QR спуфинг: Новый вид мошенничества, который уже набирает обороты в мире

16:48    3 января, 2026

В США, Сингапуре и ряде европейских стран стремительно распространяется новая схема кибермошенничества — спуфинг через QR‑коды. На первый взгляд она кажется простой и даже примитивной, но именно в этом и заключается её опасность: жертва не подозревает, что обычный скан в кафе или на парковке может привести к потере всех средств на карте.

В Армении подобных случаев пока не зафиксировано, но эксперты по кибербезопасности предупреждают: схема слишком простая, дешёвая и эффективная, чтобы не появиться у нас в ближайшее время. А значит, настало время предупредить пользователей — прежде чем это станет массовой угрозой.

Как работает QR‑спуфинг

Сценарий всегда один и тот же — и именно его узнаваемость делает мошенничество столь масштабным. Мошенник распечатывает фальшивый QR-код — чаще всего ссылающийся на перевод денег или фишинговый сайт. Он незаметно наклеивает его поверх оригинального, в кафе, на парковках, в офисах самообслуживания, вендинговых аппаратах. Клиент сканирует код, думая, что оплачивает услугу или оставляет чаевые. Однако вместо этого он делает прямой перевод мошеннику, или попадает на фальшивую страницу, где вводит данные карты.

В Сингапуре фиксировались случаи, когда преступники меняли QR‑коды на столиках сетевых кофеен — посетители оплачивали заказ через мобильные приложения, а деньги уходили неизвестно кому.

Почему это опаснее, чем кажется

QR‑спуфинг — один из самых “незаметных” видов атак, потому что люди привыкли считать QR-коды безопасными; подделка занимает 30 секунд; распознать фальшивку сложно, особенно если код наклеен поверх такого же по размеру; камеры наблюдения, как показал опыт других стран. мало помогают — переклеивание длится доли секунды.

Кроме того, всё чаще используется динамический QR‑спуфинг: код ведет на страницу, которая автоматически подставляет нужную сумму, назначение платежа и даже логотип компании — жертва думает, что видит официальный интерфейс.

Пока этого нет в Армении

Хорошая новость: в Армении QR‑спуфинг не получил распространения, и официальных обращений по этой схеме практически нет.

Плохая новость: появление таких атак — вопрос времени. Почему?  Сегодня в Армении в кафе и торговых точках страны QR‑оплата становится нормой, а мошеннические схемы почти всегда мигрируют из тех стран, где уже “проверены”. Еще одна важная деталь, в данном конкретном случае преступникам не нужны навыки программирования — достаточно принтера. Поэтому важно проявлять предусмотрительно заранее — прежде чем появятся первые жертвы.

Как защитить себя

Несколько простых правил способны полностью обезопасить от QR‑мошенников. В первую очередь, проверяйте физический QR-код. Если виден слой наклейки, странная бумага, неровный край — лучше отказаться от сканирования. Если после сканирования открывается сайт с подозрительным доменом — сразу закрывайте.  Никогда не вводите данные карты после сканирования QR, ведь оплата через QR не требует ввода карты вручную. Обязательно проверяйте сумму перед подтверждением, мошенники часто автоматически подставляют большую сумму. Если есть сомнения, попросите сотрудника объекта подтвердить, что код действительно их.



© NEWS.am Medicine