МОСКВА, 30 авг -. Мошенники в преддверии массового запуска единого платежного QR-кода могут подменять наклейки кода на кассе, рассылать сообщения якобы для перехода на новый стандарт, звонить и сообщать россиянам о сбое системы, рассказал технический директор компании-разработчика программного обеспечения «Стахановец» Сергей Щербаков.
С 1 сентября универсальный QR-код станет использоваться для оплаты товаров и услуг по всей России. Он придет на смену разнообразным QR-кодам и стандартизирует процесс проведения операций. По универсальному QR-коду можно будет получить доступ к разным вариантам оплаты: Системе быстрых платежей, платежному сервису банка, сервису рассрочки или цифровому рублю. Оператором выступает НСПК.
«С введением единого кода ситуация меняется. Кассовая зона становится проще, а вместе с ней и легенда мошенника — теперь достаточно наклеить одну фальшивую наклейку поверх единственного легитимного кода, и шанс, что ее отсканирует случайный покупатель, резко вырастает», — рассказал Щербаков.
По его словам, «срабатывает» психологическое доверие к стандарту. «Люди привыкают, что код — единый и официальный, а значит, реже задумываются о его подлинности», — уточнил он.
Эксперт перечислил наиболее вероятные схемы, которые мошенники заготовили в преддверии массового внедрения единого QR-кода. Во-первых, по его словам, это подмена наклейки на кассе. Самый очевидный сценарий — мошенники заменяют легитимный QR-код на кассе или столике в кафе своим, ведущим на фишинговую страницу или сразу списывающим деньги с привязанной карты.
«Вторая вероятная схема — это фальшивое меню выбора способа оплаты. После сканирования единого кода покупателю показывается меню — СБП, pay-сервисы, цифровой рубль. Это новый элемент интерфейса, а значит, и новая цель для подделки — злоумышленники могут имитировать такое меню через поддельные приложения или страницы, чтобы получить данные карты или коды подтверждения», — добавил Щербаков.
Также мошенники могут начать осуществлять рассылки под видом перехода на новый стандарт. Смены платежных правил — традиционный повод для фишинга. «Логично ожидать волну сообщений в духе «с 1 сентября вводится новый порядок оплаты, подтвердите привязку карты по ссылке» — якобы от банка или от НСПК», — уточнил эксперт.
«Поскольку весь поток платежей теперь идет через один узел — НСПК, у мошенников появляется удобный предлог для социальной инженерии — сообщения или звонки о технических неполадках с единым QR и просьбой «срочно подтвердить операцию» или «перепривязать карту», пока сервис якобы восстанавливается», — заключил Щербаков.

Источник: РИА

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *