Где встречаются подменённые QR
Особенно внимательно проверяйте QR на парковках, терминалах, чеках, дверях подъезда, афишах, столиках кафе и публичных зарядных станциях.
Подмена может выглядеть как аккуратная дополнительная наклейка и не вызывать подозрений.
Что сравнить с окружающим контекстом
После расшифровки сравните домен с названием организации, назначение платежа с услугой и предлагаемое действие с текстом объявления.
- Оплата ведёт в ожидаемый банк или платёжную систему.
- Ссылка не предлагает установить APK из неизвестного источника.
- Домен совпадает с официальным сайтом организации.
- Нет требования срочно ввести пароль, данные карты или код из SMS.
Что делать при сомнении
Не открывайте ссылку. Найдите официальный сайт или приложение организации самостоятельно, уточните реквизиты у сотрудника и сообщите владельцу места о возможной посторонней наклейке.
Частые вопросы
Можно ли доверять QR на официальной вывеске?
Не полностью. Поверх оригинального QR может быть наклеен другой, поэтому адрес нужно проверять отдельно.
Что опаснее всего в QR из объявления?
Платёж на другого получателя, фишинговая форма входа или загрузка приложения из неизвестного источника.
Нужно ли фотографировать подозрительную наклейку?
Можно сохранить внешний вид и сообщить владельцу площадки, но не публикуйте расшифрованные пароли или секреты, если они оказались внутри.