Эксперт предупредил о схемах мошенничества перед запуском единого QR-кода
С приближением массового внедрения единого платежного QR-кода мошенники могут прибегать к подмене наклеек на кассах, отправлять сообщения о переходе на новый стандарт и звонить россиянам с уведомлениями о сбоях в системе, сообщил технический директор компании-разработчика программного обеспечения "Стахановец" Сергей Щербаков. Об этом пишет портал Самара онлайн 24.
С первого сентября универсальный QR-код будет применяться для расчетов за товары и услуги по всей территории России. Он заменит множество существующих QR-кодов и стандартизирует процесс проведения платежей. Новый код предоставит пользователям доступ к различным вариантам оплаты: Системе быстрых платежей, банковским платежным сервисам, сервису рассрочки или цифровому рублю. Оператором выступает НСПК.
"С введением единого кода ситуация меняется. Кассовая зона становится проще, а вместе с ней и легенда мошенника - теперь достаточно наклеить одну фальшивую наклейку поверх единственного легитимного кода, и шанс, что ее отсканирует случайный покупатель, резко вырастает", - отметил Щербаков.
По его словам, срабатывает психологическое доверие к стандарту. "Люди привыкают, что код - единый и официальный, а значит, реже задумываются о его подлинности", - добавил он.
Эксперт выделил наиболее вероятные схемы, которые могут использовать мошенники перед массовым внедрением единого QR-кода. Во-первых, это подмена наклейки на кассе. Наиболее очевидный сценарий - мошенники заменяют легитимный QR-код на кассе или столике в кафе на свой, который ведет на фишинговую страницу или сразу списывает деньги с привязанной карты.
"Вторая вероятная схема - это фальшивое меню выбора способа оплаты. После сканирования единого кода покупателю показывается меню - СБП, pay-сервисы, цифровой рубль. Это новый элемент интерфейса, а значит, и новая цель для подделки - злоумышленники могут имитировать такое меню через поддельные приложения или страницы, чтобы получить данные карты или коды подтверждения", - добавил Щербаков.
Кроме того, мошенники могут начать рассылать сообщения под видом перехода на новый стандарт. Смена платежных правил - традиционный повод для фишинга. "Логично ожидать волну сообщений в духе 'с первого сентября вводится новый порядок оплаты, подтвердите привязку карты по ссылке' - якобы от банка или от НСПК", - уточнил эксперт.
"Поскольку весь поток платежей теперь проходит через один узел - НСПК, у мошенников появляется удобный предлог для социальной инженерии - сообщения или звонки о технических неполадках с единым QR и просьбой 'срочно подтвердить операцию' или 'перепривязать карту', пока сервис якобы восстанавливается", - заключил Щербаков.


