Войти в аккаунт
Хотите наслаждаться полной версией, а также получить неограниченный доступ ко всем материалам?

Мошенники начали использовать фальшивые QR-коды для обмана россиян

Мошенники начали использовать фальшивые QR-коды для обмана россиян

Человек может заплатить злоумышленнику, не получить QR-код, а мошенник может продать персональные данные. За использование поддельных QR-кодов грозит ответственность — как административная, так и уголовная, предупреждают юристы 

Существуют две основные схемы мошенничества с QR-кодами о вакцинации от коронавируса: приобретение фальшивых кодов, которые ведут на фишинговые страницы, и покупка настоящих матричных кодов у злоумышленников. Об этом «Известиям» рассказал главный эксперт «Лаборатории Касперского» Сергей Голованов. 

Другой специалист, ведущий эксперт информационной безопасности ИT-компании КРОК Виктор Рыжков, рассказал, что в случае использования фальшивого QR-кода при переходе по нему проверяющий попадет на поддельный сайт, внешне похожий на страницу проверки на «Госуслугах». На странице будет указана вся необходимая информация, включая паспортные данные «владельца» и дату вакцинации. 

Специалист отметил, что при использовании такого сервиса человек может заплатить злоумышленнику и не получить даже поддельного QR-кода. При утечке же персональных данных мошенники могут продавать их, а покупатели — шантажировать тех, чьи личные данные были использованы. «Например, звонить гражданам с угрозой передать сведения о фальсификации QR-кода в правоохранительные органы и требованием выкупа за «удаление данных из базы», — пояснил Рыжков.

Власти обсудят выдачу QR-кодов по отрицательным ПЦР-тестам

По его словам, за время пандемии сформировался теневой рынок по продаже фальшивых QR-кодов, а украденные QR-коды привитых россиян продаются на черном рынке. 

«QR-код — это визуальная информация, никак не защищенная от копирования. Поэтому появляется еще один дополнительный вектор атаки: злоумышленнику достаточно находиться в непосредственной близости к жертве во время предъявления QR-кода и воспользоваться камерой своего смартфона», — подчеркнул эксперт КРОК. Другие способы кражи QR-кода — взлом почтовых ящиков и аккаунтов на портале госуслуг. 

Чтобы предотвратить кражу QR-кодов, Рыжков посоветовал:

 установить сложный пароль и настроить двухфакторную аутентификацию для доступа на портал госуслуг и в электронную почту;

использовать защитное ПО для мобильных устройств;

не переходить по подозрительным ссылкам. 

Он рекомендовал проверяющим быть начеку: использовать для проверки QR-кодов официальное приложение или сканер с функцией сверки по «белым спискам», а также проверять доменное имя в ссылке перехода. 

Использование чужого или поддельного QR-кода пока остается вне правового поля, отмечают «Известия». Но если QR-код содержит гиперссылку на сертификат о вакцинации с номером, датой рождения и датой вакцинации, он будет считаться официальным документом. Поэтому использование заведомо подложного QR-кода может наказываться по п. 5 ст. 327 УК (от штрафа в 80 тыс. руб. до ареста на срок до шести месяцев), рассказала изданию адвокат Юлия Кремер. 

По словам юриста по финансовым спорам Анны Грецкой, присвоение чужого QR-кода можно расценивать как завладение чужими персональными данными (ч. 1 ст. 13.11 КоАП, штраф для физлиц составляет от 2 тыс. до 6 тыс. руб.). Если злоумышленник незаконно собирал и распространял личную информацию других людей (к ней могут относиться и сведения о вакцинации), ему может грозить штраф до 200 тыс. руб. или лишение свободы на срок до двух лет (по ст. 137 УК). Такие же меры могут быть приняты в соответствии со ст. 272 УК в отношении тех, кто скопировал QR-код с чужого гаджета: информация, хранящаяся на компьютере, охраняется законом, ее нельзя копировать, удалять и блокировать. 

12 ноября правительство внесло в Госдуму законопроекты о введении QR-кодов в общественных местах, их могут рассмотреть в первом чтении 16 декабря. Сейчас QR-коды обязательны для посещения общественных мест в некоторых регионах России. 

Автор: Евгения Воропаева
Источник: www.rbc.ru
{{ rating.votes_against }} {{ rating.rating }} {{ rating.votes_for }}
Новости партнеров

Комментировать

осталось 1800 символов
Свернуть комментарии

Все комментарии (3)

Сергей Шапцев

комментирует материал 05.12.2021 #

Дык ВСя Россия - энто агромныи лохотрон....Для всего простого народа....От Москвы до самых до окраин...Даже государство хоЧет ВСЕХ ОБЪЕ...АТЬ...До единого...

no avatar
×
Заявите о себе всем пользователям Макспарка!

Заказав эту услугу, Вас смогут все увидеть в блоке "Макспаркеры рекомендуют" - тем самым Вы быстро найдете новых друзей, единомышленников, читателей, партнеров.

Оплата данного размещения производится при помощи Ставок. Каждая купленная ставка позволяет на 1 час разместить рекламу в специальном блоке в правой колонке. В блок попадают три объявления с наибольшим количеством неизрасходованных ставок. По истечении периода в 1 час показа объявления, у него списывается 1 ставка.

Сейчас для мгновенного попадания в этот блок нужно купить 1 ставку.

Цена 10.00 MP
Цена 40.00 MP
Цена 70.00 MP
Цена 120.00 MP
Оплата

К оплате 10.00 MP. У вас на счете 0 MP. Пополнить счет

Войти как пользователь
email
{{ err }}
Password
{{ err }}
captcha
{{ err }}
Обычная pегистрация

Зарегистрированы в Newsland или Maxpark? Войти

email
{{ errors.email_error }}
password
{{ errors.password_error }}
password
{{ errors.confirm_password_error }}
{{ errors.first_name_error }}
{{ errors.last_name_error }}
{{ errors.sex_error }}
{{ errors.birth_date_error }}
{{ errors.agree_to_terms_error }}
Восстановление пароля
email
{{ errors.email }}
Восстановление пароля
Выбор аккаунта

Указанные регистрационные данные повторяются на сайтах Newsland.com и Maxpark.com