С ростом популярности оплаты через QR-код увеличивается и количество мошеннических операций. Как рассказал «Газете.Ru» инженер по качеству и автоматизированному тестированию ПО Дмитрий Кочетов, участвовавший в тестировании компонентов НСПК («СБП» и «СБПэй»), злоумышленники используют подмену кодов, создание поддельных сайтов и фишинговые страницы для хищения средств. Эксперт объяснил, что оплата через встроенный сканер банковского приложения или «СБПэй» защищена: QR-код расшифровывается программой, а запрос формируется напрямую в банк получателя через защищенные каналы, при этом данные карты не передаются. Однако если пользователь сканирует код стандартной камерой телефона или сторонним сканером, уровень проверки резко снижается, а контроль реквизитов может отсутствовать, что делает его уязвимым. Кочетов выделил несколько основных схем обмана: Кочетов рекомендовал использовать только встроенные сканеры банковских приложений, не сканировать коды из писем и мессенджеров, проверять имя по
Россиянам объяснили, почему нельзя считывать QR-коды камерой смартфона
2 дня назад2 дня назад
6280
1 мин