Эксперт предупредил о мошеннических схемах перед запуском единого QR-кода

Злоумышленники часто используют моменты, когда в финансовой системе появляются новые технологии и люди еще не до конца понимают, как они работают. Именно в такие периоды особенно важно сохранять внимательность и проверять все платежные запросы.
МОСКВА, 30 авг — РИА Новости. Мошенники перед массовым внедрением единого платежного QR-кода могут менять наклейки с кодом на кассах, рассылать фальшивые сообщения о переходе на новый стандарт, а также звонить гражданам и сообщать им о якобы возникшем сбое в системе, рассказал РИА Новости технический директор компании-разработчика программного обеспечения "Стахановец" Сергей Щербаков.
По его словам, подобные схемы направлены на то, чтобы вызвать у людей спешку, растерянность и доверие к поддельным инструкциям. В результате пользователь может перейти по вредоносной ссылке, передать личные данные или совершить оплату на мошеннический счет. Поэтому любые уведомления о новых правилах оплаты лучше перепроверять через официальные источники — сайт банка, приложение или кассовое оборудование торговой точки.
С 1 сентября универсальный QR-код начнет использоваться для оплаты товаров и услуг по всей России. Он заменит множество разных QR-кодов, которые применялись ранее, и сделает процесс расчетов более единообразным и удобным. Через один такой код можно будет получить доступ к нескольким способам оплаты: системе быстрых платежей, платежному сервису банка, сервису рассрочки или цифровому рублю. Оператором новой системы выступает НСПК.
Эксперты советуют покупателям внимательно смотреть на QR-код перед оплатой, особенно в местах с большим потоком людей. Если код выглядит наклеенным поверх другого, поврежденным или вызывает сомнения, лучше уточнить информацию у кассира или воспользоваться альтернативным способом оплаты. Чем выше информированность пользователей, тем сложнее мошенникам воспользоваться новыми технологическими изменениями.
Переход на единый QR-код заметно меняет правила игры в торговых точках и одновременно создает для мошенников новые возможности для обмана. Чем проще становится кассовая зона и чем меньше в ней визуальных ориентиров, тем легче злоумышленникам маскировать подделки под настоящий платежный инструмент. В такой ситуации даже одна аккуратно размещенная фальшивая наклейка может оказаться достаточно убедительной для невнимательного покупателя.
Как отметил Щербаков, при введении единого кода схема мошенничества становится менее сложной, но более опасной. Если раньше человеку приходилось выбирать между несколькими вариантами и обращать внимание на различия, то теперь достаточно подменить единственный легитимный QR-код. Это повышает вероятность того, что случайный посетитель магазина по привычке отсканирует именно поддельную метку и отправит деньги не туда.
Эксперт также обратил внимание на психологический фактор, который играет мошенникам на руку. Когда люди видят единый стандарт, у них формируется ощущение официальности и надежности, из-за чего они реже проверяют источник кода и не всегда задумываются, не был ли он заменен. Доверие к привычному формату становится слабым местом, особенно в условиях спешки и потока покупателей.
Кроме того, внедрение единого QR-кода требует от магазинов и покупателей большей внимательности к деталям безопасности. Важно регулярно проверять расположение стикеров, следить за целостностью платежных обозначений и при возможности сверять данные перед оплатой. Такие меры помогут снизить риск подмены и сделать новую систему более защищенной.
Щербаков перечислил и наиболее вероятные схемы, которые злоумышленники могли подготовить заранее в ожидании массового перехода на единый QR-код. По его словам, именно этот этап особенно интересен для аферистов, поскольку в период адаптации людей к новой технологии они чаще совершают ошибки и меньше замечают признаки подделки.
Переписанный текст:Одна из наиболее вероятных схем обмана, по словам эксперта, связана с подменой наклейки с QR-кодом на кассе или на столике в кафе. В этом случае мошенники могут заменить настоящий код своим, а затем перенаправить пользователя на фишинговую страницу, где у него попытаются украсть данные, либо сразу инициировать списание средств с привязанной банковской карты. Подобные способы особенно опасны тем, что внешне выглядят абсолютно привычно и не вызывают у человека подозрений.Кроме того, существует и другая распространенная схема — поддельное меню выбора способа оплаты. После сканирования единого QR-кода покупателю может открываться интерфейс, где предлагаются разные варианты оплаты: через СБП, pay-сервисы или цифровой рубль. Именно этот дополнительный экран становится новой точкой риска, поскольку злоумышленники способны имитировать его при помощи фальшивых приложений или поддельных веб-страниц. В результате пользователь может незаметно передать мошенникам данные карты, логины или коды подтверждения.Важно понимать, что такие атаки строятся на доверии к знакомому процессу оплаты. Чем привычнее выглядит сервис, тем легче злоумышленникам ввести человека в заблуждение. Поэтому при сканировании QR-кодов стоит особенно внимательно проверять адрес страницы, внешний вид интерфейса и источник наклейки, чтобы не стать жертвой кражи денег или персональных данных.Изменение платежных правил нередко становится удобным поводом для фишинговых атак, и злоумышленники быстро пользуются такими моментами. В подобных ситуациях они рассчитывают на невнимательность пользователей и пытаются вызвать у них ощущение срочности. Также мошенники могут начать массовые рассылки, маскируясь под переход на новый стандарт оплаты.
По словам эксперта, вполне ожидаемо появление сообщений в стиле: «С 1 сентября вводится новый порядок оплаты, подтвердите привязку карты по ссылке» — якобы от банка или от НСПК. Подобные письма, SMS и уведомления обычно оформляются так, чтобы выглядеть максимально правдоподобно и не вызывать подозрений у человека, который не успел разобраться в изменениях. Именно на этом и строится большинство схем социальной инженерии.
Кроме того, поскольку весь поток платежей теперь проходит через единый узел — НСПК, у мошенников появляется дополнительный повод для обмана. Они могут сообщать о якобы технических сбоях с единым QR-кодом, просить «срочно подтвердить операцию», «обновить данные» или «перепривязать карту», пока сервис, как они утверждают, восстанавливается. Такие обращения особенно опасны тем, что создают у жертвы впечатление неотложности и заставляют действовать без проверки информации.
Специалисты напоминают, что любые подобные сообщения нужно проверять только через официальные каналы банка или платежной системы. Если вас просят перейти по ссылке, назвать код из SMS или повторно ввести данные карты, это почти всегда признак мошенничества. Важно сохранять спокойствие, не поддаваться давлению и не совершать никаких операций, пока вы не убедитесь в подлинности запроса.
Источник и фото - ria.ru






