Специалисты фиксируют рост числа случаев квишинга в России, предупредила эксперт и куратор платформы Общероссийского Народного фронта (ОНФ) "Мошеловка" Алла Храпунова.
Суть этого вида мошенничества заключается в следующем: злоумышленники подделывают QR-код, человек переходит по нему и попадает либо на фишинговый сайт, собирающий персональные данные, либо на фальшивую платежную форму, рассказала она радио Sputnik. По мнению эксперта, наиболее уязвимы для квишинга те, кто привык постоянно пользоваться QR-кодами.
"Вы привыкли, например, через СБП считывать QR-код и платить. А мошенники подделывают QR-код, высвечивается платежная форма, но на самом деле вы через нее переводите деньги злоумышленникам, а не тем, кому собирались. Еще один момент: через эти QR-коды начали предлагать скачивать мошеннические приложения. Это тоже очень опасно. Если установить такую программу на телефон, то он будет взломан", – предостерегла Храпунова.
Мошенники могут подделывать QR-коды для оплаты привычных россиянам товаров и услуг, а также рассылать письма от имени реальных компаний с графическими метками, ведущими на фишинговые сайты, продолжила она.
"Вы подходите арендовать самокат, это для вас привычно, не задумываясь, считываете QR-код, а мошенники на самом деле уже подставили туда свой код, и вы переходите на совершенно другой ресурс и свои данные оставляете на другом ресурсе. Злоумышленники могут поставить свой QR-код на письмо, направленное вам от лица реальной компании с обещанием бонуса, подарка", – привела примеры Алла Храпунова.
Чтобы не стать жертвой мошенников, нужно следовать определенным правилам, отметила эксперт.
"Если QR-код пришел в письме от неизвестного автора, который вроде бы визуализируется как знакомый вам поставщик товаров или услуг, лучше не рисковать и не торопиться по нему переходить. Когда вы наводите телефон, высвечивается ссылка. Надо внимательно рассмотреть эту ссылку, по которой вам предлагают перейти, что за буквы там написаны. Все надо подвергать сомнению", – советует Храпунова.
Особенно осмотрительными следует быть при заполнении платежных форм, считает она.
"Прежде чем заполнять платежную форму, нужно внимательно посмотреть, что в ней указано. Если это форма легитимного платежного агрегатора, там обязательно будут какие-то реквизиты, опознавательные знаки законного участника рынка. А если это мошенники, там будет все просто: введите данные карты и до свидания", – добавила она.