Добавить новость
Новости сегодня

Новости от TheMoneytizer

Инженер Кочетов предупредил об опасности считывания QR-кода камерой телефона

С ростом популярности оплаты через QR-код увеличивается и количество мошеннических операций. Как рассказал «Газете.Ru» инженер по автоматизированному тестированию ПО Дмитрий Кочетов, участвовавший в тестировании компонентов НСПК, злоумышленники используют подмену кодов, создание поддельных сайтов и фишинговые страницы для хищения средств.

С ростом популярности оплаты через QR-код увеличивается и количество мошеннических операций. Как рассказал «Газете.Ru» инженер по качеству и автоматизированному тестированию ПО Дмитрий Кочетов, участвовавший в тестировании компонентов НСПК («СБП» и «СБПэй»), злоумышленники используют подмену кодов, создание поддельных сайтов и фишинговые страницы для хищения средств.

Эксперт объяснил, что оплата через встроенный сканер банковского приложения или «СБПэй» защищена: QR-код расшифровывается программой, а запрос формируется напрямую в банк получателя через защищенные каналы, при этом данные карты не передаются.

Однако если пользователь сканирует код стандартной камерой телефона или сторонним сканером, уровень проверки резко снижается, а контроль реквизитов может отсутствовать, что делает его уязвимым.

Кочетов выделил несколько основных схем обмана:

  • Поддельные QR-коды наклеивают поверх настоящих на кассах или банкоматах — визуально отличить подделку сложно.
  • При использовании сайтов-двойников пользователю предлагают «удобно оплатить по QR-коду», но деньги уходят на чужой счет. Фишинговые страницы имитируют легитимные сервисы, и введенные личные данные автоматически передаются злоумышленникам.
  • При технических сбоях (слабый интернет, сбой генерации кода) платеж может не пройти корректно или дублироваться.
Кочетов рекомендовал использовать только встроенные сканеры банковских приложений, не сканировать коды из писем и мессенджеров, проверять имя получателя перед подтверждением платежа, никогда не вводить пароли и коды подтверждения на подозрительных страницах, а в случае перевода средств мошенникам немедленно обращаться в банк.
«QR-платежи — это удобно и безопасно, если не терять внимательность. Технология защищена, но человеческий фактор по-прежнему остается слабым звеном», — резюмировал эксперт.
Технология QR-платежей построена так, что банковские приложения проходят многоуровневое тестирование на некорректные параметры кода, а система предупреждает пользователя или блокирует операцию при малейших несоответствиях.

Однако, по словам Кочетова, использование неофициальных приложений для сканирования и невнимательность пользователя сводят на нет встроенные механизмы защиты. Сканирование QR-кодов стандартной камерой телефона эксперт назвал повышенным риском компрометации средств и персональных данных.

Читайте на сайте


Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. Абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city
Музыкальные новости
Новости России
Экология в России и мире
Спорт в России и мире
Moscow.media






Топ новостей на этот час

Rss.plus





СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *