Банк России выявил новую мошенническую практику социальной инженерии с применением QR-кода, при которой злоумышленники похищают деньги, не имея данных карты. Это следует из информации на сайте регулятора.
"Некоторые банки внедрили сервис снятия наличных денег с помощью QR-кода. В мобильном приложении клиент может самостоятельно сгенерировать такой код на нужную сумму, поднести его к сканеру в банкомате и снять наличные. Этим стали пользоваться злоумышленники. Они звонят клиентам банков под видом сотрудников кредитной организации, сообщают, что в банк поступил несанкционированный запрос на снятие денег со счета и просят прислать QR-код, чтобы отменить операцию", - говорится в материалах регулятора.
Как пояснили в ЦБ, злоумышленники рассчитывают на то, что потенциальная жертва не знакома с особенностями QR-кода и легкомысленно относится к изображению с черно-белыми квадратиками, поэтому легко может им поделиться. Заполучив код, лжесотрудники банков легко могут снять деньги в банкоматах со счета обманутого человека.
Эксперт рассказал о способах мошенничества с банковскими картами
"QR-код в этом случае фактически является поручением банку на выдачу денег без ввода ПИН-кода. Никогда не делитесь QR-кодом с незнакомыми людьми, не храните его изображение в мобильных устройствах или в распечатанном виде. Помните, что настоящие сотрудники банков никогда не запрашивают у клиентов QR-код", - посоветовали в Банке России.