Шахрайські QR-коди в публічних місцях: поради, як уберегти свої кошти
В Україні вирує шахрайська схема із заміною QR-кодів у публічних місцях. Злодії застосовують фішингові вебресурси для викрадання даних банківських карток громадян.
Інформацію про схему повідомили в Кіберполіції.
Як зазначається, злодії замінюють QR-коди на офіційних інформаційних вказівниках або встановлюють їх в публічних місцях. Часто це стається там, де громадяни активно користуються таким методом оплати: на паркуваннях, у громадському транспорті, на входах до заходів або при здійсненні благодійних внесків.
Сканування такого зображення перенаправляє на фальсифіковані вебсайти, які є імітацією онлайн-сервісів. Це дає шахраям можливість заволодіти доступом до банківських даних та викрасти гроші. На око відрізнити підроблений код від справжнього – не проста задача, тому необхідно завжди перевіряти адресу вебсайту перед введенням будь-якої конфіденційної інформації.
Як уберегти себе від шахрайських дій:
- Варто сканувати QR-коди тільки з перевірених джерел, уникаючи кодів на випадкових наліпках, листівках або рекламних брошурах.
- Перед тим, як відсканувати, необхідно перевірити наліпку на можливі сліди заміни (додатковий шар, нерівні краї, інший шрифт тощо).
- Варто використовувати функцію передперегляду посилання — більшість телефонів дають можлвість перевірити URL перед переходом.
- Необхідно завжди звертати увагу на вебадресу після сканування QR-коду, оскільки навіть переконливий ресурс з відмінностями в домені може означати про шахрайство.
- Треба перевіряти наявність захищеного з’єднання (https://), адже у випадку відсутності безпекових сертифікатів, ділитися з сайтом будь-якими даними ризиковано.
- Не можна вводити банківські дані на невідомих вебресурсах, якщо в цьому немає необхідності.
- При виявленні підозілого QR-коду, необіхно звернутися до адміністрації закладу, служби підтримки або правоохоронців.
- Необхідно застосовувати віртуальні чи тимчасові картки для онлайн-розрахунків, щоб мінімізувати ризик значних грошових втрат у разі витоку даних.
Ті, хто став жертвою шахрайства, повинні негайно подати заяву до банку для блокування картки та направити електронне звернення до кіберполіції.



