С 1 сентября 2026 года в России начнет работать единый QR-код для оплаты, который объединит Систему быстрых платежей (СБП), банковский кешбэк и цифровой рубль. Вместе с тем эксперты предупреждают: мошенники все чаще используют поддельные QR-коды для кражи денег.
Как рассказала Life.ru кандидат экономических наук, доцент кафедры финансов и кредита Университета управления «ТИСБИ» Ольга Дорошина, сама технология оплаты по QR-коду остается безопасной. Опасность возникает, когда злоумышленники подменяют оригинальный код или отправляют его под видом подключения к бесплатному Wi-Fi, отслеживания посылки или подтверждения личности.
«Формально клиент сам отсканировал код и сам подтвердил перевод — с точки зрения банка это его добровольное распоряжение своими средствами. Но по факту человека ввели в заблуждение относительно личности получателя, а это уже основание для заявления не только в банк, но и в полицию — по статье о мошенничестве», — пояснила Дорошина.
По словам эксперта, подделать QR-код, созданный через СБП, практически невозможно. Однако мошенники могут наклеить поверх настоящего кода свой или разместить ссылку на фишинговый сайт, из-за чего пользователь либо переведет деньги злоумышленникам, либо передаст им свои данные.
Экономист советует сканировать QR-коды только встроенной камерой банковского приложения или через приложение СБПэй. Перед подтверждением перевода необходимо проверить имя получателя, которое отображается на экране. QR-коды, полученные в сообщениях, письмах или из других неизвестных источников, лучше не открывать.