Мошенники используют поддельные QR-коды в кафе и на парковках

164

QR-коды давно стали частью нашей повседневной жизни.

Фото: Kazpravda.kz / Адильбек Тауекелов

Сегодня злоумышленники не взламывают банковские системы, они думают проще и изобретательнее: подменяют QR-коды в сфере обслуживания и перенаправляют людей на фальшивые сайты, сообщает Kazpravda.kz со ссылкой на  Fingramota.kz

Как работает схема?

Создать QR-код можно за минуту с помощью любого онлайн-сервиса. И заменить настоящее тоже легко: достаточно распечатать новый код и наклеить его поверх оригинального. Пользователь сканирует коды — и вместо официального сайта кафе, парковочного автомата или платежного сервиса открывает фишинговую страницу, внешне полностью идентичную настоящей. Логотипы, фирменные цвета, структура сайта — все выглядит привычно и не вызывает подозрений.

Дальнейшее развитие событий может происходить по-разному. Мошенники просят ввести данные банковской карты для «оплаты» или «подтверждения заказа», запросить код из СМС «для выполнения операции», запросить установку «обновления приложения» или перейти по дополнительной ссылке. На некоторых страницах может сохраняться исполнительный скрипт, который запускается автоматически.

Реальные истории: как это происходит на практике

«Меню по QR»

Посетительница одного из кафе в крупном городе отсканировала QR-код на столе. Меню открылось, все выглядело официально. Позже при оплате ее попросили «подтвердить платеж» — ввести код из SMS. Через 20 минут со счета было списано более 180 000 тенге. Позже выяснилось, что поверх оригинального QR была наклеена прозрачная пленка с поддельным кодом. Заведение узнало о проблеме только после жалобы.

 
«Парковка по QR»

Мужчина оплатил парковку через QR-код на терминале. Открывшийся сайт выглядел привычно — тот же дизайн, логотип и структура. Отличие было незаметным: доменное имя отличалось всего на одну букву.

Он ввел данные карты для оплаты 500 тенге. Платеж прошел, но позже с карты произошло несколько списаний большими суммами.

 
«Пропущенная доставка»

Житель получил уведомление на двери с QR-кодом и подписью: «Для уточнения деталей доставки просим перейти по QR». Сообщение выглядело правдоподобно — без указания отправителя, но с формулировками, характерными для служб доставки. При сканировании кода открылся сайт, где предложили оплатить «повторную отправку» — 1200 тенге. Страница выглядела обычно: стандартная форма оплаты, минимум текста, поле для ввода данных карты и кнопка подтверждения.

Мужчина ввел реквизиты и позже эти данные были использованы для онлайн-покупок на внешних сайтах.

Если вы уже отсканировали подозрительный код, то:

- незамедлительно свяжитесь с банком и при необходимости заблокируйте карту;

- смените пароли в интернет-банке, электронной почте и других важных сервисах;

- включите двухфакторную аутентификацию для всех аккаунтов;

- отключите интернет на устройстве и проверьте его антивирусом.

Также в ближайшие дни рекомендуем внимательно отслеживать все операции по вашему счету.

Популярное

Все
Farabi University – стратегический центр науки, инноваций и национального развития
Гвардейцы встретились с ветераном Афганской войны
От планов к реальным делам
Вновь в строю офицеры запаса
Место встречи – онлайн-платформа
Один лист – одна возможность
«Ордабасы» сменил владельца
Золото от Ризабека
Защитила от мошенников
Общественное значение деятельности ученых в эпоху тоталитаризма
Медпомощь стала ближе
Победа над экс-чемпионкой мира
Огнеупоры для металлургии
Дамба снова требует ремонта
От миланских трасс до музейных фондов
Рынок требует перемен
Нацелены на укрепление взаимодействия
Сюда идут за вдохновением
AI, давай дружить!
Алгоритм ответственности: противостоять вызовам
Обманутые жители Талгара борются за свои права
Строится новая взлетно-посадочная полоса
В Казахстане опубликовали проект новой Конституции
Казахстанцам заменят счетчики газа на дистанционные за счет газоснабжающих организаций
Дрова и уголь будут под запретом
Календарь Оразы-2026: опубликовано полное расписание поста
О чем поведает Рашид ад-дин?
Михаил Шайдоров стал олимпийским чемпионом по фигурному катанию
Госслужащие не причастны к подготовке фиктивных документов
На Кордайском перевале временно ограничили движение большегрузов
Большие задачи требуют смелых и обоснованных решений
Шайдоров – в пятерке, Колмаков – в финале
Триумф казахстанского спецназа на UAE SWAT Challenge – 2026 и торжественная встреча победителей в Астане
Закон Республики Казахстан
Спецназ Казахстана победил на UAE SWAT CHALLENGE - 2026
В шаге от шахматной короны
Глава государства поздравил Михаила Шайдорова с победой на Олимпиаде
После бойкота Роналду «Аль-Наср» признал ошибки
Итальянские высоты и столичный смотр
Три новые жизни
Будет построена объездная дорога
Сюрприз на церемонии присяги
Гвардейцы участвуют в XXV зимних Олимпийских играх в Италии
Семь девушек приняли присягу в Нацгвардию
Какие изменения ждут Атырау?
Сильные морозы снова нагрянут в Казахстан
Фасадные панели из кызылординского песка прослужат полвека
Президент распорядился срочно обеспечить тотальную цифровизацию налоговой системы
Бизнесмены Вьетнама готовы торговать и инвестировать
В Атырау формируется вагоностроительный кластер
Над Аляской взошли сразу четыре солнца
В Павлодаре открыли вторую школу по нацпроекту
В Нацгвардии провели турнир по бильярду
Банду автодилеров накрыли в Казахстане
Притяжение Земли
Новые подробности допинг-скандала с Алимханулы: КФПБ проведет повторное слушание
Самая большая ценность
О погоде в Казахстане на первые дни февраля сообщили синоптики
Объявлены победители премии «Грэмми – 2026»
Оксфордский хаб откроется в Астане

Читайте также

Защитила от мошенников
Нацбанк предупредил о новой схеме мошенничества с банковски…
PhishGuard AI – умная защита от фишинга
Токаев предложил усилить ответственность активных участник…

Архив

  • [[year]]
  • [[month.label]]
  • [[day]]