Экономист раскрыла, как обманут россиян в эпоху цифрового рубля

Единый QR-код еще не заработал, а аферисты уже клеят стикеры: россиян предупредили о новой волне обмана.
С 1 сентября 2026 года в России начнет действовать единый QR-код для оплаты, который объединит функционал Системы быстрых платежей (СБП), банковский кешбэк и цифровой рубль. Новая технология призвана упростить процесс оплаты для покупателей и сделать его более безопасным, однако, как это часто бывает с инновациями, мошенники уже нашли способы использовать ситуацию в своих целях.
Технология единого QR-кода через СБП действительно обладает высоким уровнем защиты, и подделать такой код программным путем практически невозможно. Основная угроза, по словам экспертов, кроется не в самой технологии, а в человеческом факторе и физических методах обмана.
Как пояснила кандидат экономических наук, доцент кафедры финансов и кредита Университета управления «ТИСБИ» Ольга Дорошина, злоумышленники могут использовать простые, но эффективные уловки. Например, наклеивать свой поддельный QR-код поверх настоящего на кассе в магазине или присылать его по электронной почте или в мессенджерах под видом подключения к бесплатному Wi-Fi, отслеживания посылки или подтверждения личности. Сканирование такого кода приводит либо к переводу денег на счет мошенников, либо к переходу на фишинговый сайт для кражи личных данных.
Особую опасность эта схема представляет из-за юридической сложности: банк расценивает подтвержденный пользователем перевод как добровольное распоряжение средствами. Однако, как подчеркивает Дорошина, это не означает, что жертва не может защитить свои права — в таких случаях необходимо обращаться в полицию по факту мошенничества.
Где еще могут поджидать поддельные QR-коды?
Мошенники активно осваивают новые площадки для распространения поддельных QR-кодов. В июле 2026 года сенатор Артем Шейкин предупредил о новой схеме в аэропортах. Аферисты, представляясь сотрудниками известных компаний, предлагают пассажирам отсканировать QR-код для получения скидок в магазинах duty-free. Код ведет на поддельную страницу, где у жертвы выманивают конфиденциальные данные, включая реквизиты банковских карт и доступ к «Госуслугам».
Ранее, в июне, платформа «Мошеловка» Народного фронта сообщала о мошенниках, расклеивающих в парках и на летних верандах стикеры с QR-кодами, обещающими бесплатный Wi-Fi. Сканирование таких кодов также вело на фишинговые сайты или загружало вредоносное ПО.
Как защитить себя от мошенников?
Эксперты и представители Совета Федерации дают четкие рекомендации, как не стать жертвой злоумышленников:
Сканируйте код только через банковское приложение. Используйте встроенную камеру вашего банковского приложения или приложение «СБПэй». Сторонние программы-сканеры менее защищены и могут не предупредить об опасности.
Всегда проверяйте имя получателя. Перед тем как подтвердить перевод, внимательно посмотрите на экран смартфона. Там должно отображаться имя продавца или юридического лица. Если имя не совпадает или вызывает подозрения, отмените операцию.
Не переходите по QR-кодам из подозрительных источников. Не сканируйте QR-коды, присланные по электронной почте, в СМС или мессенджерах, даже если сообщение выглядит срочным или предлагает выгодную акцию. Это касается и предложений о скидках в аэропортах и обещаний бесплатного Wi-Fi в парках.
Действуйте быстро в случае кражи. Если вы все же перевели деньги мошенникам, немедленно обратитесь в свой банк и полицию. Чем быстрее вы зафиксируете факт мошенничества, тем выше шансы на возврат средств. Обязательно сохраните все детали: место, время и обстоятельства перевода, а также фотографии поддельных кодов, если они были.
Внедрение единого QR-кода — это шаг вперед для российской платежной системы, обещающий удобство и новые возможности. Однако, как и любой технологический прогресс, он требует от пользователей повышенной бдительности и соблюдения простых правил цифровой гигиены. Технология защищена, но самое слабое звено в этой цепи — это человек.
Источник: Газета.ру
