
Пассажиров в аэропортах и на вокзалах начали ловить через QR-коды. Мошенники представляются сотрудниками компаний, сулят скидку, бонус или маленький подарок, и ведут человека на фишинговую страницу. В киберполиции Петербурга и Ленобласти предупреждают: схема особенно хорошо срабатывает там, где все торопятся и не вчитываются в адрес сайта.
Дальше всё обычно идёт по одному сценарию. Сканируешь код — открывается страница, где просят ввести номер телефона, данные банковской карты, зайти через «Госуслуги» или интернет-банк, а потом ещё и подтвердить действие кодом из СМС. Иногда дело доходит до установки приложения из неизвестного источника. И вот тут уже можно потерять не только доступ к смартфону, но и к банковским сервисам.
QR-фишинг давно прижился там, где люди долго не задерживаются: на парковках, в кафе, у постаматов, в транспортных узлах. Для аферистов это удобная история — сам код выглядит безобидно, а поддельную страницу сделать проще, чем вытащить банковские данные напрямую. Слабое место здесь не в технологии. В привычке сканировать всё подряд, не глядя на адресную строку.
В полиции советуют не реагировать на QR-коды от незнакомцев, проверять домен перед вводом любых данных и не называть коды из СМС. На фоне фишинга через мессенджеры и поддельных сайтов для онлайн-платежей эта схема выглядит ещё опаснее: она маскируется под обычную бытовую помощь и попадает ровно в тот момент, когда человек спешит на поезд или рейс.