Эксперт предупредил о мошеннических схемах перед запуском единого QR-кода

Служба новостей Автор статьи
Эксперт предупреждает о возможных мошеннических...

AI Сгенерировано ИИ

MaxДзенTelegram

В преддверии массового внедрения единого платежного QR-кода мошенники могут подменять наклейки на кассах, рассылать сообщения о переходе на новый стандарт и звонить россиянам с уведомлениями о сбоях в системе, сообщил технический директор компании-разработчика программного обеспечения "Стахановец" Сергей Щербаков. Об этом пишет РИА Новости.

С первого сентября универсальный QR-код будет использоваться для расчетов за товары и услуги по всей территории России. Он заменит множество существующих QR-кодов и стандартизирует процесс проведения платежей. С помощью нового кода пользователи смогут получить доступ к различным вариантам оплаты: Системе быстрых платежей, банковским платежным сервисам, сервису рассрочки или цифровому рублю. Оператором выступает НСПК.

"С введением единого кода ситуация меняется. Кассовая зона становится проще, а вместе с ней и легенда мошенника - теперь достаточно наклеить одну фальшивую наклейку поверх единственного легитимного кода, и шанс, что ее отсканирует случайный покупатель, резко вырастает", - отметил Щербаков.

По его словам, "срабатывает" психологическое доверие к стандарту. "Люди привыкают, что код - единый и официальный, а значит, реже задумываются о его подлинности", - добавил он.

Эксперт выделил наиболее вероятные схемы, которые мошенники могут использовать перед массовым внедрением единого QR-кода. Во-первых, это подмена наклейки на кассе. Наиболее очевидный сценарий - мошенники заменяют легитимный QR-код на кассе или столике в кафе на свой, который ведет на фишинговую страницу или сразу списывает деньги с привязанной карты.

"Вторая вероятная схема - это фальшивое меню выбора способа оплаты. После сканирования единого кода покупателю показывается меню - СБП, pay-сервисы, цифровой рубль. Это новый элемент интерфейса, а значит, и новая цель для подделки - злоумышленники могут имитировать такое меню через поддельные приложения или страницы, чтобы получить данные карты или коды подтверждения", - добавил Щербаков.

Кроме того, мошенники могут начать рассылать сообщения под видом перехода на новый стандарт. Смена платежных правил - традиционный повод для фишинга. "Логично ожидать волну сообщений в духе 'с первого сентября вводится новый порядок оплаты, подтвердите привязку карты по ссылке' - якобы от банка или от НСПК", - уточнил эксперт.

"Поскольку весь поток платежей теперь проходит через один узел - НСПК, у мошенников появляется удобный предлог для социальной инженерии - сообщения или звонки о технических неполадках с единым QR и просьбой 'срочно подтвердить операцию' или 'перепривязать карту', пока сервис якобы восстанавливается", - заключил Щербаков.

MaxДзенTelegramВКонтактеОдноклассники