Опасности при оплатах через QR-коды

Опасности при оплатах через QR-коды

Время прочтения: 2 минуты
00:00:00
Фото: Ilya Moskovets/ URA.RU/ Global Look Press
Россиянам рассказали о рисках, связанных с использованием QR-кодов при расчётах. За первые три месяца 2026 года объём платежей через такие коды достиг примерно 1,5 триллиона рублей.
Эту популярность активно эксплуатируют злоумышленники, генерируя собственные QR-коды, которые ведут на вредоносные ресурсы.

Как отмечают специалисты «Лаборатории Касперского», к концу 2025 года количество подобных фишинговых сообщений увеличилось более чем в пять раз.
На портале «Объясняем.рф» совместно с представителями Киберполиции России дали рекомендации, как выявить обман и сохранить свои средства.

Квишинг — это одна из форм сетевого мошенничества, при которой преступники стремятся получить доступ к личным сведениям жертвы. В такой схеме опасная ссылка заложена непосредственно в QR-код.
Сам по себе код не представляет угрозы: потеря денег или утечка данных происходят лишь тогда, когда пользователь переходит по ссылке и заполняет формы на поддельном сайте.

Злоумышленники могут отправить QR-код под видом запроса на оплату товара. После сканирования открывается фейковая страница банковской организации или магазина. Если человек введёт там номер пластиковой карты или одноразовый пароль из SMS, преступники немедленно получат контроль над счётом. Например, аферисты нередко создают поддельные профили туристических агентств и высылают покупателю код для перевода средств.

В итоге пострадавший расстаётся с деньгами, но так и не видит ни билетов, ни подтверждения резервирования. Подобные схемы стоят людям значительных сумм, иногда до нескольких сотен тысяч рублей.

Специалисты обращают внимание: QR-коды несут в себе больше опасности, чем обычные гиперссылки. При классическом фишинге бдительный пользователь способен обнаружить сомнительный URL. В случае с QR-кодом настоящий адрес скрыт до того момента, пока код не будет отсканирован, а внешне подделка не отличается от оригинала.

Чаще всего подменённые коды встречаются в сети — при онлайн-сделках, оформлении гостиниц или авиабилетов. Хотя иногда преступники подменяют коды на парковках и в других публичных локациях, такие инциденты случаются реже: на виду злоумышленнику труднее действовать незаметно.

Основной метод защиты от квишинга — тщательная проверка доменного имени. Следует внимательно изучать адресную строку, обращая внимание на каждый символ, ведь мошенники создают адреса, почти неотличимые от официальных. Также эксперты советуют не открывать QR-коды, полученные от посторонних лиц, никогда не вводить реквизиты карт и защитные коды на сомнительных интернет-страницах, а также применять антивирусные программы и встроенные средства безопасности браузеров и операционных систем.

Если же пользователь всё-таки попал в ловушку, необходимо без промедления заблокировать карту через мобильный банк или по телефону горячей линии.

Помимо этого, стоит сделать скриншоты переписки как улику и сразу обратиться с заявлением в правоохранительные органы — это заметно увеличивает вероятность того, что потерянные средства удастся вернуть.


Интересное по теме

слухопротезирование Москва

Политика конфиденциальности