Ереван, 05.Декабрь.2025,
00
:
00
ВАЖНО


Скрытая угроза у всех на виду: Чем опасны QR-коды в общественных местах?

ՀԱՆՐԱՀԱՅՏ ՄՈԼՈՐՈՒԹՅՈՒՆՆԵՐ

Представьте: вы сидите в любимом кафе за чашкой кофе, а на столе красуется QR-код, обещающий скидку на следующий заказ. Или, скажем, вы на остановке, сканируете код на афише, чтобы узнать расписание автобуса. Удобно, быстро и уже, пожалуй, привычно в нашем технологичном мире. Но что, если этот маленький черно-белый квадратик — ловушка?

Добро пожаловать в темную сторону QR-кодов!

Что такое квишинг?

Квишинг (от англ. Quishing, QR phishing) — это новая уловка киберпреступников. По сути, это мошенничество, при котором поддельные или измененные QR-коды обманом заставляют вас раскрыть личные данные, скачать вирус или потерять деньги. В отличие от традиционных фишинговых писем с подозрительными ссылками, которые мы уже неплохо научились распознавать, квишинг прячется за удобством QR-кодов — тех самых, которым мы доверяем, заказывая еду или покупая билеты на концерт.

Цифры тревожные. По данным компании Check Point за 2024 год, число атак с использованием QR-кодов выросло на 51% за последний год, а миллионы пользователей стали жертвами, даже не подозревая об этом. Почему? Потому что по QR-коду изначально непонятно, куда он ведет, пока вы его не отсканируете, а потому это идеальный троянский конь для цифрового обмана.

Чем опасны QR-коды в общественных местах?

Общественные пространства — кафе, вокзалы, парковки — настоящий рай для квишинг-мошенников. Вот как простой скан может обернуться бедой:

  • Кража данных: QR-код, обещающий бонус, может привести на фальшивую страницу логина, где украдут ваши пароли — от банковских до социальных сетей. Получив их, мошенники могут устроить хаос в вашей цифровой жизни.
  • Ловушки с вирусами: Некоторые QR-коды ведут к загрузке вредоносных программ, таких как шпионское ПО или вымогатели. Исследование Kaspersky 2023 года показало, что каждый десятый вредоносный QR-код в общественных местах устанавливает вирус, способный заблокировать устройство или тайно следить за вами.
  • Платежные аферы: Сканируете QR-код, чтобы оплатить парковку, а деньги уходят прямиком мошенникам. Злоумышленники нередко наклеивают фальшивые коды поверх настоящих — в 2024 году такие случаи в Лондоне и Нью-Йорке выросли на 30%.
  • Угон личности: Хитроумный QR-код может отправить вас на сайт, маскирующийся под банк или службу доставки, где попросят "подтвердить" личность, выманивая важные данные.

Реальные истории квишинга

Угроза — не просто теория, она уже бьет по людям. В 2023 году в Техасе фальшивые QR-коды на паркоматах обманом заставляли водителей вводить данные карт на поддельном сайте — сотни потеряли деньги, прежде чем власти вмешались.

Или взять музыкальный фестиваль в Великобритании прошлым летом: посетители сканировали коды ради "эксклюзивного контента", а в итоге скачивали вирус, опустошавший их электронные кошельки за ночь.

Почему QR-коды такие опасные?

QR-коды — мечта мошенников по нескольким причинам. Во-первых, они «непрозрачны»: куда они ведут — не понять с первого взгляда. Ссылка в письме может кричать «мошенничество» из-за кривого домена, а QR-код — загадка, пока телефон его не раскроет.

Во-вторых, мы стали зависимы от них после пандемии — рестораны заменили бумажные меню на QR-коды, бизнесы перешли на бесконтактные решения. Мы сканируем, не задумываясь.

Наконец, создать вредоносный QR-код проще простого — бесплатные онлайн-генераторы позволяют это сделать за секунды без всяких навыков программирования.

Как распознать и избежать квишинг-ловушек?

Не отказывайтесь от QR-кодов совсем — они полезны, если настоящие. Но вот как защититься:

  • Проверяйте перед сканированием: Современные телефоны (например, iPhone на iOS 17 или Android 14) показывают предпросмотр ссылки, если навести камеру на код. Взгляните — выглядит ли она надежно? Подозрительный домен вроде "bank0famerica-login.com" — тревожный сигнал.
  • Доверяйте только проверенному: Сканируйте коды только от надежных источников — скажем, официального меню ресторана или подтвержденного знака на транспорте. Случайная наклейка на столбе? Пропустите.
  • Ищите следы подделки: Мошенники любят наклеивать фальшивые коды поверх настоящих. Проверьте, нет ли вокруг кода следов наклеек или повреждений.
  • Используйте сканер: Приложения вроде Kaspersky QR Scanner или Norton Snap могут заранее выявить вредоносные коды.
  • Будьте начеку: Если после сканирования вас просят ввести логин или оплатить что-то неожиданно, остановитесь. Проверьте адрес сайта и не вводите личные данные, пока не убедитесь на 100%.

Итак…

Квишинг — это не только личная проблема, но и сигнал для бизнеса и властей. Компаниям нужно защищать свои QR-системы с помощью аутентификации, а регуляторам, возможно, стоит разработать стандарты, чтобы сделать коды прозрачнее. Пока же бдительность — на нас.

В следующий раз, когда вы соберетесь отсканировать QR-код ради "слишком хорошей сделки", притормозите. Ведь это может быть высокотехнологичная ловушка, готовая захлопнуться…

Азербайджанцы повредили монастырь «Сурб Аменапркич» XVII века в АрцахеТрамп выразил надежду, что сможет положить конец украинскому конфликтуДобыча полезных ископаемых — занятие не для глупых. «Паст».Team Holding объявляет о начале размещения облигаций. Андеррайтером выступает Freedom Broker ArmeniaПочему бывший министр обороны «заговорил сейчас»? «Паст».«Почему стрелы были направлены именно в адрес “того, кто разнимает драку”. «Паст»«Это издевательство над государственностью». «Паст»Юнибанк первым в Армении выпустил бессрочные облигации Спорное положение закона – политическая дубинка. «Паст»Пашинян против Церкви: вместо борьбы с кризисом — борьба с Католикосом: «Паст»Пашинян: Вопрос Нагорного Карабаха был решен в 1996 г, просто никто нам об этом не говорилBloomberg: ЕС поставляет в Нигерию запрещенные пестициды, вызывающие ракПашинян: В документах по Карабаху есть детали, которые способны вызывать международные проблемыСША приостановили прием иммиграционных заявлений из 19 стран после стрельбы у Белого домаРютте: Австралия и Новая Зеландия подключились к закупкам оружия для УкраиныПроект «Россия с вами»: специальная партия гуманитарной помощи для переселенцев из Нагорного Карабаха доставлена в Эчмиадзин Team Holding объявляет о начале размещения облигаций. Андеррайтером выступает Freedom Broker Armenia Минфин Армении: Расходы на нужды ряда министерств было решено увеличитьТатоян: Пять уроков, которые следует извлечь из публикации документов, связанных с Арцахским конфликтомБезопасная авантюра без «парашюта». «Паст»Оформите зарплатную карту в Юнибанке — получите шанс выиграть 1 000 000 драмовEuromoney признал Америабанк лучшим банком Армении в сфере недвижимости второй год подряд Отныне не «спонтанно», а организованно. «Паст».Откуда они взяли «голубиную» технологию? «Паст».Министр обороны РА принял участие в открытии выставки «EDEX 2025» в ЕгиптеАджапахян и Галстанян выступили с заявлением: Предлагаем прекратить полномочия непокорных предстоятелейРейтинговое агентство S&P Global Ratings присвоило ЗАО «АйДи Банк» долгосрочный рейтинг «BB-» и краткосрочный рейтинг «B» со «стабильным» прогнозомЦена серебра обновила рекорд - $57,86 за унциюВ Ереване обрушилась часть здания бывшего фортепианного завода: есть пострадавшийЗаседание Антикоррупционного суда по делу о признанной антиконституционной статье продолжится 17 декабряЭдмон Марукян обратился к Католикосу всех армян: Прошу лишить сана Навасарда Кчояна«Альтернативные проекты»: Очень часто сложные вопросы имеют простые решенияАвтодороги на территории Армении в основном открыты для проезда транспортаWSJ: на переговорах во Флориде обсуждается «обмен территориями» и выборы в УкраинеSIPRI сообщил о рекордных доходах крупнейших производителей оружия в 2024 годуВолонтёры «Евразия-Армения» провели субботник в парке имени Комитаса Вековая дружба армянского и русского народов: круглый стол с участием экспертов Итальянский пианист Антонио ди Кристофано выступит с сольным концертом в Ереване и проведет мастер-классы для армянских пианистов Почему Арман Татоян не участвовал в слушаниях по делу политзаключённых? «Паст»Просто решили не возбуждать уголовное производство — и… всё. «Паст»Где искать следы отмывания денег? «Паст»Индийский миллиардер привезёт свои редкие Rolls-Royce на ралли классических автомобилей в ОАЭФильм про адвоката Армена Мерджяна покажут на DOC NYCВ Русском доме в Ереване прошел круглый стол и презентация книги «Россия и Закавказье: история и культура» Песков: Россия ведёт переговоры по урегулированию на Украине только с СШААндрей Ермак подал в отставку с должности главы офиса президента УкраиныАктивисты «Евразия-Армения» посетили Матенадаран: встреча с тысячелетним наследиемНовый раздел в Idram&IDBankНесколько реальных и выгодных предложений в преддверии «Чёрной пятницы»: IDBank и IdramАрмянские спортсмены завоевали четыре медали на Сурдолимпийских играх 2025 в Токио