ENG
Кража денег через QR-код: как это работает

Обострение мошеннической активности развивается во всех возможных направлениях. Преступники изобретательны и ищут новые каналы монетизации. Так, в августе выросло число мошенничеств с использованием QR-кодов. Особенно заметно это было в Крыму, где QR-код является распространенным инструментом для оплаты товара или услуги. Злоумышленники размещают коды на листовках, банкоматах либо предлагают в качестве альтернативного способа оплаты. Обманных схем здесь может быть две: либо пользователь по ошибке переводит средства на счет злоумышленника, либо скачивает на телефон шпионское ПО, которое получает доступ к личным и банковским данным жертвы.

Как работает QR-код

QR-код – «Quick Response Code» – это система матричного кодирования, то есть двумерный штрих-код в форме квадрата. Он более емкий, чем линейный штрих-код, который, например, часто используется в магазинах. Кроме того, он быстро вычисляемый, это же свойство скрывается в названии: «Quick Response Code» – «Код Быстрого Ответа». Изначально спроектированный для промышленного использования, QR-код за счет своей универсальности и легкости использования обрел широкую популярность во всех сферах жизни. 

Таким образом, сам QR-код – это представление текста, с проверкой целостности и механизмом устранения ошибок. Активные действия производятся не им, а программой считывания кода и тем, как она распознает указатели в тексте. Например, если считыватель распознает контактную информацию, то передает ее в приложение «контакты», которое предложит добавить новые данные к существующему контакту или создать новый. Если считыватель распознает URL, то он передает его в браузер по умолчанию для открытия. Если закодировано SMS-сообщение, то система передает его в приложение SMS/MMS. Но активные действия (запоминание контакта, скачивание документа или приложения из магазина, отправка сообщения) происходят с подтверждения пользователя.  

Как себя обезопасить от подобного мошенничества

QR-код – это в первую очередь способ доставки текстовой информации на мобильное устройство, действия с этой информацией производит пользователь. То есть из-за простого считывания картинки QR-кода не произойдет ничего плохого. 

Основной вопрос – это степень доверия к считанной информации. Например, если вам предлагают произвести оплату по реквизитам, скрытым в QR-коде, вряд ли пользователь будет проверять указанное в нем юридическое лицо. Но именно на изначальном доверии и строится успешность мошенничества. Основным способом защиты в данном случае является общая бдительность. Сгенерировать QR-код с нужной информацией может кто угодно, это доступный всем механизм, и именно это надо понимать. А так как визуально непонятно, какая именно в нем зашита информация, проверять ее корректность можно только после считывания QR-код-ридером. И далее внимательно проверять считанную информацию. 

Для дополнительной безопасности можно использовать QR-код-ридеры от антивирусных производителей, которые, кроме считывания, проверяют ссылки на присутствие в своих базах вредоносных или фишинговых URL и применяет другие собственные антивирусные технологии проверки. Подобные QR-код-ридеры предоставляют:

• Kaspersky QR Scanner,

• Avira QR Scanner,

• QR-сканер Trend Micro и другие.

Другие публикации

Angara MTDR предупреждает о целевых атаках BoTeam под видом микрозаймов

Выявлена фишинговая кампания, нацеленная на российские организации, в которой используется уязвимость CVE-2026-21509.

08.06.2026

Комплимент от мошенников

Отдел защиты бренда Angara MTDR рассказал, как исследовал ссылки, которые распространяют злоумышленники в социальных сетях и мессенджерах под видом продвижения брендов.

08.06.2026

Соответствует ли ваш SIEM требованиям Приказа ФСБ №554 к средствам взаимодействия с ГосСОПКА

С 1 сентября 2025 года вступили в силу поправки в Федеральный закон 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации», которые изменили правовой статус и обязанности субъектов критической информационной инфраструктуры (КИИ). В рамках реализации требований 187-ФЗ были приняты подзаконные акты, в том числе подписан Приказ ФСБ России от 26 декабря 2025 года № 554.

02.06.2026

Семь признаков того, что ваша система контроля файлов не соответствует требованиям ФСТЭК

У вас есть поток входящей документации, поступающей из различных источников? Вы не знаете, как эффективно работают антивирусные средства защиты информации (СЗИ) и что в итоге попадает в файловое хранилище? Распространение вредоносного ПО через скрипты и документы разных форматов входит в тройку основных угроз.

01.06.2026

Приказ ФСТЭК 117: что изменилось для владельцев КИИ с 1 марта 2026

1 марта 2026 года вступил в силу Приказ ФСТЭК России №117, который полностью заменил Приказ ФСТЭК России №17. Новый приказ значительно расширяет перечень организаций, на которые распространяет действие, и включает абсолютно новый подход по защите информации в ГИС и ИС госсектора.

29.05.2026

Остались вопросы?

Понравилась статья?

Подпишитесь на уведомления о новых материалах