Код быстрого реагирования. Как избежать мошенничества при работе с QR-платежами

Недавно появилась новость – платежная система Visa в партнерстве со Сбербанком и Центральным банком России запускают систему платежей по QR-кодам. Такая система - новинка на рынке платежей. Но мало кто знает как она работает, в чем ее плюсы и какие опасности ждут потребителя при ее использовании.

Краткая история QR-кода

QR-код похож на штрихкод. Но хранит он больше информации и легче распознается, в том числе современными смартфонами, что очень удобно любому продавцу. Данная технология появилась в Японии в 1994 г., но популярность в России и мире обрела недавно. Возможности технологии очень широкие. С ее помощью можно скачивать популярные приложения, обмениваться информацией, производить оплату за товары и так далее.

Принцип работы QR-платежа

Оплатить товар или услугу с помощью QR-кода можно двумя способами. В первом случае код создает продающая сторона. При этом он может быть:

  • 1
    Статический (в него встроена информация о счете продавца).
  • 2
    Динамический (содержит информацию о транзакции).

Оплата при помощи статического кода происходит следующим образом. Используя любое платежное приложение покупатель сканирует код, указанный, как правило, на кассе. После сканирования на экране устройства должен отобразиться получатель денежного перевода. Затем покупателю необходимо ввести перечисляемую сумму и подтвердить транзакцию.

Алгоритм работы динамического кода похож на статический. Динамический (живой) код отличается от статического тем, что информацию о товаре, зашифрованную в нем, можно менять, не изменяя самого кода. То есть можно, например, менять цену товара или его описание. Порядок оплаты по динамическому коду примерно такой же: сканирование, затем подтверждение перевода.

Во втором случае код может создавать не продавец, а сам покупатель. В этом ему поможет платежное приложение. При оплате продавец сканирует QR-код, сформированный покупателем, и с его счета деньги перечисляются продавцу.

Алгоритмы мошенничества с QR-кодами

Все что связано с электронными платежами рано или поздно привлекает внимание преступников. С помощью новой технологии средства законопослушных граждан также могут легко поступать на счета мошенников.

Ключевая проблема таких быстрых платежей заключается в том, что настоящий QR-код не отличается от поддельного, чем успешно пользуются злоумышленники. Статический код, используемый продавцом, можно заменить на фальшивый. Одноразовый, сгенерированный покупателем, код также уязвим. Его можно, например, сфотографировать и быстро расплатиться, пока жертва не успела этого сделать. Судя по совершенным преступлениям, с использованием такой технологии, подмену редко кто замечает. Ведь создать свой QR-код, в том числе фальшивый, не составляет труда. В сети есть множество программ для его создания, а также его генераторов в онлайновом режиме.

Рекомендации по безопасной работе с QR-кодом

В первую очередь нужно быть бдительным. При расчетах по такой технологии не торопитесь. Внимательное отношение сбережет ваши деньги и нервы. Во-вторых, всегда обращайте внимание на статический код, размещенный в пункте оплаты. Он не должен быть небрежно наклеен поверх оборудования, на котором размещается подобная информация. В-третьих, всегда внимательно проверяйте получателя. При расчетах в магазинах, кафе либо других организациях или учреждениях проверяйте получателя платежа. В большинстве случаев получателем не может быть простое частное лицо. Одноразовые коды генерируйте только при непосредственной оплате, это не даст времени мошенникам на создание своего (поддельного) кода. Скрывайте сгенерированный код от посторонних глаз и техники, в том числе камер видеонаблюдения. Не лишним будет проверить код с помощью программ, которые могут различать вредоносную ссылку. Обязательно используйте программы для защиты устройства от вирусов и вредоносных приложений.