Перейти к основному контенту
Пандемия коронавируса⁠,
0

Эксперты рассказали о схемах мошенничества с QR-кодами

Человек может заплатить злоумышленнику, не получить QR-код, а мошенник может продать персональные данные. За использование поддельных QR-кодов грозит ответственность — как административная, так и уголовная, предупреждают юристы
Фото: Максим Богодвид / РИА Новости
Фото: Максим Богодвид / РИА Новости

Существуют две основные схемы мошенничества с QR-кодами о вакцинации от коронавируса: приобретение фальшивых кодов, которые ведут на фишинговые страницы, и покупка настоящих матричных кодов у злоумышленников. Об этом «Известиям» рассказал главный эксперт «Лаборатории Касперского» Сергей Голованов.

Другой специалист, ведущий эксперт информационной безопасности ИT-компании КРОК Виктор Рыжков, рассказал, что в случае использования фальшивого QR-кода при переходе по нему проверяющий попадет на поддельный сайт, внешне похожий на страницу проверки на «Госуслугах». На странице будет указана вся необходимая информация, включая паспортные данные «владельца» и дату вакцинации.

Специалист отметил, что при использовании такого сервиса человек может заплатить злоумышленнику и не получить даже поддельного QR-кода. При утечке же персональных данных мошенники могут продавать их, а покупатели — шантажировать тех, чьи личные данные были использованы. «Например, звонить гражданам с угрозой передать сведения о фальсификации QR-кода в правоохранительные органы и требованием выкупа за «удаление данных из базы», — пояснил Рыжков.

Власти обсудят выдачу QR-кодов по отрицательным ПЦР-тестам
Общество
Фото:Андрей Никеричев / АГН «Москва»

По его словам, за время пандемии сформировался теневой рынок по продаже фальшивых QR-кодов, а украденные QR-коды привитых россиян продаются на черном рынке.

«QR-код — это визуальная информация, никак не защищенная от копирования. Поэтому появляется еще один дополнительный вектор атаки: злоумышленнику достаточно находиться в непосредственной близости к жертве во время предъявления QR-кода и воспользоваться камерой своего смартфона», — подчеркнул эксперт КРОК. Другие способы кражи QR-кода — взлом почтовых ящиков и аккаунтов на портале госуслуг.

Чтобы предотвратить кражу QR-кодов, Рыжков посоветовал:

  • установить сложный пароль и настроить двухфакторную аутентификацию для доступа на портал госуслуг и в электронную почту;
  • использовать защитное ПО для мобильных устройств;
  • не переходить по подозрительным ссылкам.

Он рекомендовал проверяющим быть начеку: использовать для проверки QR-кодов официальное приложение или сканер с функцией сверки по «белым спискам», а также проверять доменное имя в ссылке перехода.

Минтранс отказался от требования продажи билетов на самолет по QR-кодам
Бизнес
Фото:Максим Киселев / ТАСС

Использование чужого или поддельного QR-кода пока остается вне правового поля, отмечают «Известия». Но если QR-код содержит гиперссылку на сертификат о вакцинации с номером, датой рождения и датой вакцинации, он будет считаться официальным документом. Поэтому использование заведомо подложного QR-кода может наказываться по п. 5 ст. 327 УК (от штрафа в 80 тыс. руб. до ареста на срок до шести месяцев), рассказала изданию адвокат Юлия Кремер.

По словам юриста по финансовым спорам Анны Грецкой, присвоение чужого QR-кода можно расценивать как завладение чужими персональными данными (ч. 1 ст. 13.11 КоАП, штраф для физлиц составляет от 2 тыс. до 6 тыс. руб.). Если злоумышленник незаконно собирал и распространял личную информацию других людей (к ней могут относиться и сведения о вакцинации), ему может грозить штраф до 200 тыс. руб. или лишение свободы на срок до двух лет (по ст. 137 УК). Такие же меры могут быть приняты в соответствии со ст. 272 УК в отношении тех, кто скопировал QR-код с чужого гаджета: информация, хранящаяся на компьютере, охраняется законом, ее нельзя копировать, удалять и блокировать.

12 ноября правительство внесло в Госдуму законопроекты о введении QR-кодов в общественных местах, их могут рассмотреть в первом чтении 16 декабря. Сейчас QR-коды обязательны для посещения общественных мест в некоторых регионах России.

Чем поможет ИИ от Сбера?

Попробуйте новую функцию «ГигаЧат» — общаться голосом

Какое вино подать к ужину, если не знаешь предпочтения гостей

Как приготовить говядину в вине по-бургундски                         

Чем занять детей, пока взрослые общаются за столом

Как легко завести разговор в компании, где все только что познакомились

О чём надо позаботиться, если собираешься позвать много гостей

Из каких сыров и ветчин собрать тарелку закусок к вину

Что делать, если пролил красное вино на белую скатерть

Какие есть правила классической сервировки стола

Какие игры можно предложить для взрослой компании дома

Как легко запомнить имена людей, которых тебе представили

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 6 декабря
EUR ЦБ: 88,7 (-1,2)
Инвестиции, 22:21
Курс доллара на 6 декабря
USD ЦБ: 76,09 (-0,88)
Инвестиции, 22:21
Умер архитектор Фрэнк Гери Общество, 22:30
Почему Египет импортирует продукты питания РБК и РЭЦ, 22:23
Какие сборные вышли на чемпионат мира по футболу 2026 года Спорт, 22:19
Лариса Долина пообещала вернуть деньги купившей ее квартиру Полине Лурье Общество, 22:14
Состоялась жеребьевка финальной части ЧМ-2026 Спорт, 22:07
Истина в стекле: как выбрать винные бокалы РБК и СберПервый, 22:05
Россия прекратила военные соглашения с Канадой, Францией и Португалией Политика, 22:03
Курс Мини-MBA: рост для лидеров
Старт потока 8 декабря
Присоединиться
Военная операция на Украине. Онлайн Политика, 21:59
Кадыров обратился к ВСУ и призвал встретиться «лицом к лицу» Политика, 21:54
Какое имущество по иску к Тимуру Иванову изъяли в пользу государства Политика, 21:54
Определились сборные, которые сыграют в матче открытия ЧМ-2026 Спорт, 21:53
Это на новый год: куда ездят отдыхать россияне РБК и Ozon Travel, 21:46
Постпредство при ЕС прокомментировало предложение о конфискации активов Политика, 21:42
Три истории из 2027 года: чем удивит многозадачный курорт на берегу реки РБК и Dream Riva, 21:40