Qazaq24.com
Qazaq24.com
close
up
KZ
Menu

МВД Казахстана призывает водителей своевременно проверять документы

Двоих мужчин вытащили из канализации в ВКО

Ипотека под 7%: как могут лишить денег казахстанцев

Тобол и Кайрат снова сойдутся на поле

МИД РК оказывает содействие родным убитого казахстанца в Турции

Вдвое снизился износ оборудования на Текелийской ТЭЦ 2 после реконструкции

Мошенница обещала помощь в получении водительских прав в Павлодаре

Вице премьер поручил выявить дополнительные резервы экономического роста

Обмеление Иссык Куля: местные жители бьют тревогу

Люксовый Mercedes осуждённой Перизат Кайрат ушёл государству

Мать убитой Яны Легкодимовой требует этапирования осужденных

Жанибека Алимханулы исключили из мирового рейтинга после скандала

ИП вне игры: почему B2B стало неэффективным для бизнеса?

В сиквеле Хоккейных пап снимется Александр Овечкин

Турция направила плавучую электростанцию на Кубу

В Анталье прошел VIII Международный форум по этноспорту

Некоторых госслужащих в Казахстане будут в обязательном порядке тестировать на употребление наркотиков Аналитический интернет журнал Власть

Гимнаст Асан Салимов стал серебряным призёром этапа Кубка мира в Египте

78 летнюю пенсионерку сбили насмерть в Актау

В Алматы прошел вечер портрет к 155 летию Кажымукана Мунайтпасова

Один скан и минус деньги

Один скан и минус деньги

Qazaq24.com сообщает, что по информации сайта Time.KZ.

Как мошенники используют поддельные QR-коды в сфере услуг

QR-коды давно стали частью нашей повседневной жизни. Мы оплачиваем кофе, бензин, парковку, заказываем еду, переводим чаевые - всё это одним сканированием.

В сфере услуг QR-коды заменили терминалы и бумажные меню, значительно ускоряя обслуживание. Именно этим всё чаще пользуются мошенники. Сегодня злоумышленники не взламывают банковские системы, они думают проще и изобретательнее: подменяют QR-коды в сфере обслуживания и перенаправляют людей на фальшивые сайты

Как работает схема

QR-код - это лишь зашифрованная ссылка. Сам по себе он не представляет опасности. Опасно не изображение из черных квадратов, а то, куда именно оно ведет.

Создать QR-код можно за минуту с помощью любого онлайн-сервиса. И заменить настоящее тоже легко: достаточно распечатать новый код и наклеить его поверх оригинального. Пользователь сканирует коды - и вместо официального сайта кафе, парковочного автомата или платежного сервиса открывает фишинговую страницу, внешне полностью идентичную настоящей. Логотипы, фирменные цвета, структура сайта - все выглядит привычно и не вызывает подозрений.

Дальнейшее развитие событий может происходить по-разному. Мошенники просят ввести данные банковской карты для “оплаты” или “подтверждения заказа”, запросить код из SMS “для выполнения операции”, запросить установку “обновления приложения” или перейти по дополнительной ссылке. На некоторых страницах может сохраняться исполнительный скрипт, который запускается автоматически.

Реальные истории: как это происходит на практике Меню по QR

Посетительница одного из кафе в крупном городе отсканировала QR-код на столе. Меню открылось, все выглядело официально. Позже при оплате ее попросили “подтвердить платеж” - ввести код из SMS. Через 20 минут со счета было списано более 180 000 тенге. Позже выяснилось, что поверх оригинального QR была наклеена прозрачная пленка с поддельным кодом. Заведение узнало о проблеме только после жалобы.

Парковка по QR

Мужчина оплатил парковку через QR-код на терминале. Открывшийся сайт выглядел привычно - тот же дизайн, логотип и структура. Отличие было незаметным: доменное имя отличалось всего одной буквой. Он ввел данные карты для оплаты 500 тенге. Платеж прошел, но позже с карты произошло несколько списаний большими суммами.

Пропущенная доставка

Житель получил уведомление на двери с QR-кодом и подписью: “Для уточнения деталей доставки просим перейти по QR”. Сообщение выглядело правдоподобно - без указания отправителя, но с формулировками, характерными для служб доставки. При сканировании кода открылся сайт, где предложили оплатить “повторную отправку” 1200 тенге. Страница выглядела обычно: стандартная форма оплаты, минимум текста, поле для ввода данных карты и кнопка подтверждения.

Мужчина ввел реквизиты, и позже эти данные были использованы для онлайн-покупок на внешних сайтах.

Почему такие схемы работают?

QR-код невозможно “прочитать” глазами - перед нами всего лишь черно-белый квад­рат, а реальный адрес открывается только после сканирования. Человек заранее не видит, куда именно ведет ссылка, и поэтому ориентируется не на технические признаки, а на внешний контекст: табличку, логотип, знакомую обстановку.

Этим и пользуются мошенники. Они не пытаются сломать защиту банков, они используют поведение людей: привычку к бесконтактным оплатам, доверие к знакомому интерфейсу и оформлению, спешку в очередях, на парковке или при доставке и автоматизм действий.

В результате внимание переключается с проверки на скорость, и человек подтверж­дает действие, не задумываясь, что фактически открывает доступ к своим данным.

Если вы уже отсканировали подозрительный код, то:

- незамедлительно свяжитесь с банком и при необходимости заблокируйте карту;

- смените пароли в интернет-банке, электронной поч­­те и других важных сервисах;

- включите двухфакторную аутентификацию для всех аккаунтов;

- отключите интернет на устройстве и проверьте его антивирусом.

Также рекомендуем внимательно отслеживать все операции по вашему счету.

По материалам образовательного медиапортала Fingramota.kz.

Партнер рубрики - Bank RBK

Продолжайте следить за ситуацией на Qazaq24.com, где мы всегда предоставляем свежие новости.
seeПросмотров:36
embedИсточник:https://time.kz
archiveЭта новость заархивирована с источника 08 Апреля 2026 17:00
0 Комментариев
Войдите, чтобы оставлять комментарии...
Будьте первыми, кто ответит на публикацию...
topСамые читаемые
Самые обсуждаемые события прямо сейчас

МВД Казахстана призывает водителей своевременно проверять документы

06 Апреля 2026 20:36see144

Двоих мужчин вытащили из канализации в ВКО

06 Апреля 2026 20:36see144

Ипотека под 7%: как могут лишить денег казахстанцев

07 Апреля 2026 14:19see140

Тобол и Кайрат снова сойдутся на поле

07 Апреля 2026 16:35see140

МИД РК оказывает содействие родным убитого казахстанца в Турции

06 Апреля 2026 20:45see140

Вдвое снизился износ оборудования на Текелийской ТЭЦ 2 после реконструкции

07 Апреля 2026 18:19see139

Мошенница обещала помощь в получении водительских прав в Павлодаре

07 Апреля 2026 18:45see138

Вице премьер поручил выявить дополнительные резервы экономического роста

07 Апреля 2026 19:15see137

Обмеление Иссык Куля: местные жители бьют тревогу

06 Апреля 2026 20:18see137

Люксовый Mercedes осуждённой Перизат Кайрат ушёл государству

07 Апреля 2026 18:41see137

Мать убитой Яны Легкодимовой требует этапирования осужденных

06 Апреля 2026 21:18see137

Жанибека Алимханулы исключили из мирового рейтинга после скандала

07 Апреля 2026 09:38see136

ИП вне игры: почему B2B стало неэффективным для бизнеса?

07 Апреля 2026 02:12see136

В сиквеле Хоккейных пап снимется Александр Овечкин

06 Апреля 2026 21:44see133

Турция направила плавучую электростанцию на Кубу

06 Апреля 2026 20:46see133

В Анталье прошел VIII Международный форум по этноспорту

07 Апреля 2026 01:30see132

Некоторых госслужащих в Казахстане будут в обязательном порядке тестировать на употребление наркотиков Аналитический интернет журнал Власть

08 Апреля 2026 13:33see132

Гимнаст Асан Салимов стал серебряным призёром этапа Кубка мира в Египте

06 Апреля 2026 19:45see131

78 летнюю пенсионерку сбили насмерть в Актау

08 Апреля 2026 01:37see131

В Алматы прошел вечер портрет к 155 летию Кажымукана Мунайтпасова

07 Апреля 2026 17:02see130
newsПоследние новости
Самые свежие и актуальные события дня