Обещание бонусов и скидок в магазинах беспошлинной торговли обернулось новой схемой обмана: сенатор рассказал, как через поддельные QR-коды мошенники получают доступ к банковским счетам и аккаунтам «Госуслуг».
Мошенники разработали и активно применяют новую схему обмана россиян, предлагая им отсканировать QR-код в аэропорту якобы для получения скидок в магазинах беспошлинной торговли (Duty Free). Об этом РИА Новости рассказал сенатор Артем Шейкин.
По словам парламентария, злоумышленники выбирают для своих действий аэропорты и другие места с высоким трафиком, где люди обычно спешат и хуже контролируют свои действия. Мошенники могут представляться сотрудниками известных авиакомпаний, служб аэропорта или ритейлеров. Они подходят к пассажиру, предлагают помощь в ориентировании на территории, а затем ненавязчиво просят перейти по QR-коду. В качестве приманки используется обещание участия в акции, получения бонусов, существенной скидки в Duty Free или небольшого денежного вознаграждения.
Сенатор объяснил, что сканирование кода чаще всего ведет не на официальный сайт магазина или акции, а на поддельную (фишинговую) страницу. Там пользователя под различными предлогами просят ввести конфиденциальную информацию:
номер мобильного телефона;
реквизиты банковской карты;
данные для авторизации через онлайн-банк или портал «Госуслуги»;
код подтверждения из пришедшего СМС-сообщения.
В некоторых случаях под видом «приложения для получения скидки» жертве предлагают установить вредоносное программное обеспечение на смартфон.
«После этого мошенники могут пытаться войти в аккаунты, а человеку начинают приходить коды подтверждения от банков, "Госуслуг" или других сервисов. При этом жертве может казаться, что все началось только со сканирования QR-кода, хотя фактически ее провели через сложный сценарий социальной инженерии», — констатировал Артем Шейкин.