Актуальное

QR-коды: как пользоваться удобно и не попасть в ловушку

QR-коды сегодня встречаются повсюду: ими открывают меню, оплачивают покупки, переводят чаевые и получают билеты. Но за удобством скрываются риски — мошенники всё чаще подменяют коды, чтобы украсть данные или деньги. Вместе состаршим экспертом МегаФона по расследованию фрод-инцидентов Борисом Лопатиным разберёмся, как избежать проблем, сохранив преимущества технологии.

Перед сканированием кода обратите внимание на его расположение. Например, в общественных местах — на дверях магазинов, в подъездах, на стендах или остановках — злоумышленники иногда наклеивают поддельные коды поверх оригинальных или распечатывают фейковые объявления. Если заметили следы вмешательства, лучше воздержаться от сканирования.

Доверять стоит кодам, которые размещены официальными организациями: в банковских приложениях, на госпорталах или в проверенных сервисах. Ссылки из случайных листовок, сообщений от незнакомцев или открытых досок объявлений требуют особой осторожности. Современные сканеры, встроенные антивирусы или приложения с защитой показывают адрес сайта до перехода по ссылке— если адрес содержит опечатки или странные символы, безопаснее ввести его вручную.

«Особую бдительность нужно проявлять при работе с личными данными. Если код используется для входа в личный кабинет, оплаты или получения доступа, убедитесь, что сайт использует защищённое соединение — об этом говорит значок «замка» в адресной строке браузера», — комментирует Борис Лопатин.

Однако, уточняет эксперт, и это не является гарантией безопасности. Если отправитель QR-кода и ссылка, вшитая в код, вызывают сомнения, уточните информацию в официальных источниках, прежде чем оставлять персональные данные и данные банковской карты на таком ресурсе.

Эксперт отмечает, что сейчас популярны атаки мошенников, нацеленные на угон учетных записей в мессенджерах. Эта категория занимает порядка 40% от общего фишинга, который выявляют специалисты МегаФона.Для похищения данных мошенники могут прислать QR-код со ссылкой, перейдя по которой, пользователь увидит фейковую форму авторизации в мессенджере. Такие сообщения, например, с просьбой проголосовать в конкурсе, принять участие в розыгрыше, могут приходить и от контактов из записной книжки, доступ к аккаунтам которых уже получили мошенники.

Не менее важна защита устройств. Смартфон или планшет должны быть обновлены до последней версии операционной системы, а также важно регулярно проверять систему на угрозы. Это снизит риск заражения через вредоносные файлы, которые иногда автоматически загружаются при переходе по ссылке. Также стоит ограничить доступ приложений к камере и геолокации, если в этом нет явной необходимости.

Отдельного внимания заслуживают персональные QR-коды: медицинские сертификаты, билеты на мероприятия, электронные пропуска или подписи. Их нельзя публиковать в соцсетях или мессенджерах — злоумышленники могут скопировать код и использовать в мошеннических схемах.

Будьте осторожны с QR-кодами для подключения к Wi-Fi в кафе или аэропортах — мошенники могут подменить сеть, чтобы перехватить данные. Всегда уточняйте название сети у сотрудников. То же касается кодов в мессенджерах: если незнакомец присылает QR с просьбой «проверить аккаунт» — это может быть мошенник.

Для важных сервисов (банкинг, почта) включите двухфакторную аутентификацию (2FA). Даже если злоумышленники получат доступ через QR-код, без второго этапа проверки (например, SMS-кода) они не смогут войти в систему.

Технологии развиваются, появляются динамические коды, шифрование и защита от подделки. Но главное — привычки. Проверяйте источник кода, защищайте устройства и не спешите переходить по сомнительным ссылкам и QR-кодам.

Редакция

Recent Posts

В Чулымском районе теперь только один директор Дома культуры

С 1 апреля в Чулымском районе сельские Дома культуры стали частью Районного дома культуры и…

4 часа ago

Строительство Дома культуры в Чулыме идет ударными темпами

Новое, современное  здание  с концертным залом,  удобными кабинетами  и детской школой  искусств скоро станет визитной…

9 часов ago

В Госдуму внесли проект об ужесточении контроля за доходами и переводами физлиц

Законопроект предлагает обязать банки передавать налоговикам данные о счетах граждан

11 часов ago

Более 500 «профессионалов» из 60 регионов принимает Новосибирская область в рамках всероссийского чемпионата

В Новосибирской области проходит итоговый (межрегиональный) этап чемпионата по профмастерству «Профессионалы» в рамках федерального проекта…

11 часов ago

Приём заявок на конкурс «Земский почтальон» продлён до 9 апреля

Участниками всероссийского конкурса станут специалисты с опытом работы от одного года из населённых пунктов численностью…

13 часов ago

Чулымский студент стал стипендиатом правительства Новосибирской области.

В Новосибирском торгово-экономическом колледже состоялась церемония вручения удостоверений стипендиатов правительства Новосибирской области среди студентов среднего…

1 день ago