Шахраї вигадали нову схему обману. Як не втрапити їм на гачок?

Використовуючи QR-коди для швидкого розрахунку за отримані послуги в громадських місцях, є ризик потрапити в пастку.

Фото Н. Д.
Фото Н. Д.

Останнім часом активізувалася шахрайська схема з підміною QR-кодів. Експерти наголошують: це може призвести до викрадення конфіденційної інформації та фінансових втрат. То як відрізнити справжній QR-код від підробки?

— Зловмисники замінюють оригінальні QR-коди на офіційних стендах у громадських місцях фальшивими або просто розміщують власні коди, — коментує заступниця директора Української міжбанківської асоціації платіжних систем ЄМА Олеся Данильченко. — Скануючи їх, користувачі потрапляють на фішингові (підроблені) сайти або онлайн-платформи, котрі мають вигляд справжніх. Це може призвести до викрадення логінів, паролів, реквізитів банківських карток та інших персональних даних. А відтак — і до втрати грошей, якщо людина здійснить платіж через фальшивий сайт. 

Найчастіше факти підробок фіксують у місцях, де люди активно використовують QR-коди для швидких оплат, скажімо, під час паркування, розрахунку за проїзд у громадському транспорті, входу на масові заходи чи здійснення благодійних внесків. 

Активно використовують QR-коди для доступу до послуг, знижок чи меню у ресторанах, барах і кав’ярнях. У магазинах і торговельних центрах QR-код може вказувати на акції чи знижки. Тож пройдисвіти часто розміщують свої підроблені коди поруч з оригінальними, змінюючи лише дрібні деталі, які важко помітити з першого погляду. 

— То як переконатися, що QR-код справжній, а не підробка? 

● О. Дальниченко: 

— Слід звертати увагу на декілька важливих моментів. Оригінальні QR-коди зазвичай розміщуються на офіційних носіях — меню, рахунках, банерах. Потрібно сканувати QR-коди лише з надійних джерел і уникати тих, які розміщені на випадкових наклейках, листівках, рекламних оголошеннях, парканах, електроопорах або інших підозрілих об’єктах. 

Після сканування коду треба перевірити, чи URL (єдиний вказівник на ресурс. — Авт.) в адресному рядку веде на офіційний сайт компанії або сервісу, який очікуєте. А найкраще використовувати спеціальні програми для перевірки QR-кодів, що допомагають оцінити їх безпеку до того, як перейдете за посиланням. 

— Візуально відрізнити якісно підроблений код від справжнього дуже важко, — додає речник кіберполіції Артем Олещенко. — Тому головна порада — завжди перевіряти адресу вебсайту перед введенням своїх конфіденційних даних. Будь-яка зміна в доменній частині адреси хоча б однієї літери, зайва крапка, кома, тире чи інший розділовий знак можуть свідчити про підробку. 

Також перед скануванням QR-коду на наклейці потрібно ретельно перевірити, чи немає на ній можливих слідів підміни (додатковий шар, нерівні краї, інший шрифт, ніж в основному тексті). Не варто вводити банківські дані на невідомих сайтах та без необхідності. Для онлайн-платежів через QR-коди краще використовувати віртуальні або тимчасові картки. Це допоможе уникнути значних фінансових втрат у разі витоку конфіденційних даних картки. 

Якщо ви виявили підозрілий QR-код, то про це необхідно повідомити адміністрацію закладу, де він розміщений, або правоохоронні органи. А коли стали жертвою шахрайства, слід негайно звернутися до банку для блокування картки й подати електронне звернення до кіберполіції або написати заяву в найближчий відділок поліції.   

Автор: Микола Заверуха
Подробиці
Фото: НБУ

Через три дні Нацбанк почне її пускати в обіход.

13.12
Подробиці
Фото: бригада Рубіж

Наш боєць не вміє спілкуватись російською, але окупанти повірили, що він свій.

13.12
Подробиці
Фото: ДСНС Одещини

Місто залишається без води та світла після злочинного обстрілу.

13.12
Подробиці
Фото: ДСНС Одещини

Балістичні удари по портах Одеси і Чорноморська, де стоять цивільні іноземні судна, мають пояснення.

13.12
Подробиці
Фото: т-к Мій Покровськ

Наші воїни замінюють у місті "триколірні" ганчірки на "жовто-блакитні" стяги.

13.12
Люди і проблеми
Фото en.wikipedia.org/wiki/Geminids

Гемініди неспроста називають “великим грудневим метеорним дощем”.

13.12
Подробиці
Фото з Telegram

Через відсутність електроенергії водопостачання в місті майже повністю зупинене. Але влада обіцяє збільшити кількість пунктів видачі води у найближчі години.

13.12
Подробиці
Фото: deepstatemap.live

Начальник управління комунікації Угруповання Об'єднаних Сил Віктор Трегубов підтвердив, що підрозділи окупантів фактично відрізані від забезпечення.

13.12
Подробиці
Фото: armyinform.com.ua

Росіяни хочуть таємно встановити у будинках українців радіоретранслятори для ударних безпілотників.

13.12
Подробиці
Фото: t.me/GeneralStaffZSU

Головнокомандувач Збройних сил України Олександр Сирський розповів про ситуацію на Покровсько-Мирноградському напрямку.

13.12
Cпорт
Фото facebook.com/minmolodsport

Уперше за останні 12 років Україна отримала медаль Євро в плаванні на короткій воді.

13.12
Cтиль життя
Фото з архіву Ірини Собко

Кожна з них - це окремий образ: оператор дронів, рятувальник, пілот, сапер, танкіст чи боєць Іноземного легіону.

13.12
Подробиці
Фото: dn.gov.ua

Гарантії будуть схвалені Конгресом та матимуть обов'язкову юридичну силу.

13.12
Подробиці
Дрони, Калібри, Кинджали: Одещина пережила ніч терору

Пошкоджено цивільну та енергетичну інфраструктуру. Область повністю знеструмлена.

13.12
Подробиці
Скрін з відео

Завод активно використовується для постачання пального окупантам.

12.12
Подробиці
Фото: facebook.com/stepan.giga.official

Життя артиста обірвалося у лікарні після тривалої хвороби. Йому було 66 років.

12.12
Подробиці
Фото ілюстративне: facebook.com/GeneralStaff.ua

Серійне виробництво ракети FP-7 - по декілька сотень на місяць - може початися вже з травня наступного року.

12.12
Подробиці
Фото: wikimedia.org

За цим нібито стоїть голова Пентагону Піт Хегсет.

12.12
Подробиці
Зустріч Ердогана і Путіна

На ньому помітили контейнери турецької компанії, що спеціалізується на виробництві дизельних, бензинових і газових генераторів та електростанцій.

12.12
Подробиці
Фото: t.me/Ukrenergo

У Міністерстві енергетики відповіли на численні скарги українців щодо "нерівномірного розподілу електроенергії", пояснивши, чому так відбувається.

12.12
Подробиці
Фото: t.me/press_kobl

Під час останньої сварки жертва отримала травми, які згодом і обірвали її життя. Страждаючи від травм, жінка не викликала “швидку”, щоб захистити доньку.

12.12
Подробиці
Фото: x.com/Straz_Graniczna

Десятки мігрантів перетнули кордон з Польщею через прихований прикордонний тунель зі сторони Білорусі.

12.12
Подробиці
Скриншот з відео

"Примари" ГУР у Криму спалили чергові дороговартісні цілі росіян: транспортник Ан-26 та дві радіолокаційні станції.

12.12
Подробиці
Фото: t.me/DeepStateUA

В результаті успішної операції Сил Оборони було заблоковано противника у Куп'янську та зачищено всю північно-західну околицю міста.

12.12
Подробиці
Фото: t.me/ukr_sof

Підрозділ Сил спеціальних операцій у взаємодії з повстанським рухом "Черная Искра" провели спеціальну операцію в Каспійському морі.

12.12
Подробиці
Фото з Вікіпедії.

Андрій Деркач є сином колишньго голови СБУ, є батьком 5 дітей і відданим прихильником УПЦ МП.

12.12
Cпорт
Золотий стрибок: український акробат виграв етап Кубка світу з фристайлу

Наш спортсмен наважився на Back Double Full-Double Full-Full з неймовірним коефіцієнтом складності - 5,1.

12.12
Cтиль життя
Фото із сімейного архіву надала Вікторія Тодоренко

Майже пів століття - 46 років - довгожителька працювала медсестрою.

12.12
Подробиці
Богдан Шевчук та Наталія Баласинович. Фото: Bohdan Shevchuk/Facebook

Мер міста подряпала секретаря та завдала ударів при свідках. Чоловік потрапив до лікарні.

12.12
показати більше