Роскачество предупредило о поддельных QR-кодах для оплаты покупок
QR-код для оплаты в кафе, магазине или на прокатном самокате могут заменить мошенники. Об этом «Газете.Ru» рассказали специалисты Центра цифровой экспертизы Роскачества.
Подмена позволяет направить покупателя на фишинговый сайт или добиться оплаты чужого счета. Для этого поверх исходного QR-кода размещают наклейку с другим изображением. Открывшаяся страница предлагает ввести реквизиты банковской карты, пароль либо код из сообщения — так злоумышленники могут получить деньги и личные данные.
Специалисты объяснили, что при обычном QR-платеже браузер не нужен: сканирование запускает приложение банка, где операция уже подготовлена. Если вместо приложения появляется сайт, от платежа лучше отказаться. Запрос карточных данных, пароля для входа в банк или кода из СМС означает мошенничество: операцию нужно прекратить, а страницу закрыть.
Прежде чем подтвердить перевод, следует сверить сумму, получателя и назначение платежа. Указанная организация должна соответствовать месту покупки. Если вместо ее названия стоит, например, «Платежный сервис», либо назначение перевода не относится к покупке, деньги отправлять не следует.
Отдельно в Роскачестве предостерегли от QR-кодов, которые незнакомцы присылают в мессенджерах или электронной почтой: такие изображения нередко ведут на фишинговые сайты. Не стоит сканировать коды в сомнительных объявлениях и наклейки на стенах, столбах и прочих поверхностях общественных мест.
Поврежденный код на кассе или оборудовании, следы переклеивания и отличия от соседних изображений — повод обратиться к сотруднику и попросить альтернативный вариант оплаты.
Источник: Газета.Ru