Новости Центра ДПО: Будьте в курсе событий!
Новости

Квишинг: как мошенники используют QR-коды

20.08.2026 Квишинг – это специфическая форма обмана, при которой злоумышленники используют QR-коды для кражи личных данных и денег с банковских карт.
После сканирования поддельного кода пользователь попадает на фишинговый сайт, визуально неотличимый от настоящего, или на телефон незаметно загружается вредоносная программа.
На поддельной странице просят ввести данные банковской карты, логин и пароль от Госуслуг или код подтверждения из СМС — после этого вся конфиденциальная информация становится доступна мошенникам. Вредоносное ПО также может открыть злоумышленникам доступ к банковским приложениям, аккаунтам в соцсетях и мессенджерам.

 Мошенники размещают фейковые коды в самых разных местах, где QR стал привычным интерфейсом:

- на платных парковках – как имитацию платежных кодов парковочного пространства;
- в кафе и ресторанах – наклейки поверх настоящих кодов для оплаты счета или чаевых;
- на столбах и подъездах – объявления о вступлении в «домовой чат» с обещанием решать коммунальные проблемы;
- в фальшивых квитанциях за ЖКУ;
- в парках – поддельные QR-коды для доступа к бесплатному Wi-Fi;
- в электронных письмах – от имени банков, операторов связи, служб доставки или благотворительных организаций;
- в рекламных буклетах и объявлениях — имитация ссылок на акции, промокоды или вакансии.

Специалисты по кибербезопасности и правоохранительные органы рекомендуют соблюдать несколько простых правил для защиты от квишинга:
- Проверяйте физическое состояние кода. Если вы видите, что наклейка на паркомате или в меню отслаивается, наклеена поверх другой или отличается по качеству бумаги — не используйте ее.
- Используйте предпросмотр ссылки. Современные смартфоны при наведении камеры показывают адрес сайта, на который ведет код. Внимательно изучите его – если вместо официального адреса банка вы видите подозрительный домен, закрывайте вкладку.
- Не вводите личные данные на подозрительных страницах. Если после сканирования кода в кафе или на улице от вас требуют ввести логин, пароль, данные карты с CVV-кодом или код подтверждения – это верный признак мошенничества.
- Установите антивирусное ПО на смартфон. Многие современные защитные программы умеют проверять ссылки из QR-кодов и предупреждать о фишинговых сайтах.
- Пользуйтесь официальными приложениями. Оплачивайте парковку, самокат или другие услуги через заранее установленное официальное приложение, а не через браузер по случайному коду.
- Отключите автоматический переход по ссылке после сканирования в настройках смартфона.

Будьте бдительны! QR-коды значительно упростили нашу жизнь, но они же стали «черным ходом» для мошенников. Помните: QR-код – это та же самая ссылка, только в «маскировке». Несколько секунд проверки могут сохранить ваши деньги и личные данные.

С памяткой об угрозе киберпреступления «Квишинг» можно ознакомиться здесь.

Автор: пресс-служба Центра ДПО


Возврат к списку


Оставьте отзыв
Защита от автоматических сообщений
CAPTCHA
Введите слово на картинке*
Подать заявку
Защита от автоматических сообщений
CAPTCHA
Введите слово на картинке*