Проверка QR-кодов и платёжных ссылок: безопасные способы перевода денег

Изображение: sentidos humanos (Unsplash)
Сканирование QR-кодов во всём мире показало за последние 4 года четырёхкратный рост, достигнув отметки в 41,77 миллиона сканов, и эти цифры будут только увеличиваться в ближайшие несколько лет. Лидерами в этом направлении уже сейчас являются Китай, США, Индия, Мексика, Франция и Испания. Недавний отчёт по сканированию QR-кодов компании BlueBite показал, что наиболее популярными причинами являются оплата товаров и услуг, получение скидок, изучение информации о продукте и его применении, и, что удивительно, примерно треть пользователей сканирует QR-код просто из любопытства.
Причина такого ажиотажа в течение долгого периода — в простоте и удобстве этих кодов, ведь сканирование можно совершить не только с помощью специализированного устройства, как это было более 30 лет назад, когда Масахира Хара, инженер Denso Wave, разработал и внедрил QR-коды, но и со смартфона, планшета или ПК. В настоящее время встроенные сканеры QR-кодов имеют примерно 91% айфонов и 86% андроидов. И мобильные устройства, и QR-коды стали частью нашей жизни, поэтому необходимо знать потенциальные угрозы, которые сопряжены с ними.
QR-коды привлекли внимание не только обычных пользователей во всём мире, но и квишеров — злоумышленников, применяющих такой вид фишинга с целью кражи информации или установки вредоносного ПО. Один из самых известных случаев произошёл пару лет назад, когда одна из жительниц Англии оплатила парковку по поддельному QR-коду, потеряв при этом 17 000 долларов, причём банк пытался заблокировать операцию, но мошенники смогли осуществить задуманное. К тому же квишеры орудуют как онлайн (отправка писем, имитирующих в качестве отправителя официальные известные организации), так и офлайн (подделка квитанций по ЖКХ и их размещение в почтовых ящиках потенциальных жертв, замена оригинальных QR-кодов на поддельные при арендах самокатов, велосипедов, фальшивые билеты на мероприятия, фиктивные купоны или скидки на товары или услуги, размещённые или распространяемые в общественных местах).
Сам переход по QR-коду не опасен, но катастрофические последствия могут иметь именно действия пользователя: ввод информации, установка софта или предоставление доступа к данным.
Чтобы безопасно производить оплату, рекомендуем следующее:
- Не торопитесь переходить по ссылкам из сообщений, полученных на смартфон, из мессенджеров и прочих источников. Убедитесь, что источник ссылки является надёжным.
- Не сканируйте QR-коды, размещённые или распространяемые в общественных местах, особенно если они напечатаны на наклейках.
- Не сканируйте QR-коды на незнакомых непроверенных сайтах (и сайты, и коды могут быть поддельными).
- Не вводите личные данные и информацию о платёжных картах при оплате по QR-коду (чаще всего нужно указать сумму платежа).
- Используйте официальные приложения и сервисы для сканирования и оплаты.
- Обновляйте приложения и ОС для актуализации мер безопасности.
- Применяйте на устройствах антивирусы.
- Подключите двухфакторную аутентификацию для подтверждения платежей, например через SMS.
- Настройте уведомления для отслеживания банковских операций.
- Установите лимиты на переводы.
- Проверяйте корректность данных до проведения платежа.
Автор: Татьяна Буторина, эксперт в области ИИ компании «Газинформсервис».




