Несмотря на высокую защищенность самой технологии СБП, мошенники активно используют поддельные стикеры и фишинговые ссылки, поэтому эксперты советуют сканировать коды исключительно через встроенные камеры банковских приложений.
С 1 сентября 2026 года в России вступит в силу новый стандарт бесконтактных расчетов: начнет работать единый QR-код для оплаты, который объединит в себе функционал Системы быстрых платежей (СБП), банковского кешбэка и цифрового рубля. Для покупателей это означает существенное упрощение процесса: вместо нескольких разных кодов на кассе останется только один, и необходимость выбирать подходящий вариант отпадет.
Однако, как рассказала изданию Life.ru кандидат экономических наук, доцент кафедры финансов и кредита Университета управления «ТИСБИ» Ольга Дорошина, внедрение удобной технологии сопровождается ростом активности мошенников, которые используют поддельные QR-коды для хищения средств.
Сама по себе технология генерации QR-кода через СБП обладает высоким уровнем защиты и подделать ее программно практически невозможно. Опасность возникает на физическом или социальном уровне: злоумышленники наклеивают свои стикеры с кодами поверх оригинальных в магазинах, либо рассылают поддельные QR-коды под видом предложения подключиться к бесплатному Wi-Fi, отследить посылку или подтвердить личность.
В результате человек либо добровольно переводит деньги на счет аферистов, либо попадает на фишинговый сайт.
«Формально клиент сам отсканировал код и сам подтвердил перевод — с точки зрения банка это его добровольное распоряжение своими средствами. Но по факту человека ввели в заблуждение относительно личности получателя, а это уже основание для заявления не только в банк, но и в полицию по статье о мошенничестве», — поясняет Ольга Дорошина.
Несмотря на риски, популярность оплаты по QR-коду неуклонно растет. Во многом это связано с экономической выгодой для предпринимателей: такой способ расчетов обходится бизнесу значительно дешевле традиционного банковского эквайринга. Поэтому всё больше магазинов и сервисов активно предлагают покупателям оплачивать покупки именно через СБП.
Экономист подчеркивает, что значительно снизить риск хищения средств помогает соблюдение нескольких простых правил цифровой гигиены:
Сканировать QR-код следует только встроенной камерой официального банковского приложения или через приложение «СБПэй», избегая сторонних программ-сканеров.
Перед финальным подтверждением операции обязательно проверяйте имя и реквизиты получателя — они всегда отображаются на экране смартфона.
QR-коды из электронных писем, текстовых сообщений или от неизвестных источников лучше вообще не открывать, каким бы срочным или выгодным ни казался повод.
Если деньги все же были переведены мошенникам, эксперт напоминает: важно как можно быстрее обратиться не только в свой банк с заявлением о несогласии с операцией, но и в полицию. Подробная фиксация места, времени и всех обстоятельств произошедшего (включая скриншоты переписок или фото поддельного стикера) существенно повышает шансы на блокировку счета злоумышленников и возврат похищенных средств.