×

Эксперт предупредил о мошеннических схемах перед запуском единого QR-кода

Эксперт предупредил о мошеннических схемах перед запуском единого QR-кода

МОСКВА, 30 авг — РИА Новости. Мошенники в преддверии массового запуска единого платежного QR-кода могут подменять наклейки кода на кассе, рассылать сообщения якобы для перехода на новый стандарт, звонить и сообщать россиянам о сбое системы, рассказал РИА Новости технический директор компании-разработчика программного обеспечения "Стахановец" Сергей Щербаков.

С 1 сентября универсальный QR-код станет использоваться для оплаты товаров и услуг по всей России​​​. Он придет на смену разнообразным QR-кодам и стандартизирует процесс проведения операций. По универсальному QR-коду можно будет получить доступ к разным вариантам оплаты: Системе быстрых платежей, платежному сервису банка, сервису рассрочки или цифровому рублю. Оператором выступает НСПК.

"С введением единого кода ситуация меняется. Кассовая зона становится проще, а вместе с ней и легенда мошенника — теперь достаточно наклеить одну фальшивую наклейку поверх единственного легитимного кода, и шанс, что ее отсканирует случайный покупатель, резко вырастает", — рассказал Щербаков.

По его словам, "срабатывает" психологическое доверие к стандарту. "Люди привыкают, что код — единый и официальный, а значит, реже задумываются о его подлинности", — уточнил он.

Эксперт перечислил наиболее вероятные схемы, которые мошенники заготовили в преддверии массового внедрения единого QR-кода. Во-первых, по его словам, это подмена наклейки на кассе. Самый очевидный сценарий — мошенники заменяют легитимный QR-код на кассе или столике в кафе своим, ведущим на фишинговую страницу или сразу списывающим деньги с привязанной карты.

"Вторая вероятная схема — это фальшивое меню выбора способа оплаты. После сканирования единого кода покупателю показывается меню — СБП, pay-сервисы, цифровой рубль. Это новый элемент интерфейса, а значит, и новая цель для подделки — злоумышленники могут имитировать такое меню через поддельные приложения или страницы, чтобы получить данные карты или коды подтверждения", — добавил Щербаков.

Также мошенники могут начать осуществлять рассылки под видом перехода на новый стандарт. Смены платежных правил — традиционный повод для фишинга. "Логично ожидать волну сообщений в духе "с 1 сентября вводится новый порядок оплаты, подтвердите привязку карты по ссылке" — якобы от банка или от НСПК", — уточнил эксперт.

"Поскольку весь поток платежей теперь идет через один узел — НСПК, у мошенников появляется удобный предлог для социальной инженерии — сообщения или звонки о технических неполадках с единым QR и просьбой "срочно подтвердить операцию" или "перепривязать карту", пока сервис якобы восстанавливается", — заключил Щербаков.

Источник: mfd.ru

Share this content:

Отправить комментарий