Мошенники атакуют через QR-коды: полиция Казахстана объявила об угрозе нового масштаба

Мошенники атакуют через QR-коды: полиция Казахстана объявила об угрозе нового масштаба

30.06.2026 19:44:46 563

Полиция Казахстана 30 июня 2026 года распространила официальное предупреждение о резком росте мошенничества с использованием QR-кодов. По данным правоохранительных органов, только за первое полугодие текущего года зарегистрировано более 400 подобных преступлений, а суммарный ущерб, причинённый гражданам, составил сотни миллионов тенге. Эксперты убеждены, что реальные цифры значительно выше официальной статистики: многие пострадавшие не обращаются в полицию, стыдясь своей доверчивости или не веря в возможность вернуть деньги. Происходящее свидетельствует о том, что технологический прогресс, призванный облегчить повседневную жизнь, при определённых условиях превращается в инструмент преступления.

QR-коды появились в широком обиходе казахстанцев в период пандемии 2020–2021 годов. Тогда они были срочно внедрены для бесконтактного обслуживания в кафе и ресторанах, для доступа к госуслугам и проверки санитарных документов. С тех пор технология укоренилась настолько, что сегодня QR-коды размещены буквально повсюду: на автобусных остановках и в подъездах жилых домов, на информационных стендах в торговых центрах, в больницах и учебных заведениях. Именно эта вездесущность и сделала технологию привлекательной для злоумышленников. По словам алматинского специалиста по кибербезопасности Андрея Карпенко, «человеческий мозг склонен доверять визуальным якорям — месту, оформлению, контексту. Если QR-код наклеен там, где должен быть официальный, мы почти автоматически сканируем его, не задумываясь о подделке».

Схема преступления технически проста, но психологически выверена. Мошенники создают поддельный QR-код, который при сканировании ведёт не на официальный ресурс, а на фишинговый сайт, внешне неотличимый от настоящего. Этот код наклеивается поверх оригинального — на стенде с информацией об оплате парковки, на объявлении о скидках в магазине или на инструкции по использованию сервисов управляющей компании. Попав на поддельный сайт, жертва видит убедительно оформленную страницу и вводит данные банковской карты, личные сведения или код из SMS. В более изощрённых схемах сайт предлагает «обновить» приложение или установить новую программу, которая в действительности является шпионским ПО, перехватывающим все последующие операции.

Среди наиболее пострадавших категорий граждан — люди среднего и старшего возраста, привыкшие доверять официально выглядящим носителям информации. Жительница Нур-Султана Марина Соколова рассказала корреспонденту: «Я оплачивала коммунальные услуги через QR-код на квитанции, приклеенной к двери подъезда. Всё выглядело абсолютно нормально — логотип управляющей компании, знакомый формат. Через несколько часов банк уведомил меня о списании 200 тысяч тенге. Оказалось, что настоящую квитанцию кто-то заменил фальшивой». Подобные истории становятся обычным явлением, и правоохранительные органы фиксируют их с нарастающей регулярностью в Алматы, Астане, Шымкенте и других крупных городах страны.

Полиция определила несколько ключевых признаков, которые должны насторожить любого пользователя. Во-первых, QR-код наклеен поверх другого рекламного или информационного материала либо явно не является частью единого полиграфического дизайна. Во-вторых, объявление содержит призывы к немедленному действию: «Только сегодня», «Успейте получить подарок», «Срочно отсканируйте». В-третьих, отсутствуют реквизиты организации, юридический адрес или контактные данные. Наконец, открывшийся после сканирования сайт запрашивает чрезмерно много персональной информации или сразу просит ввести PIN-код либо код из SMS. Совпадение хотя бы двух из этих признаков должно стать поводом немедленно закрыть страницу и не предпринимать никаких дальнейших действий.

Международный опыт показывает, что эта угроза актуальна далеко не только для Казахстана. В 2024–2025 годах волна QR-фишинга прокатилась по Германии, США, Великобритании и странам Юго-Восточной Азии. В ряде государств в ответ на это были приняты законодательные меры: в Сингапуре, например, за размещение поддельных QR-кодов введена уголовная ответственность с лишением свободы сроком до пяти лет. В Германии несколько крупных банков внедрили функцию автоматической проверки QR-кодов прямо в своих мобильных приложениях, что позволило существенно снизить число успешных атак. Казахстанские эксперты полагают, что аналогичные меры необходимо рассмотреть и на отечественном уровне, сочетая технологические решения с ужесточением правовой ответственности.

Гражданам правоохранители рекомендуют придерживаться нескольких практических правил цифровой гигиены. Прежде всего, не следует сканировать QR-коды без реальной необходимости — особенно на улице и в общественных местах. После сканирования нужно обязательно проверить адресную строку браузера: злоумышленники часто используют домены, похожие на официальные лишь одной буквой или дефисом. Ни при каких обстоятельствах нельзя вводить на открывшемся сайте коды из SMS-сообщений, CVV-код карты или полные банковские реквизиты. Следует также воздержаться от установки приложений, предлагаемых через неизвестные QR-коды. Наконец, при возникновении малейших сомнений в подлинности кода нужно обратиться напрямую в официальный офис организации или позвонить на её горячую линию.

Если сканирование уже произошло и данные были введены, необходимо действовать немедленно: позвонить в банк и заблокировать карту, сменить пароли от всех финансовых приложений, а затем обратиться в полицию с заявлением. Оперативность в такой ситуации критически важна: практика показывает, что мошенники выводят похищенные средства в течение первых нескольких минут после получения данных. Промедление даже на час может означать невозможность возврата денег. Полиция также просит граждан не стесняться сообщать о подобных фактах — каждое заявление помогает выявлять новые схемы и предотвращать дальнейшие преступления. Цифровая бдительность сегодня — это не паранойя, а осознанная необходимость.