Як шахраї крадуть гроші через QR-коди і як від цього захиститися

Дата публікації: 05.08.2026

Автори: Відкриті джерела , Редакція платформи «Clepca»

Ключові слова: кібербезпека, шахрайство, фішинг, QR-код, крадіжка даних, безпека платежів, онлайн-шахрайство

Jack_the_sparow / Shutterstock.com

QR-коди стали частиною повсякденного життя — меню в ресторані, оплата на касі, посилання на сайт. Ми скануємо їх не замислюючись. Саме на цьому і грають шахраї: за останні два роки кількість шахрайських схем із використанням QR-кодів зросла в рази, і більшість жертв не розуміють що сталося аж доки гроші не зникли з рахунку.

Як працює схема

QR-код — це просто закодоване посилання або команда. Ви не можете побачити що всередині поки не відскануєте його. Шахраї користуються цим по-різному. Найпростіша схема — наклеїти фальшивий QR-код поверх справжнього в публічному місці: на паркувальному автоматі, терміналі оплати, інформаційному стенді. Людина сканує код, переходить на підроблений сайт і вводить дані картки. Інша схема — надсилання QR-кодів у листах або повідомленнях нібито від банку, служби доставки або державної установи з проханням «підтвердити особу» або «отримати виплату».

Що відбувається після сканування

Підроблений QR-код може вести на фішинговий сайт де у вас просять ввести логін, пароль або дані картки. Може ініціювати автоматичне завантаження шкідливого застосунку. Може відкрити форму платежу на користь шахрая замість справжнього отримувача. У деяких схемах код запускає дзвінок на платний номер або підписує вас на платну послугу без вашого відома. Все це відбувається за секунди і зупинити процес після сканування вже складно.

Як розпізнати небезпечний QR-код

Огляньте код перед скануванням — якщо це наклейка поверх іншого матеріалу або вона виглядає нерівно приклеєною, це привід насторожитися. Після сканування але до будь-яких дій подивіться на адресу сайту куди вас перекидає — вона має відповідати офіційному домену організації. Якщо адреса виглядає підозріло або містить незнайомі слова — закрийте сторінку. Ніколи не вводьте дані картки або паролі на сайті до якого потрапили через QR-код у публічному місці або в повідомленні від незнайомця.

Практичні правила безпеки

Використовуйте сканер із попереднім переглядом посилання — більшість сучасних смартфонів показують адресу до переходу, і деякі застосунки додатково перевіряють її на безпечність. Для платежів через QR-код користуйтеся лише офіційними застосунками банків — вони мають вбудований захист від підроблених кодів. Якщо QR-код надійшов у повідомленні з проханням терміново щось підтвердити або отримати виплату — це майже напевно шахрайство: зателефонуйте напряму до організації щоб перевірити.

Якщо вже відсканували підозрілий код

Якщо ввели дані картки — негайно заблокуйте її і зателефонуйте до банку. Якщо просто перейшли на сайт але нічого не вводили — закрийте його і запустіть антивірусну перевірку на смартфоні. Повідомте про інцидент у кіберполіцію — це допомагає швидше заблокувати шахрайські ресурси і захистити інших.


ДЖЕРЕЛО: ENISA

Щоб дати відповіді на запитання до цього матеріалу та отримати бали,
будь ласка, зареєструйтеся або увійдіть як користувач.

Реєстрація
Ці дані знадобляться для входу та скидання паролю
Пароль має містити від 6 символів (літери або цифри)
Матеріали з розділу
Як шахраї спустошують банківські рахунки і ...
Ваш акаунт зламали: як діяти, якщо втратил ...
Чи безпечно підключати невідомі USB та зар ...
Deepfake-шахрайство: коли голос і обличчя ...
Як розпізнати фішинговий сайт за 30 секунд ...
Ваш смартфон знає про вас більше, ніж ви д ...
Як не втратити свої медичні дані: прості п ...