25.10.2024

Злоумышленники стали похищать деньги без данных карты

Банк России выявил новую мошенническую практику социальной инженерии с применением QR-кода. 

Некоторые банки внедрили сервис снятия наличных денег с помощью QR-кода. В мобильном приложении клиент может самостоятельно сгенерировать такой код на нужную сумму, поднести его к сканеру в банкомате и снять наличные. Этим стали пользоваться злоумышленники. Они звонят клиентам банков под видом сотрудников кредитной организации, сообщают, что в банк поступил несанкционированный запрос на снятие денег со счета, и просят прислать QR-код, чтобы отменить операцию. 

Расчет на то, что потенциальная жертва не в курсе особенностей QR-кода и легкомысленно относится к изображению с черно-белыми квадратиками, поэтому легко может им поделиться. Заполучив код, лжесотрудники банков просто снимают деньги в банкоматах со счета обманутого человека.

QR-код в этом случае фактически является поручением банку на выдачу денег без ввода ПИН-кода. 

Никогда не делитесь QR-кодом с незнакомыми людьми, не храните его изображение в мобильных устройствах или в распечатанном виде.

Помните, что настоящие сотрудники банков никогда не запрашивают у клиентов QR-код.


Версия для слабовидящих
Центральная библиотечная система "Солнцево"
Диплом - Лучший муниципальный сайт
Медаль - Лучший муниципальный сайт

Совет муниципальных образований города Москвы

Президент России

Правительство Российской Федерации

Государственные услуги