Як шахраї крадуть гроші через QR-коди і як від цього захиститися
Дата публікації: 05.08.2026
Автори: Відкриті джерела , Редакція платформи «Clepca»
Ключові слова: кібербезпека, шахрайство, фішинг, QR-код, крадіжка даних, безпека платежів, онлайн-шахрайство
QR-коди стали частиною повсякденного життя — меню в ресторані, оплата на касі, посилання на сайт. Ми скануємо їх не замислюючись. Саме на цьому і грають шахраї: за останні два роки кількість шахрайських схем із використанням QR-кодів зросла в рази, і більшість жертв не розуміють що сталося аж доки гроші не зникли з рахунку.
Як працює схема
QR-код — це просто закодоване посилання або команда. Ви не можете побачити що всередині поки не відскануєте його. Шахраї користуються цим по-різному. Найпростіша схема — наклеїти фальшивий QR-код поверх справжнього в публічному місці: на паркувальному автоматі, терміналі оплати, інформаційному стенді. Людина сканує код, переходить на підроблений сайт і вводить дані картки. Інша схема — надсилання QR-кодів у листах або повідомленнях нібито від банку, служби доставки або державної установи з проханням «підтвердити особу» або «отримати виплату».
Що відбувається після сканування
Підроблений QR-код може вести на фішинговий сайт де у вас просять ввести логін, пароль або дані картки. Може ініціювати автоматичне завантаження шкідливого застосунку. Може відкрити форму платежу на користь шахрая замість справжнього отримувача. У деяких схемах код запускає дзвінок на платний номер або підписує вас на платну послугу без вашого відома. Все це відбувається за секунди і зупинити процес після сканування вже складно.
Як розпізнати небезпечний QR-код
Огляньте код перед скануванням — якщо це наклейка поверх іншого матеріалу або вона виглядає нерівно приклеєною, це привід насторожитися. Після сканування але до будь-яких дій подивіться на адресу сайту куди вас перекидає — вона має відповідати офіційному домену організації. Якщо адреса виглядає підозріло або містить незнайомі слова — закрийте сторінку. Ніколи не вводьте дані картки або паролі на сайті до якого потрапили через QR-код у публічному місці або в повідомленні від незнайомця.
Практичні правила безпеки
Використовуйте сканер із попереднім переглядом посилання — більшість сучасних смартфонів показують адресу до переходу, і деякі застосунки додатково перевіряють її на безпечність. Для платежів через QR-код користуйтеся лише офіційними застосунками банків — вони мають вбудований захист від підроблених кодів. Якщо QR-код надійшов у повідомленні з проханням терміново щось підтвердити або отримати виплату — це майже напевно шахрайство: зателефонуйте напряму до організації щоб перевірити.
Якщо вже відсканували підозрілий код
Якщо ввели дані картки — негайно заблокуйте її і зателефонуйте до банку. Якщо просто перейшли на сайт але нічого не вводили — закрийте його і запустіть антивірусну перевірку на смартфоні. Повідомте про інцидент у кіберполіцію — це допомагає швидше заблокувати шахрайські ресурси і захистити інших.
ДЖЕРЕЛО: ENISA
Щоб дати відповіді на запитання до цього матеріалу та отримати бали,
будь ласка, зареєструйтеся або увійдіть як користувач.
Реєстрація
Вхід
Матеріали з розділу
Як шахраї спустошують банківські рахунки і ...
Ваш акаунт зламали: як діяти, якщо втратил ...
Чи безпечно підключати невідомі USB та зар ...
Deepfake-шахрайство: коли голос і обличчя ...
Як розпізнати фішинговий сайт за 30 секунд ...
Ваш смартфон знає про вас більше, ніж ви д ...