Блог им. BOSSVVA

ВНИМАНИЕ! Эксперт рассказал о новых схемах мошенничества с использованием QR-кодов

 Мошенники могут использовать QR-коды для снятия наличных

Мошенники могут использовать QR-коды в различных схемах, в частности выманивать их у клиента банка для снятия наличных с банкомата, а также пытаться подменивать их в магазинах, ресторанах и сервисах проката, рассказал РИА Новости председатель комитета по повышению финансовой грамотности АРБ, эксперт проекта НИФИ Минфина России «Моифинансы.рф» Максим Семов.

Он напомнил, что многие банки оказывают услугу по снятию наличных денег по QR-коду — это удобно: не нужна пластиковая карта, не нужно дотрагиваться до кнопок и экрана банкомата.
«Однако и тут вмешалась социально-криминальная инженерия: мошенники начали звонить клиентам банков и, представившись работниками этих банков, сообщали, что на клиента только что был оформлен кредит и сформирован QR-код на снятие всей суммы кредита в банкомате. Доблестная служба безопасности все пресекла, но снятие наличных по QR-коду должен остановить сам клиент. Для этого ему нужно срочно перейти в приложение банка, сформировать QR‑код и прислать его скриншот», — рассказал Семов.   Соответственно, если те, кто верил словам звонящего, формировали QR-код и высылали его скриншот, то мошенники моментально снимали деньги в банкомате через опцию «Снятие наличных по QR-коду» — ведь никаких других подтверждений для этой операции не требовалось.Также Семов перечислил еще ряд ситуаций, где мошенники могут использовать QR-коды: подмена статического QR-кода в магазине, когда такой код указан на наклейке на кассе, а не формируется при каждой операции новый; в ресторанах при оплате чаевых и на рекламных объявлениях, которые запускают списание средств без подтверждений.«Известны случаи, когда мошенники подменивали наклейки QR-кодов на прокатных самокатах, велосипедах – в общем, перспектив для развития мошеннических схем в данном методе, увы, много», — отметил Семов.


Вчера, от одного из моих очень давних поставщиков приходит сообщение в WhatsApp:
«добрый день! Можно узнать, будет на карте одолжить 18500 рублей? Я через 2-3 часа верну. Мне нужно заказ оплатить, а  у меня онлайн банк не хочет работать»
— я сразу заподозрил неладное, с какого вдруг… такие запросы...
спрашиваю: На какую карту отправить, напомни..?
и далее присылает ссылку ...
ВНИМАНИЕ! Эксперт рассказал о новых схемах мошенничества с использованием QR-кодов

позвонил на номер трубку не взяли, а через некоторое время пришло сообщение о взломе чата

Не доверяйте QR-кодам от незнакомых,  везде оплачивайте только  когда уверены!
2 комментария
QR эти с самого начал было понятно что туфта не безопасная, как можно доверять тому что визуально не возможно распознать.. 
avatar
Кстати, на скрине ссылка на оплату по СБП, ака СБП эквайринг.
У нас такие на работе каждый день генерятся.
При клике в форме оплаты будет написано кто получатель и за что.
Получателем может быть только юрлицо или ИП.
avatar

теги блога BOSSVVA

....все тэги



UPDONW
Новый дизайн