Не всі QR-коди небезпечні. Це просто спосіб передати інформацію, зокрема посилання на сайт. Та водночас шахраї можуть використовувати QR-коди, щоб виманити у вас гроші або особисті дані.
Вони можуть підміняти справжні QR-коди шахрайськими, заклеювати їх своїми наклейками, надсилати коди в листах або під виглядом документів. #ШОТАМ пояснює, як безпечно користуватися QR-кодами та розпізнавати шахрайські.
Як можна перевірити, чи правильно скеровує вас QR-код на потрібний сайт?
Шахраї можуть легко замінити логотип чи дизайн сайту. Тому потрібно перевіряти саме домен, який розташовується в адресному рядку після https://. Будь-яка відмінність — зайва літера, дефіс, інша доменна зона — може бути ознакою фішингу.
Ви отримали лист на пошту про перемогу в лотереї. Ви справді часто купуєте лотерейні квитки. У листі є QR-код і повідомлення про необхідність авторизуватися у WhatsApp для підтвердження виплат. Чи це шахрайство?
Не скануйте QR-коди, які надсилають невідомі відправники. Якщо вас просять авторизуватися за посиланням із такого повідомлення — це може бути фішингом, мета якого — отримати ваші особисті дані.
Біля Пенсійного фонду з'явилося оголошення про збір коштів для пенсіонерів-переселенців у вашому місті. Просять переказати всього 50 гривень на продукти. Та ви помічаєте, що сам QR-код наче наклеєний на плакаті з оголошенням. Ваші дії?
Перед скануванням будь-якого QR-коду варто його оглянути. Якщо справжній код заклеїли шахрайською наклейкою, буде видно додатковий шар, нерівні краї, інший шрифт тощо.
Ви отримали таке SMS. Чи це шахрайство?
Шахраї часто маніпулюють виплатами від держави та закордонних організацій. Тут є кілька тривожних ознак: прохання перейти за посиланням і ввести дані картки, а також інформація про терміновість, яка створює емоційний тиск.
Що з цього доречно зробити, якщо перед вами сумнівний QR-код?
Адреса сайту в браузері має точно збігатися з офіційним доменом банку чи сервісу. Будь-яка відмінність — зайва літера, дефіс, інша доменна зона — може бути ознакою фішингу. Надійніше відкрити офіційний застосунок або самостійно знайти сайт. І обов'язково перевіряйте, чи немає сторонньої наклейки.
На OLX ви вподобали дерев'яне крісло-гойдалку за нижчою ціною, ніж у магазині. Продавець просить ваш Telegram і надсилає файл із QR-кодом для оформлення замовлення на сайті. Чи можна довіряти такому повідомленню?
Покупки на OLX потрібно оформлювати через сервіс, за якого гроші клієнта зберігаються до огляду товару. Якщо продавці просять продовжити діалог у будь-якому месенджері замість офіційного сервісу, найімовірніше, це шахрайство.
На стовпі біля вашого будинку з'явилося оголошення про підключення до безкоштовного інтернету для пенсіонерів. Для підтвердження потрібно відсканувати QR-код. Ви пробуєте, та замість сайту з'являється дивна платіжна система з проханням ввести реквізити картки — номер, термін дії, CVV. Що зробите?
Шахраї можуть використовувати фішингові сайти замість справжніх, аби зібрати ваші особисті дані — ПІБ, номер картки, термін її дії, CVV тощо. Якщо побачили такий код, який веде не на сайт з інформацією про інтернет, а одразу запитує дані, повідомте поліцію або відповідну міську службу.
У тролейбусі, яким ви постійно користуєтеся, з'явився плакат з анонсом концерту вашого улюбленого гурту в місцевому театрі. Інформацію можна дізнатися за QR-кодом. Ви саме планували поїхати в касу театру, аби придбати квитки. Після сканування QR-коду з'являється прохання ввести SMS-код для підтвердження. Це шахрайство?
QR-код на плакаті мав передати детальну інформацію про концерт, тому мав відкритися сайт, а не з'явитися прохання про авторизацію чи введення будь-яких даних. Можливо, шахраї використали наклейку на цьому ж плакаті або сам плакат також шахрайський. Повідомте про це бодай водія тролейбуса та знайдіть інформацію про концерт самостійно.
Твоя підтримка допомагає цим історіям надихати інших та показувати Україну світу.
Підтримати #ШОТАМ