіденційної інформації та фінансових втрат. То як відрізнити справжній QR-код від підробки?

— Зловмисники замінюють оригінальні QR-коди на офіційних стендах у громадських місцях фальшивими або просто розміщують власні коди, — коментує заступниця директора Української міжбанківської асоціації платіжних систем ЄМА Олеся Данильченко. — Скануючи їх, користувачі потрапляють на фішингові (підроблені) сайти або онлайн-платформи, котрі мають вигляд справжніх. Це може призвести до викрадення логінів, паролів, реквізитів банківських карток та інших персональних даних. А відтак — і до втрати грошей, якщо людина здійснить платіж через фальшивий сайт. 

Найчастіше факти підробок фіксують у місцях, де люди активно використовують QR-коди для швидких оплат, скажімо, під час паркування, розрахунку за проїзд у громадському транспорті, входу на масові заходи чи здійснення благодійних внесків. 

Активно використовують QR-коди для доступу до послуг, знижок чи меню у ресторанах, барах і кав’ярнях. У магазинах і торговельних центрах QR-код може вказувати на акції чи знижки. Тож пройдисвіти часто розміщують свої підроблені коди поруч з оригінальними, змінюючи лише дрібні деталі, які важко помітити з першого погляду. 

— То як переконатися, що QR-код справжній, а не підробка? 

● О. Дальниченко: 

— Слід звертати увагу на декілька важливих моментів. Оригінальні QR-коди зазвичай розміщуються на офіційних носіях — меню, рахунках, банерах. Потрібно сканувати QR-коди лише з надійних джерел і уникати тих, які розміщені на випадкових наклейках, листівках, рекламних оголошеннях, парканах, електроопорах або інших підозрілих об’єктах. 

Після сканування коду треба перевірити, чи URL (єдиний вказівник на ресурс. — Авт.) в адресному рядку веде на офіційний сайт компанії або сервісу, який очікуєте. А найкраще використовувати спеціальні програми для перевірки QR-кодів, що допомагають оцінити їх безпеку до того, як перейдете за посиланням. 

— Візуально відрізнити якісно підроблений код від справжнього дуже важко, — додає речник кіберполіції Артем Олещенко. — Тому головна порада — завжди перевіряти адресу вебсайту перед введенням своїх конфіденційних даних. Будь-яка зміна в доменній частині адреси хоча б однієї літери, зайва крапка, кома, тире чи інший розділовий знак можуть свідчити про підробку. 

Також перед скануванням QR-коду на наклейці потрібно ретельно перевірити, чи немає на ній можливих слідів підміни (додатковий шар, нерівні краї, інший шрифт, ніж в основному тексті). Не варто вводити банківські дані на невідомих сайтах та без необхідності. Для онлайн-платежів через QR-коди краще використовувати віртуальні або тимчасові картки. Це допоможе уникнути значних фінансових втрат у разі витоку конфіденційних даних картки. 

Якщо ви виявили підозрілий QR-код, то про це необхідно повідомити адміністрацію закладу, де він розміщений, або правоохоронні органи. А коли стали жертвою шахрайства, слід негайно звернутися до банку для блокування картки й подати електронне звернення до кіберполіції або написати заяву в найближчий відділок поліції.   

Автор: Микола Заверуха
Подробиці
Фото ілюстративне, Getty Images

Росіяни вкотре цинічно обстріляли Україну: у ніч на 3 лютого знову були атаковані теплоелектростанції ДТЕК. Без тепла залишились будинки у Києві та інших регіонах, діють екстрені відключення світла.

03.02
Подробиці
Фото: vppnr.gp.gov.ua

ДБР повідомило про підозру офіцеру районного ТЦК Київщини за побиття та приниження військовозобов'язаних.

03.02
Подробиці
Скриншот з відео

Генеральний секретар НАТО Марк Рютте заявив, що Альянс забезпечує Україну переважною більшістю ракет і ППО.

03.02
Подробиці
Скрін з відео

Політик назвав усе “жахливою історією”, на яку марнується багато часу.

03.02
Подробиці
На фронті ліквідували окупанта Псіха, який вбивав та катував цивільних та військовополонених

Тіло загарбника знайшли на позиції, яку він сам називав “могилою”.

03.02
Подробиці
Фото: t.me/serhii_flash

Поки невідомо, чи стане така практика загарбників масовою.

03.02
Подробиці
Фото ілюстративне: t.me/kpszsu

Абсолютна більшість повітряних цілей, які залетіли у повітряний простір нашої країни, були ліквідовані силами ППО. Однак 32 ракети все ж не вдалося збити.

03.02
Люди і проблеми
Фото freepik.com

Є чимало кандидатів у водії, котрі мріють отримати права без зайвих зусиль.

03.02
Подробиці
Фото ілюстративне: armyinform.com.ua

Через три доби після нового наступу ворога буде скоординована військова відповідь сил Європи та США.

03.02
Подробиці
Два райони Києва без тепла після нічного обстрілу, постраждали люди

Руйнування внаслідок атаки ворога зафіксували у п'яти районах столиці. Постраждали троє людей.

03.02
Подробиці
Фото: Official SpaceX Photos

Пропагандист Володимир Соловйов хоче використати ядерну зброю на орбіті Землі.

02.02
Подробиці
Фото: фейсбук

У списку Фірташ, Медведчук, Козак та інші паразити українського народу.

02.02
Подробиці
Фото: мілітарний

Новий безпілотний апарат здатний доставити тону вибухівки на відстань до тисячі кілометрів.

02.02
Подробиці
Фото: АрміяІнформ

Ворог якраз намагався переправити цю техніку вартістю 10 мільйонів доларів ближче до лінії фронту.

02.02
Подробиці
Фото: The White House

Втрата такого потужного ринку збуту остаточно підкосить економіку РФ.

02.02
Подробиці
Скрін з відео

Чоловік, який кілька років прожив в Росії, після початку повномасштабного вторгнення повернувся захищати Батьківщину. “Одного дня я собі чесно сказав, що я українець. І тому я тут”, - каже захисник із позивним “Німий”.

02.02
Подробиці
Фото: gur.gov.ua

Старий договір про обмеження кількості боєголовок між країнами припиняє дію, а підписувати новий ніхто не хоче.

02.02
Подробиці
Фото з Telegram

Микола Ткаченко став “вантажем 200” ще наприкінці 2025 року, але його родичі досі не можуть забрати його тіло з лінії зіткнення.

02.02
Подробиці
Скрін з відео

Російська диверсійно-розвідувальна група була нейтралізована українською аеророзвідкою. Окупанти не знали, де сховатися.

02.02
Подробиці
Біля Криму стався 5-бальний землетрус: епіцентр за 78 км від Керчі

Осередок підземних поштовхів залягав на глибині близько 10 кілометрів.

02.02
Подробиці
Фото: wikimedia.org

Будівля, про яку йдеться, вважається архітектурною пам'яткою і потребує ремонту.

02.02
Подробиці
Фото ілюстративне, з відкритих джерел

ДБР повідомило про підозру ексначальнику РТЦК на Київщині за незаконне вилучення транспорту у підприємців.

02.02
Подробиці
Фото з відкритих джерел

У землі Шлезвіг-Гольштейн затримали п'ятьох осіб за підозрою в незаконному постачанні товарів до Росії в обхід ембарго.

02.02
Подробиці
Фото: Укренерго

Удари ворога по енергетичній інфраструктурі – на ранок 2 лютого є знеструмлені споживачі в Сумській, Харківській, Дніпропетровській і Черкаській областях.

02.02
Подробиці
Фото: nowy-tomysl.policja.gov.pl

У польському місті Новий Томишль стався інцидент: 41-пічна українка викрала з костелу Євангеліє. Згодом вона спалила книгу.

02.02
показати більше