Схема №9: поддельные QR-коды на банкоматах, самокатах и в интернете

для безопасности
07 ноября 20251 минутa на прочтение
У мошенников – новый опасный метод кибератаки  QR-фишинг, при котором используются поддельные QR-коды для перенаправления пользователей на фишинговые сайты или загрузку вредоносных приложений.

Как работает схема

Мошенники используют поддельные QR-коды с целью кражи личных данных и финансовой информации.

Вот как они это делают:

  • наклеивают фальшивые стикеры с QR-кодами поверх оригинальных QR-кодов на банкоматах популярных банков.
  • распространяют фальшивые QR-коды в интернете, обещая бесплатный доступ к играм, и в результате взламывают аккаунт в мессенджере.
  • наклеивают фальшивые стикеры с QR-кодами на электросамокаты для кражи денег и личной информации. Если отсканировать такой код, происходит переход на фишинговый сайт, где ведённые данные могут быть украдены за считанные секунды.
  • внедряют QR-коды в объявления про «обучение», работу, дополнительный доход. Просят перейти по ссылке или отсканировать QR-код, а также отключить в смартфоне уведомления. Это уже  тревожный сигнал.
  • предлагают оплатить таможенные платежи и утильсбор по QR-коду, указанному в фальшивом договоре на приобретение и доставку транспортного средства из-за границы с использованием услуг посредников.

Как распознать QR-фишинг:


  1. Наклеенный фейковый QR-код по верх оригинального QR-кода. Убедитесь, что ссылка по QR-коду ведет на страницу, соответствующую содержанию размещенной рекламы и ее корректность.
  2. Неизвестное происхождение QR-кода. Не доверяйте кодам из сомнительных источников.
  3. Поврежденный QR-код. Искаженный код может скрывать вредоносное ПО.
  4. Нелогичное местоположение. QR-коды на неожиданных местах могут быть ловушкой.
  5. Ошибки в тексте. Орфографические ошибки часто указывают на мошенничество.
  6. Запрос личных данных. Законные QR-коды не требуют конфиденциальной информации.