2026-05-17T16:10:14+10:00 2026-05-17T16:10:14+10:00

QR-коды превратились в инструмент злоумышленников. Вот как себя можно обезопасить

фото: Шедеврум |  QR-коды превратились в инструмент злоумышленников. Вот как себя можно обезопасить
фото: Шедеврум

Российские компании столкнулись с новой тактикой киберпреступников, которые превратили привычные QR-коды в инструмент кражи средств. Об этом рассказали специалисты «Лаборатории Касперского», сообщает KONKURENT.RU.

Новая ловушка попадается гражданам за счет массовой рассылки поддельных уведомлений, которые замаскированы под официальную корреспонденцию от государственных ведомств. Как отметили эксперты, чтобы усыпить бдительность сотрудников, мошенники используют в адресах отправителей знакомые аббревиатуры министерств и служб, а в темах таких писем значатся номера актов, предписаний или судебных протоколов. При этом зачастую внутри такого послания нет лишних слов — лишь черно-белый квадрат и солидная подпись вымышленного чиновника.

Проблемы начинаются тогда, когда получатель сканирует код. Его перенаправляют на фальшивый ресурс, который имитирует сервис отслеживания почтовых отправлений.

Там жертва видит статус о якобы поступивших документах, которые «ожидают оплаты». Мошенники просят внести символическую сумму за выдачу корреспонденции, прикрываясь легендой о безопасном резервировании денег до момента получения бумаг.

Как рассказал главный эксперт «Лаборатории Касперского» Сергей Голованов, выбор QR-кодов не случаен, поскольку они легко проскальзывают мимо автоматических систем защиты и вызывают у людей меньше подозрений, чем прямые ссылки. Дело в том, что пользователи привыкли доверять технологиям, видя в них лишь удобный инструмент, а преступники тем временем мастерски воссоздают атмосферу рутинной бюрократии для успешного обмана.

Эксперты отметили, что для того, чтобы не стать жертвой этой схемы, крайне важно игнорировать любые предложения отсканировать код в письмах от неизвестных лиц, особенно если требуется мгновенная реакция или внесение платежей.

Аналитики настаивают на тщательной проверке подлинности электронных адресов и напоминают о необходимости использования современного защитного софта, способного вовремя распознать признаки фишинга и заблокировать переход на вредоносную страницу до того, как данные попадут в руки злоумышленников.

Самые свежие материалы от KONKURENT.RU - с прямой доставкой в Telegram и MAX