Шахраї вигадали нову схему обману. Як не втрапити їм на гачок?

Використовуючи QR-коди для швидкого розрахунку за отримані послуги в громадських місцях, є ризик потрапити в пастку.

Фото Н. Д.
Фото Н. Д.

Останнім часом активізувалася шахрайська схема з підміною QR-кодів. Експерти наголошують: це може призвести до викрадення конфіденційної інформації та фінансових втрат. То як відрізнити справжній QR-код від підробки?

— Зловмисники замінюють оригінальні QR-коди на офіційних стендах у громадських місцях фальшивими або просто розміщують власні коди, — коментує заступниця директора Української міжбанківської асоціації платіжних систем ЄМА Олеся Данильченко. — Скануючи їх, користувачі потрапляють на фішингові (підроблені) сайти або онлайн-платформи, котрі мають вигляд справжніх. Це може призвести до викрадення логінів, паролів, реквізитів банківських карток та інших персональних даних. А відтак — і до втрати грошей, якщо людина здійснить платіж через фальшивий сайт. 

Найчастіше факти підробок фіксують у місцях, де люди активно використовують QR-коди для швидких оплат, скажімо, під час паркування, розрахунку за проїзд у громадському транспорті, входу на масові заходи чи здійснення благодійних внесків. 

Активно використовують QR-коди для доступу до послуг, знижок чи меню у ресторанах, барах і кав’ярнях. У магазинах і торговельних центрах QR-код може вказувати на акції чи знижки. Тож пройдисвіти часто розміщують свої підроблені коди поруч з оригінальними, змінюючи лише дрібні деталі, які важко помітити з першого погляду. 

— То як переконатися, що QR-код справжній, а не підробка? 

● О. Дальниченко: 

— Слід звертати увагу на декілька важливих моментів. Оригінальні QR-коди зазвичай розміщуються на офіційних носіях — меню, рахунках, банерах. Потрібно сканувати QR-коди лише з надійних джерел і уникати тих, які розміщені на випадкових наклейках, листівках, рекламних оголошеннях, парканах, електроопорах або інших підозрілих об’єктах. 

Після сканування коду треба перевірити, чи URL (єдиний вказівник на ресурс. — Авт.) в адресному рядку веде на офіційний сайт компанії або сервісу, який очікуєте. А найкраще використовувати спеціальні програми для перевірки QR-кодів, що допомагають оцінити їх безпеку до того, як перейдете за посиланням. 

— Візуально відрізнити якісно підроблений код від справжнього дуже важко, — додає речник кіберполіції Артем Олещенко. — Тому головна порада — завжди перевіряти адресу вебсайту перед введенням своїх конфіденційних даних. Будь-яка зміна в доменній частині адреси хоча б однієї літери, зайва крапка, кома, тире чи інший розділовий знак можуть свідчити про підробку. 

Також перед скануванням QR-коду на наклейці потрібно ретельно перевірити, чи немає на ній можливих слідів підміни (додатковий шар, нерівні краї, інший шрифт, ніж в основному тексті). Не варто вводити банківські дані на невідомих сайтах та без необхідності. Для онлайн-платежів через QR-коди краще використовувати віртуальні або тимчасові картки. Це допоможе уникнути значних фінансових втрат у разі витоку конфіденційних даних картки. 

Якщо ви виявили підозрілий QR-код, то про це необхідно повідомити адміністрацію закладу, де він розміщений, або правоохоронні органи. А коли стали жертвою шахрайства, слід негайно звернутися до банку для блокування картки й подати електронне звернення до кіберполіції або написати заяву в найближчий відділок поліції.   

Автор: Микола Заверуха
Подробиці
Фото: Офіс генпрокурора

Ідентифіковано військового РФ, який розстріляв беззбройного захисника України на Сумщині 24 лютого 2022 року.

13.02
Подробиці
Фото: Нацполіція

Поліція Чернігівщини затримала кримінального авторитета, який погрожував розправою батькові загиблого воїна-захисника.

13.02
Подробиці
Архівне фото, зі сторінки Рустема Умєрова у Facebook

Нова тристороння зустріч представників Росії, України та США може відбутися найближчими днями.

13.02
Подробиці
Фото: НОК України

13 лютого відбувається судове слухання справи Владислава Гераскевича у Спортивному арбітражному суді щодо дискваліфікації з Олімпійських ігор 2026.

13.02
Cпорт
Фото facebook.com

У футбольному клубі спалахнув мовний скандал.

13.02
Люди і проблеми
Фото facebook.com

Такі результати опитування громадської думки щодо війни та миру, яке провів Київський міжнародний інститут соціології (КМІС).

13.02
Подробиці
Фото: Донецька обласна прократура

Окупанти поцілили по будинку, де мешкала родина: троє братів загинули, їхні мама та бабуся дістали поранення.

13.02
Люди і проблеми
Фото з архіву

Шостого лютого на території Полтавщини зафіксовано сейсмічні поштовхи магнітудою 3,1. А 8 лютого у Полтавському районі стався ще один землетрус магнітудою 3.

13.02
Подробиці
Фото: Офіс президента

Президент України Володимир Зеленський заявив, що мир в Україні міг би стати найбільшою перемогою президента Трампа.

13.02
Подробиці
13-річну дівчинку, яку шукали у Чернівцях, знайшли. Її викрав 37-річний батько 4 дітей

Школярку шукали з 10 лютого. Нині її життю і здоров'ю нічого не загрожує.

12.02
Подробиці
В “Укрзалізниці” продавали посади з бронню за 5000 тис. доларів

Працівники регіонального відділення перевізника та заступник начальника одного з управлінь ДСНС в області “торгували” посадою машиніста бульдозера.

12.02
Подробиці
Фото: РосЗМІ

Секретар Ради безпеки Росії запевняє, що ситуація біля кордонів напружена, а прогноз її розвитку - песимістичний.

12.02
Подробиці
Фото: росЗМІ

Йдеться про перелік пропозиції щодо масштабного економічного співробітництва між Росією та США в післявоєнний час.

12.02
Подробиці
Скрін з відео

Нова українська зброя ефективно атакує склади боєприпасів ворога, які вважалися захищеними.

12.02
Подробиці
Фото ілюстративне: armyinform.com.ua

МВС перевірить скандал з ДНК-експертизою та похованням воїна зі Львівщини, якого живим повернули з полону.

12.02
Подробиці
Фото: Getty Images

Блокування Starlink для росіян: кілька днів вони розганяли "перемогу", що нібито навчилися розблоковувати Старлінк. Насправді це була наша операція.

12.02
Подробиці
Фото: Telegram

12 лютого підрозділи Служби безпеки України та інших складових Сил оборони уразили Ухтинський нафтопереробний завод (м. Ухта, Республіка Комі, РФ).

12.02
Подробиці
Фото: Getty imagesЖест доброї волі від МОКу: Гераскевич може бути на  Олімпіаді-2026, але про вист

МОК переглянув рішення після дискваліфікації українського спортсмена через "Шолом пам'яті" із фото загиблих спортсменів та цивільних українців.

12.02
Подробиці
Скриншот з відео

У Верховній Раді сталося масове харчове захворювання депутатів.

12.02
Подробиці
Фото з відкритих джерел

Росія посилила блокування Telegram, звинувативши месенджер звинувативши в невиконанні вимог російського законодавства. На ситуацію відреагували окупанти, які у Телеграм ведуть свої сторінки.

12.02
Подробиці
Фото з відкритих джерел.

Головний тренер збірної України також підтвердив, що результати Гераскевича дозволяли претендувати йому на олімпійські медалі.

12.02
Подробиці
Фото зі сторінки Петра Чорного у Фейсбук.

Співака звинувачують у тому, що він за гроші допомагав чоловікам виїжджати з України під виглядом "музикантів".

12.02
Cпорт
Фото facebook.com

Зламані медалі, вимкнення світла та евакуація вертольотом.

12.02
Люди і проблеми
Фото facebook.com

В Україні почали діяти обмеження на використання супутникового зв'язку Starlink - тепер працюють лише ті термінали, які офіційно внесено до так званих білих списків.

12.02
Подробиці
Фото МНС РФ.

Безпілотники вдарили по важливих об'єктах РФ, спричинивши потужні вибухи та пожежі.

12.02
показати більше