Мошенники используют поддельные QR-коды в кафе и на парковках

918

QR-коды давно стали частью нашей повседневной жизни.

Фото: Kazpravda.kz / Адильбек Тауекелов

Сегодня злоумышленники не взламывают банковские системы, они думают проще и изобретательнее: подменяют QR-коды в сфере обслуживания и перенаправляют людей на фальшивые сайты, сообщает Kazpravda.kz со ссылкой на  Fingramota.kz

Как работает схема?

Создать QR-код можно за минуту с помощью любого онлайн-сервиса. И заменить настоящее тоже легко: достаточно распечатать новый код и наклеить его поверх оригинального. Пользователь сканирует коды — и вместо официального сайта кафе, парковочного автомата или платежного сервиса открывает фишинговую страницу, внешне полностью идентичную настоящей. Логотипы, фирменные цвета, структура сайта — все выглядит привычно и не вызывает подозрений.

Дальнейшее развитие событий может происходить по-разному. Мошенники просят ввести данные банковской карты для «оплаты» или «подтверждения заказа», запросить код из СМС «для выполнения операции», запросить установку «обновления приложения» или перейти по дополнительной ссылке. На некоторых страницах может сохраняться исполнительный скрипт, который запускается автоматически.

Реальные истории: как это происходит на практике

«Меню по QR»

Посетительница одного из кафе в крупном городе отсканировала QR-код на столе. Меню открылось, все выглядело официально. Позже при оплате ее попросили «подтвердить платеж» — ввести код из SMS. Через 20 минут со счета было списано более 180 000 тенге. Позже выяснилось, что поверх оригинального QR была наклеена прозрачная пленка с поддельным кодом. Заведение узнало о проблеме только после жалобы.

 
«Парковка по QR»

Мужчина оплатил парковку через QR-код на терминале. Открывшийся сайт выглядел привычно — тот же дизайн, логотип и структура. Отличие было незаметным: доменное имя отличалось всего на одну букву.

Он ввел данные карты для оплаты 500 тенге. Платеж прошел, но позже с карты произошло несколько списаний большими суммами.

 
«Пропущенная доставка»

Житель получил уведомление на двери с QR-кодом и подписью: «Для уточнения деталей доставки просим перейти по QR». Сообщение выглядело правдоподобно — без указания отправителя, но с формулировками, характерными для служб доставки. При сканировании кода открылся сайт, где предложили оплатить «повторную отправку» — 1200 тенге. Страница выглядела обычно: стандартная форма оплаты, минимум текста, поле для ввода данных карты и кнопка подтверждения.

Мужчина ввел реквизиты и позже эти данные были использованы для онлайн-покупок на внешних сайтах.

Если вы уже отсканировали подозрительный код, то:

- незамедлительно свяжитесь с банком и при необходимости заблокируйте карту;

- смените пароли в интернет-банке, электронной почте и других важных сервисах;

- включите двухфакторную аутентификацию для всех аккаунтов;

- отключите интернет на устройстве и проверьте его антивирусом.

Также в ближайшие дни рекомендуем внимательно отслеживать все операции по вашему счету.

Популярное

Все
Гвардейцы встретились со школьниками в Астане
Сила слова и сила подвига
ИИ без барьеров: государство открывает доступ к вычислительным мощностям
Реформы во имя будущего
Под крышей дома своего
Основной закон должен отвечать современным реалиям
Встречи с наблюдателями ШОС и ОТГ
Круто можно отдыхать и дома
Муралы помогли второкласснику стать лучшим
От автошколы до спецЦОНа, или Как я получил водительские права
ГМК – курс на консолидацию
Семь вкусов благополучия. Что готовят на Наурыз?
Опора на знания и научную рациональность
Народная Конституция – основа долгосрочного развития страны
Как наука обгоняет время
Сапиенс: право на лидерство
Наследие Букеевской Орды
«Хорошая» девочка
Незыблемая платформа светлого будущего
Детерминированный хаос разума
Роналду начал переговоры о возвращении в Европу
В аэропорту Шымкента построят центр авиационно-технического обслуживания
Какая погода будет в Казахстане 7-9 марта
В Астане волонтеры и сотрудники районного акимата дарили женщинам цветы
Технологии зарубежные, саумал – казахстанский
В Алматы открылся уникальный Музей роботов
Реконструкция трассы Караганда – Жезказган начнётся в этом году
Bailamos! Официально объявлены даты концертов Энрике Иглесиаса в Казахстане
Дубайское золото подешевело из-за конфликта на Ближнем Востоке - Bloomberg
Kazakhstan Tomiris: победа степных амазонок
В СКО готовятся к паводку
Государственные награды от имени Президента вручены в честь 8 Марта
«Как много девушек хороших...»
Климат и углеродные рынки
Ближе к зрителю
Благодаря глубокой переработке
Граждане Казахстана могут принять участие в референдуме за рубежом
Токаев: Принятие новой Конституции – это требование времени, важнейшая и неотложная задача
Цифровое пространство станет безопаснее
«Мама, я тебя люблю!»
На страже неба: женское лицо авиации
Обманутые жители Талгара борются за свои права
В Конаеве начали строить КОС
В Казахстане опубликовали проект новой Конституции
Строится новая взлетно-посадочная полоса
Казахстанцам заменят счетчики газа на дистанционные за счет газоснабжающих организаций
Дрова и уголь будут под запретом
Победитель UAE SWAT Challenge 2026 встретился со школьниками
Хор Нацгвардии произвел фурор на музыкальном шоу
Семь лет уверенного созидательного лидерства
Календарь Оразы-2026: опубликовано полное расписание поста
Гвардеец стал призёром международных соревнований по дрон-рейсингу в Астане
Мужской хор Нацгвардии поздравил женщин столицы
О чем поведает Рашид ад-дин?
Арсен Томский подарил автомобиль отцу олимпийского чемпиона Михаила Шайдорова
Михаил Шайдоров стал олимпийским чемпионом по фигурному катанию
Морозы возвращаются в Казахстан
Подставить вовремя плечо
Наука: от конституционного статуса к технологическому суверенитету
Без наценок и посредников

Читайте также

Мошенник под видом сотрудника Нацбанка пытался выманить у п…
Подозреваемого в серийном мошенничестве доставили из Турции…
Не ведись, молодежь, на шальные деньги
АРРФР назвало главные признаки фейковых инвестиционных плат…

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]