Мошенники в преддверии массового запуска единого платежного QR-кода могут подменять наклейки кода на кассе, рассылать сообщения якобы для перехода на новый стандарт, звонить и сообщать россиянам о сбое системы, рассказал РИА Новости технический директор компании-разработчика программного обеспечения "Стахановец" Сергей Щербаков. С 1 сентября универсальный QR-код станет использоваться для оплаты товаров и услуг по всей России. Он придет на смену разнообразным QR-кодам и стандартизирует процесс проведения операций. По универсальному QR-коду можно будет получить доступ к разным вариантам оплаты: Системе быстрых платежей, платежному сервису банка, сервису рассрочки или цифровому рублю. Оператором выступает НСПК. "С введением единого кода ситуация меняется. Кассовая зона становится проще, а вместе с ней и легенда мошенника - теперь достаточно наклеить одну фальшивую наклейку поверх единственного легитимного кода, и шанс, что ее отсканирует случайный покупатель, резко вырастает", - рассказал Щербаков. По его словам, "срабатывает" психологическое доверие к стандарту. "Люди привыкают, что код - единый и официальный, а значит, реже задумываются о его подлинности", - уточнил он. Эксперт перечислил наиболее вероятные схемы, которые мошенники заготовили в преддверии массового внедрения единого QR-кода. Во-первых, по его словам, это подмена наклейки на кассе. Самый очевидный сценарий - мошенники заменяют легитимный QR-код на кассе или столике в кафе своим, ведущим на фишинговую страницу или сразу списывающим деньги с привязанной карты. "Вторая вероятная схема - это фальшивое меню выбора способа оплаты. После сканирования единого кода покупателю показывается меню - СБП, pay-сервисы, цифровой рубль. Это новый элемент интерфейса, а значит, и новая цель для подделки - злоумышленники могут имитировать такое меню через поддельные приложения или страницы, чтобы получить данные карты или коды подтверждения", - добавил Щербаков. Также мошенники могут начать осуществлять рассылки под видом перехода на новый стандарт. Смены платежных правил - традиционный повод для фишинга. "Логично ожидать волну сообщений в духе "с 1 сентября вводится новый порядок оплаты, подтвердите привязку карты по ссылке" - якобы от банка или от НСПК", - уточнил эксперт. "Поскольку весь поток платежей теперь идет через один узел - НСПК, у мошенников появляется удобный предлог для социальной инженерии - сообщения или звонки о технических неполадках с единым QR и просьбой "срочно подтвердить операцию" или "перепривязать карту", пока сервис якобы восстанавливается", - заключил Щербаков.