Qazaq24.com
Qazaq24.com
close
up
RU
Menu

Димаш Құдайбергеннің Көкжиектен асқан үн жобасы 2 миллиардтан астам қаралым жинады

Қарағанды облысында тауға шыққан ерлі зайыпты құтқарушылардың көмегіне жүгінуге мәжбүр болды

ChatGPT банк шоттарын тексеру функциясын іске қосты

Ұзақ үзілістен кейінгі оралу: Елдос Сметов Гран при турниріне қатысады

Тегеран соғыс өршіген жағдайда Вашингтонға жаңа тосынсыйлармен сес көрсетті

Жеңіл көліктердің жартысына жуығының пайдалану мерзімі 20 жылдан асқан

Ақтөбеде екі күнде 1300 ден астам адам жол ережесін бұзған

Түркі мемлекеттері ұйымы елдері ақылды қалаларды дамытуға уағдаласты

Әнұран қосылып, эфир үзілді: Британдық радиостанция Король Карл III ні жерлеп қоя жаздады

Көкшетауда тағы бір жол апаты болды: көлік тізгіндеген әйел тротуардағы ана мен баланы қағып кетті

2026 жылы Алматыда 270 шақырымға жуық электр желісі жаңғыртылады

Павлодарда ер адам сау жүргізуші шақыртып, куәлігінен айырылды

Фотоөнер кімге керек?

Концерт кейінгі шегерілді: Қыдырәлі Болманов аяқ асты ауруханаға түсіп қалды

Алматыдағы жұлдызды кеш: Solana Fest әлемдік артистерді бір сахнада тоғыстырды

Қазақстанда архитектуралық үйлестіру орталығы анықталды

Астанада жасөспірімнің бұзақы әрекеті үшін ата анасына айыппұл салынды

Дариға Назарбаева вице‑президент болуы мүмкін бе?

Алматыда құрбан шалуға рұқсат етілген 12 орын белгіленді

Килиан Мбаппе Челси сапына ауысуы мүмкін

Алаяқтар қызмет көрсету саласында жалған QR кодтарды қалай пайдаланады

Алаяқтар қызмет көрсету саласында жалған QR кодтарды қалай пайдаланады

Qazaq24.com, Arasha.KZ дереккөзінен алынған ақпаратқа сүйене отырып мәлімет бөліседі..

QR-кодтар біздің күнделікті өміріміздегі қалыпты бөлігіне айналды. Біз кофе, бензин, көлік тұрағына, көрсетілген қызмет үшін ақыны телефон экранын бір басып, скан жасау арқылы төлейміз. Қызмет көрсету саласында   QR-кодтар терминалдар мен қағаз мәзірдің орнына жүріп,  соның арқасында қызметті әп-сәтте алу мүмкіндігіне ие болдық. Дәл осыны енді алаяқтар  пайдалануда, деп хабарлайды Arasha.kz.

Бүгінгі таңда алаяқтарға банк жүйесін бұзудың қажеті жоқ, олар оның жеңіл жолын тапқан, яғни қызметтер көрсету саласында QR-кодтарды ауыстырып, адамдарды жаған сайттарға бағыттайды. Бұл қалай жұмыс істейтіні  және неге мұқият адамның өзі неліктен олардың құрығына түсіп қалатындары жөнінде Fingramota.kz түсіндірді.

Схема қалай жұмыс істейді 

QR-код - бұл тек шифрланған сілтеме. Өзі ол ешқандай қауіп тудырмайды. Қара төртбұрыштардан тұратын сурет қауіпті емес, қауіптісі оның қайда апаратыны. 

QR-кодты кез келген онлайн- сервистің көмегімен бір минут ішінде жасай аласыз. Шынайы кодты ауыстыру да оңай: тек жаңа кодты басып шығарып, оны түпнұсқаның бетіне жабыстырсаңыз  жеткілікті. Пайдаланушы кодтарды сканерлейді   және кафе, тұраққа төлем жасау автоматының немесе төлем сервисінің ресми сайтының орнына сырт көзбен қарағанда шынайы беттен аумайтын жалған бетті ашады. Логотиптер, фирмалық түстері, сайттың құрылымы - бәрі әдеттегідей көрінеді және күдік тудырмайды.

Оқиға ары қарай әр түрлі сценариймен өрбуі мүмкін. Алаяқтар «төлем жасау» немесе «тапсырысты растау» үшін банк картасының деректерін енгізуді, «операцияны орындау үшін» СМС-пен келетін кодты сұратады,  «қосымшаны жаңартуды» орнатуды немесе қосымша сілтемеге өтуді сұрайды. Кейбір беттерде автоматты түрде іске қосылатын бәсекеге қабілетті скрипт сақталуы мүмкін.

«QR бойынша мәзір»

Ірі қаладағы кафелердің біріне келуші мейман үстелдегі QR-кодты  сканерлейді. Әдеттегідей, мәзір ашылып, ешбір күдік туғызбайды. Соңынан  төлем жасаған кезде оған «төлемді растауды» — SMS-пен келген кодты енгізуді сұрйыд. 20 минуттан кейін шоттан 180 000 теңгеден астам ақша есептен шығарылады. Кейін белгілі болғандай, түпнұсқа QR-дың үстіне жалған коды бар мөлдір пленка жабыстырылғаны анықталды. Мекеме иелері  ол жөнінде мейманнан шағым түскеннен кейін ғана білген. 

Ер адам терминалдағы QR-коды арқылы тұрақ ақысын төледі. Ашылған сайт қалыпты болып көрінді дизайні, логотипі және құрылымы бірдей. Айырмашылық байқалмады: домен тек бір әріппен ерекшеленді.

Ол 500 теңге төлеу үшін карта деректерін енгізді. Төлем өтті, бірақ кейінірек картадан бірнеше рет үлкен сома төленген болып шықты.

«Мерзімі өтіп кеткеннен кейінгі жеткізу»

Тұрғын есік алдында QR-коды мен «Жеткізу мәліметтерін нақтылау үшін QR бойынша өтуіңізді сұраймыз» деген  қолтаңбасы бар хабарлама алды. Хабарлама ақылға қонымды болып көрінді  жөнелтушіні көрсетпестен, бірақ жеткізу қызметтеріне тән жазбамен. Кодты сканерлеу кезінде сайт ашылды, онда «қайта жіберу» ақысы 1200 теңгені төлеу ұсынылды. Парақша әдеттегідей көрінді: стандартты ақы төлеу нысаны, аз мәтін, карта деректерін енгізу өрісі және растау батырмасы.

Ер адам деректемелерді енгізді және кейінірек бұл деректер сыртқы сайттарда онлайн сатып алу үшін пайдаланылды.

Мұндай схемалардың жұмыс істеу сыры неде?

QR-кодын көзбен «оқу» мүмкін емес - біздің алдымызда тек ақ-қара квадрат, ал нақты адресат сканерлеуден кейін ғана ашылады. Адам сілтеменің нақты қайда апаратынын алдын-ала көрмейді, сондықтан техникалық белгілерге емес, сыртқы контекстке назар аударады: тақта, логотип, таныс орта.

Осыны алаяқтар пайдаланады. Олар банктердің қорғанысын бұзуға тырыспайды, олар адамдардың іс-қимылын қолданады: байланыссыз ақы төлеу әдеті; таныс интерфейс пен дизайнға деген сенім; кезекте, автотұрақта немесе жеткізу кезіндегі асығыстық және іс-әрекеттің автоматты түрде болуы.

Салдарынан назар тексеруден қарағанда жылдамдыққа ауысады және адам өз деректеріне қол жеткізу нені ашатыны туралы ойланбастан әрекетті растайды.

Алаяқтардың қармағына қалай түспеуге болады?

1.    QR-коды бар тақтайшаны немесе жапсырманы мұқият тексеріңіз. Егер код екіншісінің үстіне желімделген болса, түсі, өлшемі әртүрлі болса немесе ескі бетінде жаңа болып көрінсе — сканерлемеген дұрыс.
2.    Өткеннен кейін сайттың мекенжайын тексеріңіз: ол ресми болуы, https-тен басталуы, құлып белгісі болуы тиіс және тақырыпта қосымша таңбалар, цифрлар немесе қателер болмауы тиіс.

3.    Төлем жасамас бұрын компанияның атауы мен төлем сомасы көрсетілгеніне көз жеткізіңіз. Егер сайт карта деректерін «тек кіру үшін» енгізуді сұраса, бұл тоқтауға себеп болады.

4.    Тексерілген көзде төлемге өзіңіз бастама жасамасаңыз, ешқашан CVV, PIN-кодтарын және растау кодтарын енгізбеңіз.
5.    Қосымшаларды орнатпаңыз немесе оларды QR-кодтарындағы сілтемелер арқылы жаңартпаңыз, ресми қызметтер тек App Store-ден немесе Google Play-ден жүктеледі.

6.    Ақы төлеу үшін таныс банктік қосымшаларды ғана пайдаланыңыз, ал күмәндансаңыз, балама ақы төлеу тәсілдерін сұраңыз (касса, терминал, қағаздағы прайс).
7.    Күтпеген сәлемдемелер мен хабарландырулардан сақ болыңыз: ақпаратты QR-коды арқылы емес, жеткізу қызметі арқылы тікелей тексеріңіз.
8.    Интернеттегі операцияларға қаражат қозғалысы туралы хабарламалар мен лимиттерді қосыңыз, бұл күдікті есептен шығаруды уақытында байқауға көмектеседі.

Егер сіз күдікті кодты сканерлеген болсаңыз, онда:
- банкке дереу хабарласыңыз және қажет болған жағдайда картаны бұғаттаңыз;
- интернет-банкте, электрондық поштада және басқа да маңызды қызметтерде құпиясөздеріңізді өзгертіңіз;
- барлық аккаунттарыңыз үшін екі факторлы аутентификацияны қосыңыз;
- құрылғыдағы интернетті өшіріп, оны антивируспен тексеріңіз.
Сондай-ақ алдағы күндері сіздің шотыңыздағы барлық операцияларды мұқият қадағалап отыруды ұсынамыз. 

Бүгінгі таңда алаяқтық өзін ыңғайлы етіп жасырады: бәрі тез, қалыпты және күдіксіз. Сондықтан цифрлық қырағылық артық сақтық емес, жаңа қаржылық әдет. Кейде қауіпсіздік «сканерлеу» батырмасын басқанға дейін бір секундтық үзіліс болып табылады.

Қосымша ақпарат пен соңғы жаңалықтар үшін Qazaq24.com сайтын бақылаңыз.
seeКөрілімдер:128
embedДереккөз:https://arasha.kz
archiveБұл хабарлама дереккөзден мұрағатталған 19 Ақпан 2026 15:59
0 Пікірлер
Кіру, пікір қалдыру үшін...
Жарияланымға бірінші жауап беріңіз...
topЕң көп оқылғандар
Қазір ең көп талқыланатын оқиғалар

Димаш Құдайбергеннің Көкжиектен асқан үн жобасы 2 миллиардтан астам қаралым жинады

20 Мамыр 2026 11:06see116

Қарағанды облысында тауға шыққан ерлі зайыпты құтқарушылардың көмегіне жүгінуге мәжбүр болды

20 Мамыр 2026 21:38see114

ChatGPT банк шоттарын тексеру функциясын іске қосты

20 Мамыр 2026 11:19see114

Ұзақ үзілістен кейінгі оралу: Елдос Сметов Гран при турниріне қатысады

20 Мамыр 2026 19:59see112

Тегеран соғыс өршіген жағдайда Вашингтонға жаңа тосынсыйлармен сес көрсетті

20 Мамыр 2026 08:28see110

Жеңіл көліктердің жартысына жуығының пайдалану мерзімі 20 жылдан асқан

20 Мамыр 2026 08:32see109

Ақтөбеде екі күнде 1300 ден астам адам жол ережесін бұзған

21 Мамыр 2026 10:56see109

Түркі мемлекеттері ұйымы елдері ақылды қалаларды дамытуға уағдаласты

20 Мамыр 2026 10:20see109

Әнұран қосылып, эфир үзілді: Британдық радиостанция Король Карл III ні жерлеп қоя жаздады

21 Мамыр 2026 12:46see107

Көкшетауда тағы бір жол апаты болды: көлік тізгіндеген әйел тротуардағы ана мен баланы қағып кетті

21 Мамыр 2026 11:11see107

2026 жылы Алматыда 270 шақырымға жуық электр желісі жаңғыртылады

20 Мамыр 2026 10:24see107

Павлодарда ер адам сау жүргізуші шақыртып, куәлігінен айырылды

20 Мамыр 2026 13:22see107

Фотоөнер кімге керек?

20 Мамыр 2026 12:14see106

Концерт кейінгі шегерілді: Қыдырәлі Болманов аяқ асты ауруханаға түсіп қалды

20 Мамыр 2026 09:35see106

Алматыдағы жұлдызды кеш: Solana Fest әлемдік артистерді бір сахнада тоғыстырды

20 Мамыр 2026 16:53see106

Қазақстанда архитектуралық үйлестіру орталығы анықталды

20 Мамыр 2026 16:38see106

Астанада жасөспірімнің бұзақы әрекеті үшін ата анасына айыппұл салынды

20 Мамыр 2026 10:24see106

Дариға Назарбаева вице‑президент болуы мүмкін бе?

20 Мамыр 2026 13:04see103

Алматыда құрбан шалуға рұқсат етілген 12 орын белгіленді

20 Мамыр 2026 16:07see103

Килиан Мбаппе Челси сапына ауысуы мүмкін

20 Мамыр 2026 18:15see103
newsСоңғы жаңалықтар
Күннің ең жаңа және өзекті оқиғалары