QR-код може вкрасти ваші гроші: кіберполіція попереджає!

QR-коди давно стали невіддільною частиною нашого повсякденного життя. Ми автоматично скануємо їх, аби оплатити проїзд чи паркування, переглянути меню в кафе, придбати квиток на концерт або перерахувати кошти на благодійність. Це швидко, зручно й сучасно. Проте саме наша звичка діяти «на автопілоті» стала ефективним інструментом у руках кібершахраїв.

Про нові ризики, популярні схеми обману та способи захисту власних заощаджень ми поспілкувалися з оперуповноваженою 9-го відділу управління протидії кіберзлочинам у місті Києві Департаменту кіберполіції НПУ, старшим лейтенантом поліції Лілією Пронтенко.

Пастка на видному місці

— Пані Ліліє, доброго дня! Останнім часом усе частіше лунають застереження щодо безпеки використання QR-кодів. Поясніть, будь ласка, у чому саме полягає сутність цієї шахрайської схеми?

— Доброго дня! Суть схеми насправді дуже проста, але водночас вкрай небезпечна. Зловмисники розраховують саме на людську неуважність і автоматизм. У громадських місцях вони підміняють справжні QR-коди на фальшиві — наприклад, наклеюють свій код поверх офіційного або розміщують підроблений там, де люди звикли здійснювати швидкі платежі.

Скануючи такий код, людина потрапляє на підроблений (фішинговий) сайт. Візуально він може бути ідентичним до офіційного ресурсу паркувального сервісу, благодійного фонду чи закладу харчування. Далі користувача просять ввести реквізити банківської картки: номер, термін дії, CVV-код, а іноді й паролі або коди підтвердження з SMS. Як тільки людина вводить ці дані, вони одразу опиняються у руках аферистів, а кошти з її рахунку миттєво зникають.

— Де саме громадянам варто бути особливо пильними? Які місця є найбільш ризикованими?

— Найбільший ризик виникає там, де ми звикли розраховуватися за послуги «на ходу» й поспіхом. Зокрема, це:

  • зони паркування автотранспорту;
  • громадський транспорт;
  • концерти, фестивалі та інші масові заходи;
  • локації зборів на благодійність;
  • заклади громадського харчування (зокрема меню чи оплата рахунку);
  • інформаційні стенди, афіші та рекламні матеріали.

Візуально відрізнити справжній QR-код від підробленого на самому зображенні буває практично неможливо. Шахраї роблять усе, щоб код виглядав природно.

Як не потрапити на гачок кіберзлочинців

— Якщо зовні код нічим не відрізняється, як пересічній людині захистити свої гроші та персональні дані?

— Головне правило — не поспішати. Шахраї будують розрахунок на формулі: побачив QR-код — відсканував — перейшов — ввів дані. Щоб зламати цю схему, потрібно виконати кілька простих кроків безпеки:

  1. Оглядайте код фізично. Якщо наліпка з QR-кодом криво наклеєна поверх іншого коду, має нерівні або рвані краї, виглядає підозріло — утримайтеся від сканування.
  2. Перевіряйте посилання перед переходом. Більшість сучасних смартфонів при скануванні показують попередній перегляд веб-адреси. Зверніть увагу на доменне ім’я.
  3. Уважно читайте адресу сайту. Навіть якщо дизайн сторінки відтворює знайомий бренд, адреса може відрізнятися від офіційної лише однією літерою або символом (наприклад, замість .ua буде схожий домен-клон).
  4. Не вводьте банківські дані на незнайомих ресурсах. Особливо якщо ви не очікували запиту на проведення платежу чи передачу конфіденційних даних.
  5. Захищайте SMS-коди та паролі. Пам’ятайте: ані працівники банків, ані представники офіційних сервісів ніколи не вимагатимуть передачі одноразових паролів чи PIN-кодів через випадкові посилання.
  6. Використовуйте віртуальні картки. Для онлайн-розрахунків та покупок у мережі краще оформити окрему віртуальну картку із встановленим лімітом або обмеженим балансом.

— Що робити, якщо людина помітила такий підозрілий QR-код, але ще не встигла ним скористатися?

— Не будьте байдужими — негайно повідомте про це адміністрацію закладу, паркоохоронців, перевізника або відповідну службу, якій належить цей інформаційний чи платіжний стенд. Це допоможе вберегти інших людей від фінансових втрат.

Алгоритм дій, якщо ви вже стали жертвою шахраїв

— Якщо найгірше вже сталося, і людина ввела реквізити картки на фальшивому сайті — які першочергові кроки потрібно зробити?

— У такій ситуації вирішальною є кожна хвилина. Діяти потрібно негайно:

  • Крок 1. Заблокуйте картку. Перш за все зв’яжіться зі своїм банком за офіційним номером (він завжди вказаний на звороті вашої пластикової картки або в мобільному додатку) і вимагайте негайного блокування картки та онлайн-банкінгу.
  • Крок 2. Повідомте кіберполіцію. Подайте електронне звернення на офіційному сайті кіберполіції за адресою: ticket.cyberpolice.gov.ua.
  • Крок 3. Збережіть докази. Обов’язково зробіть скриншоти підозрілого сайту, збережіть його адресу в браузері, виписки про списання коштів, SMS-повідомлення та будь-які інші деталі. Ця інформація стане важливою доказовою базою під час розслідування.

Будьте уважними та дбайте про свою кібергігієну!

Спілкувався з фахівчинею Сергій Вітер

Ще цікаві повідомлення

Не бажаєте прокоментувати?