QR-коды, которыми предлагают пользоваться для оплаты, получения информации и доступа к услугам в кафе, ресторанах, аэропортах и других местах, могут быть небезопасными, предупредила эксперт Елена Максимова.
В интервью «Газете.Ru» она объяснила, что QR-коды работают на основе машинного кодирования информации, позволяя хранить большие объемы данных, включая ссылки на веб-ресурсы и текстовую информацию. Эта способность обеспечивает их универсальность, но одновременно и повышает потенциальные риски.
Максимова подчеркнула, что основная угроза кроется не в технологии QR-кодов как таковой, а в том, к чему ведёт зашифрованная ссылка. При сканировании кода пользователь видит только итоговый результат, например, открывающееся меню или посадочный талон, но не сам процесс передачи данных. В это время может происходить передача идентификаторов устройства пользователя, метаданных, а в некоторых случаях и данных его аккаунта, если авторизация уже выполнена. Сканируя код, человек обычно негласно соглашается на обработку информации, даже не читая политики конфиденциальности сайта, на который попадает.
По словам эксперта, наибольшую опасность представляют QR-коды, находящиеся в общем доступе и не проверенные на подлинность. Мошенники могут наложить свои коды поверх официальных и перенаправить жертву на фишинговые сайты, где они воруют логины, пароли и банковскую информацию. Такая тактика становится более частой, и реальная угроза возникает из-за действий пользователя после перехода по ссылке. Ввод номера телефона для скидки, авторизация через социальные сети для участия в акциях или предоставление адреса электронной почты — вся эта информация может использоваться злоумышленниками.
Для безопасного использования QR-кодов Максимова рекомендовала использовать для сканирования только проверенные приложения от надёжных разработчиков, которые могут показывать URL-адрес до перехода по ссылке. Это поможет избежать мошеннических ресурсов.
Кроме того, следует критически относиться к запросам на введение личных данных, особенно в общественных местах. Важно также регулярно обновлять операционную систему и приложения на смартфоне, чтобы минимизировать риск использования уязвимостей.