Если заглянуть в любое почтовое отделение в нашем городе, то всегда можно увидеть очередь из желающих оплатить коммунальные платежи. Меня необходимость стоять в очереди никогда не вдохновляла, поэтому я всегда старался оплачивать коммунальные платежи через интернет.

Первое время приходилось вручную вводить банковские реквизиты предприятий-коммунальщиков в интернет-банке, потом появилась возможность оплаты прямо в банкомате, а сейчас всё можно сделать гораздо быстрее — прямо в банковском мобильном приложении или на сайте (или снова в приложении) поставщика услуг.

Приложения от коммунальщиков я не ставлю —  не вижу смысла в приложении, которое запускается раз в месяц, чтобы оплатить услуги. Проще зайти на сайт или платить через мобильное приложение банка.

Теме более что это очень удобно. Сейчас не нужно вводить реквизиты, перепроверять длинные двадцатизначные номера счетов, можно просто запустить приложение, навести камеру на QR-код, напечатанный на квитанции, и нажать кнопку «перевести».

Это так просто и быстро, что я иногда оплачиваю квитанции, извлечённые из почтового ящика, пока поднимаюсь в лифте на свой этаж.

Но всё же я не рекомендую вам так делать — при оплате спешить не надо.

Как происходит оплата по QR-коду

QR-код — это всего лишь способ представить в графическом виде какую-то информацию.

Например, вот на этом QR-коде зашифрована ссылка на мой телеграм-канал @vbankomate, и программы для чтения QR-кодов распознают адрес и предложат на него перейти.

Точно также можно в виде QR-кода представить практически любую информацию, в т.ч. банковские реквизиты или какой-то идентификатор для совершения платежа.

Но есть и другие способы для совершения переводов.

За рубежом таких систем много, в некоторых странах оплата по QR-кодам распространена больше, чем оплата с помощью банковской карты.

В России тоже есть такие системы, самыми перспективными можно считать «Плати QR» от Сбербанка, а также сервис оплаты по QR-кодам, разрабатываемый Системой быстрых платежей.

Эти сервисы пока сложно назвать популярными, хотя уже сообщения о мошенничестве с помощью QR-кодов.

Как злоумышленники пользуются QR-кодами для обмана

Доверие к QR-кодам достаточно велико. Они выглядят как что-то технологически сложное, хотя в действительности ничего сложного в таком коде нет. Сгенерировать код может любой желающий.

Люди уже не реагируют на мошеннические звонки и не заходят на ссылки, рассылаемые по электронной почте или SMS, но они вполне могут среагировать на QR-код.

  • QR-код может содержать ссылку на любой сайт. Мошенники этим пользуются, чтобы указать ссылку на сайт, который может выглядеть как сайт банка, платежного сервиса или интернет-магазина, но его единственная функция — это получение информации о банковской карте (номер карты, срок действия, CVV2/CVC2 и даже код подтверждения операции, высылаемый по SMS).

Этот способ получил распространение в службах объявлений. В них могут быть запрещена пересылка ссылок, и это запрет обходится с помощью QR-кода.

Но встречаются и более прямые способы обмана.

  • QR-код может содержать платёжную информацию — реквизиты. Мошенники могут заменить им реальный код или предложат оплатить услугу, которую не оказывают.

Уже зафиксированы случаи мошенничества, когда QR-коды размещали в на рекламных листовках магазина электронной техники — якобы со скидкой.  Естественно, вместо скидки там были указаны реквизиты для перевода средств мошенникам.

В другом случае, фальшивый QR-код был размещён поверх кода, который был указан в меню бара. Посетители оплачивали заказы, только деньги шли не бару, а мошенникам.

Были и более массовые случаи мошенничества — с помощью фальшивых квитанций на оплату налогов, а также долгов по коммунальным услугам.

Такие квитанции можно оплачивать по QR-коду не только в мобильном приложении, но с помощью банкомата или терминала.

Квитанции рассылались по электронной почте, а в некоторых случаях даже распространялись по почтовым ящикам. Только реквизиты на них были указаны посторонние, если по ним оплатить — деньги переводились мошенникам.

Сейчас такое мошенничество ещё можно считать редким, но с распространением сервисов приёма платежей по QR-кодам, мошенники чаще будут обращать на него внимание.

Что можно противопоставить такому мошенничеству

Особых каких-то приёмов тут предложить сложно. Главный совет — быть внимательным.

Если QR-код ведёт на какой-то сайт, надо изучить его адрес, перепроверить его, прежде чем вводить там данные своей карты.

Если QR-код содержит реквизиты для оплаты, то не оплачивайте, не проверив их. Не нужно соглашаться с переводом сразу после того, как реквизиты были распознаны. Сверьте наименование получателя, ИНН и номер расчётного счёта.

И не оплачивайте коммуналку пока едете в лифте, сделайте это позднее, не торопясь.