Проверка QR-кодов и платёжных ссылок: безопасные способы перевода денег

Проверка QR-кодов и платёжных ссылок: безопасные способы перевода денег

Изображение: sentidos humanos (Unsplash)

Сканирование QR-кодов во всём мире показало за последние 4 года четырёхкратный рост, достигнув отметки в 41,77 миллиона сканов, и эти цифры будут только увеличиваться в ближайшие несколько лет. Лидерами в этом направлении уже сейчас являются Китай, США, Индия, Мексика, Франция и Испания. Недавний отчёт по сканированию QR-кодов компании BlueBite показал, что наиболее популярными причинами являются оплата товаров и услуг, получение скидок, изучение информации о продукте и его применении, и, что удивительно, примерно треть пользователей сканирует QR-код просто из любопытства.

Причина такого ажиотажа в течение долгого периода — в простоте и удобстве этих кодов, ведь сканирование можно совершить не только с помощью специализированного устройства, как это было более 30 лет назад, когда Масахира Хара, инженер Denso Wave, разработал и внедрил QR-коды, но и со смартфона, планшета или ПК. В настоящее время встроенные сканеры QR-кодов имеют примерно 91% айфонов и 86% андроидов. И мобильные устройства, и QR-коды стали частью нашей жизни, поэтому необходимо знать потенциальные угрозы, которые сопряжены с ними.

QR-коды привлекли внимание не только обычных пользователей во всём мире, но и квишеров — злоумышленников, применяющих такой вид фишинга с целью кражи информации или установки вредоносного ПО. Один из самых известных случаев произошёл пару лет назад, когда одна из жительниц Англии оплатила парковку по поддельному QR-коду, потеряв при этом 17 000 долларов, причём банк пытался заблокировать операцию, но мошенники смогли осуществить задуманное. К тому же квишеры орудуют как онлайн (отправка писем, имитирующих в качестве отправителя официальные известные организации), так и офлайн (подделка квитанций по ЖКХ и их размещение в почтовых ящиках потенциальных жертв, замена оригинальных QR-кодов на поддельные при арендах самокатов, велосипедов, фальшивые билеты на мероприятия, фиктивные купоны или скидки на товары или услуги, размещённые или распространяемые в общественных местах).

Сам переход по QR-коду не опасен, но катастрофические последствия могут иметь именно действия пользователя: ввод информации, установка софта или предоставление доступа к данным.

Чтобы безопасно производить оплату, рекомендуем следующее:

  • Не торопитесь переходить по ссылкам из сообщений, полученных на смартфон, из мессенджеров и прочих источников. Убедитесь, что источник ссылки является надёжным.
  • Не сканируйте QR-коды, размещённые или распространяемые в общественных местах, особенно если они напечатаны на наклейках.
  • Не сканируйте QR-коды на незнакомых непроверенных сайтах (и сайты, и коды могут быть поддельными).
  • Не вводите личные данные и информацию о платёжных картах при оплате по QR-коду (чаще всего нужно указать сумму платежа).
  • Используйте официальные приложения и сервисы для сканирования и оплаты.
  • Обновляйте приложения и ОС для актуализации мер безопасности.
  • Применяйте на устройствах антивирусы.
  • Подключите двухфакторную аутентификацию для подтверждения платежей, например через SMS.
  • Настройте уведомления для отслеживания банковских операций.
  • Установите лимиты на переводы.
  • Проверяйте корректность данных до проведения платежа.

Автор: Татьяна Буторина, эксперт в области ИИ компании «Газинформсервис».

Газинформсервис
Автор: Газинформсервис
«Газинформсервис» — отечественный разработчик программного обеспечения и оборудования для защиты информационной безопасности и комплексной инженерно-технической охраны.
Комментарии: