QR-коди вже давно стали звичною частиною повсякденного життя. За їхньою допомогою ми оплачуємо паркування та проїзд, купуємо квитки, відкриваємо меню в закладах або робимо благодійні внески. Це швидко, зручно та просто. Водночас саме цією звичкою активно користуються шахраї.
Кіберполіція повідомляє про випадки підміни QR-кодів у громадських місцях. Зловмисники можуть наклеювати власні QR-коди поверх справжніх або розміщувати підроблені коди в місцях, де люди звикли швидко здійснювати платежі.
Після сканування такого QR-коду користувач може потрапити на фальшивий сайт, який зовні майже не відрізняється від справжнього. Надалі людину можуть попросити ввести номер банківської картки, термін її дії, CVV-код, пароль або код підтвердження. У результаті конфіденційні дані можуть потрапити до рук шахраїв, а гроші з банківського рахунку — бути викрадені.
Де варто бути особливо уважними?
Найбільша небезпека виникає в місцях, де QR-коди використовуються для швидкої оплати:
- під час оплати паркування;
- у громадському транспорті;
- на концертах та інших масових заходах;
- під час благодійних зборів;
- у закладах харчування;
- на інформаційних стендах і рекламних матеріалах.
- Візуально відрізнити справжній QR-код від підробленого іноді буває дуже складно. Саме тому не варто орієнтуватися лише на його зовнішній вигляд.
“Шахраї розраховують на те, що людина діятиме автоматично: побачила QR-код — відсканувала — перейшла — ввела дані. Саме тому важливо не поспішати та перевіряти адресу сайту перед тим, як вводити будь-яку конфіденційну інформацію”, — наголошують оперуповноважені 9-го відділу управління протидії кіберзлочинам у місті Києві, старші лейтенанти поліції Лілія Пронтенко та Наталія Осадча.
Як захистити себе від шахраїв?
Перед скануванням уважно перевіряйте QR-код. Якщо він наклеєний поверх іншого, має нерівні краї або виглядає підозріло, краще не користуватися ним. Також варто перевіряти посилання перед переходом. Більшість сучасних смартфонів дозволяють побачити адресу сайту одразу після сканування QR-коду, ще до його відкриття.
Особливу увагу слід звертати на домен сайту. Навіть якщо сторінка має знайомий логотип і виглядає переконливо, її адреса може відрізнятися від офіційної лише одним символом. Не вводьте банківські дані на невідомих або підозрілих сайтах, особливо якщо ви не очікували запиту на оплату чи передачу конфіденційної інформації.
Нікому не повідомляйте паролі та коди підтвердження, які надходять у SMS. Працівники банків або офіційних сервісів не повинні вимагати передавати такі дані через випадкові посилання. Для онлайн-покупок і платежів, якщо є можливість, використовуйте віртуальну або окрему банківську картку з обмеженим балансом.
Якщо ви помітили підозрілий QR-код, повідомте про це адміністрацію закладу або відповідну службу.
Що робити, якщо ви вже стали жертвою шахраїв?
Не зволікайте. Якщо ви ввели дані своєї банківської картки на підозрілому сайті, негайно зверніться до банку за офіційним номером телефону та попросіть заблокувати картку або вжити інших необхідних заходів для захисту коштів. Також необхідно подати електронне звернення до Кіберполіції.
Збережіть усі можливі докази: скріншоти, адресу підозрілого сайту, повідомлення та інші деталі. Ця інформація може допомогти правоохоронцям у розслідуванні шахрайства.