Россиян предупредили о мошеннических схемах перед запуском единого QR-кода

изображение: grok
Перед стартом единого платёжного QR-кода в России эксперты ожидают роста числа мошеннических схем, построенных на непривычности новой системы. Технический директор разработчика ПО «Стахановец» Сергей Щербаков описал несколько вероятных способов обмана, среди которых подмена наклеек на кассах, поддельные сообщения о переходе на новый формат и звонки с легендой о техническом сбое. С 1 сентября единый QR-код должен заменить множество разных кодов и привести оплату к единому формату.
После сканирования покупатель сможет выбрать способ расчёта из нескольких вариантов, среди которых Система быстрых платежей, банковский платёжный сервис, рассрочка и цифровой рубль. За работу инфраструктуры отвечает НСПК, а для мошенников запуск новой системы становится удобной площадкой для экспериментов.
Щербаков считает, что одна из простых уловок связана с физической подменой наклейки. Злоумышленнику достаточно разместить собственный код поверх настоящего на кассе или столике кафе, а покупатель, привыкший видеть единый знак оплаты, может не заметить замену и перевести деньги по чужим реквизитам либо попасть на чужую страницу. По его словам, за годы использования разных платёжных кодов люди привыкли относиться к ним внимательнее, а унификация способна снизить эту бдительность — единый формат воспринимается как нечто официальное и привычное, из-за чего человек реже проверяет, куда ведёт отсканированный код.
Отдельная ловушка связана с самим экраном выбора способа оплаты. После считывания кода покупателю предлагается несколько вариантов расчёта, и этот элемент удобен для пользователя, но одновременно даёт мошенникам новую деталь, которую можно попытаться скопировать:
- подделка страниц и приложений, имитирующих меню выбора способа оплаты после сканирования кода, с целью кражи данных карты или кодов подтверждения;
- фишинговые сообщения с просьбой подтвердить карту или обновить платёжные данные под видом банка или НСПК;
- звонки с легендой о сбое в работе единого QR-кода и предложением срочно перепривязать банковскую карту;
- предложения подтвердить якобы неудачную операцию по новому формату оплаты через ссылку в сообщении.
Любое изменение платёжной системы становится удобным информационным поводом для рассылок, а телефонный разговор с легендой о сбое в работе НСПК даёт преступникам удобную легенду для социальной инженерии. Щербаков отдельно обратил внимание на элемент спешки в подобных звонках. Если человеку сообщают о неполадке и одновременно просят немедленно подтвердить платёж, перейти по ссылке или назвать код из смс, привычная осторожность нередко отступает на второй план.
Сама технология при этом мошеннической не становится — риск возникает в момент, когда злоумышленники выдают собственный сайт, приложение, код или звонок за часть официальной платёжной системы. Специалист советует при любых подобных просьбах останавливаться и самостоятельно проверять информацию через банк или официальный сервис, а не действовать по указке звонящего.
Ранее сообщалось, что депутат Госдумы Сергей Боярский посоветовал россиянам не держать VPN постоянно активным, назвав привычку непрерывного подключения источником лишних рисков для пользователей.



