Шахраї вигадали нову схему обману. Як не втрапити їм на гачок?

Використовуючи QR-коди для швидкого розрахунку за отримані послуги в громадських місцях, є ризик потрапити в пастку.

Фото Н. Д.
Фото Н. Д.

Останнім часом активізувалася шахрайська схема з підміною QR-кодів. Експерти наголошують: це може призвести до викрадення конфіденційної інформації та фінансових втрат. То як відрізнити справжній QR-код від підробки?

— Зловмисники замінюють оригінальні QR-коди на офіційних стендах у громадських місцях фальшивими або просто розміщують власні коди, — коментує заступниця директора Української міжбанківської асоціації платіжних систем ЄМА Олеся Данильченко. — Скануючи їх, користувачі потрапляють на фішингові (підроблені) сайти або онлайн-платформи, котрі мають вигляд справжніх. Це може призвести до викрадення логінів, паролів, реквізитів банківських карток та інших персональних даних. А відтак — і до втрати грошей, якщо людина здійснить платіж через фальшивий сайт. 

Найчастіше факти підробок фіксують у місцях, де люди активно використовують QR-коди для швидких оплат, скажімо, під час паркування, розрахунку за проїзд у громадському транспорті, входу на масові заходи чи здійснення благодійних внесків. 

Активно використовують QR-коди для доступу до послуг, знижок чи меню у ресторанах, барах і кав’ярнях. У магазинах і торговельних центрах QR-код може вказувати на акції чи знижки. Тож пройдисвіти часто розміщують свої підроблені коди поруч з оригінальними, змінюючи лише дрібні деталі, які важко помітити з першого погляду. 

— То як переконатися, що QR-код справжній, а не підробка? 

● О. Дальниченко: 

— Слід звертати увагу на декілька важливих моментів. Оригінальні QR-коди зазвичай розміщуються на офіційних носіях — меню, рахунках, банерах. Потрібно сканувати QR-коди лише з надійних джерел і уникати тих, які розміщені на випадкових наклейках, листівках, рекламних оголошеннях, парканах, електроопорах або інших підозрілих об’єктах. 

Після сканування коду треба перевірити, чи URL (єдиний вказівник на ресурс. — Авт.) в адресному рядку веде на офіційний сайт компанії або сервісу, який очікуєте. А найкраще використовувати спеціальні програми для перевірки QR-кодів, що допомагають оцінити їх безпеку до того, як перейдете за посиланням. 

— Візуально відрізнити якісно підроблений код від справжнього дуже важко, — додає речник кіберполіції Артем Олещенко. — Тому головна порада — завжди перевіряти адресу вебсайту перед введенням своїх конфіденційних даних. Будь-яка зміна в доменній частині адреси хоча б однієї літери, зайва крапка, кома, тире чи інший розділовий знак можуть свідчити про підробку. 

Також перед скануванням QR-коду на наклейці потрібно ретельно перевірити, чи немає на ній можливих слідів підміни (додатковий шар, нерівні краї, інший шрифт, ніж в основному тексті). Не варто вводити банківські дані на невідомих сайтах та без необхідності. Для онлайн-платежів через QR-коди краще використовувати віртуальні або тимчасові картки. Це допоможе уникнути значних фінансових втрат у разі витоку конфіденційних даних картки. 

Якщо ви виявили підозрілий QR-код, то про це необхідно повідомити адміністрацію закладу, де він розміщений, або правоохоронні органи. А коли стали жертвою шахрайства, слід негайно звернутися до банку для блокування картки й подати електронне звернення до кіберполіції або написати заяву в найближчий відділок поліції.   

Автор: Микола Заверуха
Подробиці
Поступається “Шахеду”: експерт оцінив реальну загрозу дрона “Герань-5”

Великий тепловий слід і сумнівна маневреність знижують живучість безпілотника.

11.01
Подробиці
Фото ілюстративне: wikimedia.org

Одна з особливостей цих ракет - їх можна запускати серіями. Це значно підсилює ударні можливості нової зброї.

11.01
Подробиці
Карта: deepstatemap.live (2)

За 15-20 кілометрах від обласного центру вже тривають бойові дії.

11.01
Подробиці
Фото ілюстративне: wikimedia.org

Охорона венесуельського диктатора блювала кров'ю.

11.01
Подробиці
Фото ДПСУ

Чоловік намагався вивезти до Румунії шістьох людей. Усіх пасажирів авто вже затримали, а от самого водія ще шукають.

11.01
Здоров'я
Фото freepik.com

Категорично не можна пити цей напій разом із прийомом препаратів, які розріджують кров.

11.01
Подробиці
Фото: мілітарний

Навіть збитий БПЛА не завжди може бути безпечним.

11.01
Cтиль життя
Фото uk.wikipedia.org/wiki/Кулик-сорока

Цей вид внесений у Червону книгу з природоохоронним статусом “вразливий”.

11.01
Подробиці
Фото: ГУР

Наші військові збили цей дрон і тепер фахівці вивчають його залишки.

11.01
Подробиці
Фото: з відкритих джерел

За 11 років він навіть весь Донбас не зміг окупувати силою.

11.01
Подробиці
Фото: ДПСУ

Під атакою були майже всі області України крім західних.

11.01
Подробиці
Фото Кіровоградської обласної прокуратури.

Дитбудинок сімейного типу на Кіровоградщині, де дитину з інвалідністю тримали на ланцюгах, вирішили закрити.

10.01
Подробиці
Фото ПФУ.

Без підвищення пенсії залишаться ті, хто вийшов на пенсію протягом останніх трьох років, а також судді, прокурори, держслужбовці та інші посадовці.

10.01
Подробиці
Фото з відкритих джерел.

Для Путіна набагато важливіше здобути перемогу в Україні, аніж зберегти свій вплив на глобальній арені.

10.01
Подробиці
Фото МНС РФ.

Генштаб ЗСУ підтвердив ураження Силами оборони України нафтобази у Волгоградській області РФ та низки цілей на ТОТ.

10.01
Подробиці
фото зі сторінки Черкаського ТЦК у Фейсбук.

Зміни мають зняти з військових обов'язки поліцейських та відновити довіру до ЗСУ.

10.01
Подробиці
Фото з відкритих джерел.

Росія не прийме військ жодної країни НАТО на території України, ідеться у заяві Дмитра Медведєва.

10.01
Подробиці
Фото: t.me/official24ombr

Костянтинівка на Донеччині: місто живе в умовах наближення фронту та фактичної дронової облоги. Проте, там досі є мешканці.

10.01
Подробиці
Фото: en.wikipedia.org

Німеччина стикається з серйозною проблемою безпеки у розгортанні однієї з ключових систем протиракетної оборони Європи - ізраїльської Arrow 3, яка спеціально призначена для перехоплення російського комплексу "Орєшнік".

10.01
Подробиці
Фото: ДСНС Києва

За командою НЕК Укренерго в місті введено аварійне відключення електроенергії. Зупинено роботу систем водопостачання, теплопостачання, електротранспорту.

10.01
Подробиці
Фото з відкритих джерел

Військові США захопили танкер російського "тіньового флоту" Marinera за порушення санкцій. Відомо, що на його борту перебували українці.

10.01
Здоров'я
Фото en.wikipedia.org

Носіями вірусу, який може бути активним у навколишньому середовищі від кількох днів до кількох тижнів, є мишоподібні гризуни.

10.01
Подробиці
Фото: СБУ

Росія націлилася на найзахіднішу частину України ракетою "Орєшнік", щоб стримати Європу та США від надання гарантій безпеки Україні.

10.01
Подробиці
ФОто: GettyImages

Президент США Дональд Трамп вважає, що у викраденні російського лідера Володимира Путіна не буде необхідності.

10.01
Подробиці
Фото: РосЗМІ

Когось "накрили" у командному пункті, когось підірвали в автомобілі...

09.01
показати більше