Новости

Мошенники начали продавать поддельные QR-коды для входа в рестораны

В интернете появились генераторы QR-кодов для входа в кафе и рестораны Москвы, которые ведут на поддельные страницы сайта «Госуслуг». Средняя стоимость такой услуги — 11 тыс. руб., рассказали «Коммерсанту» специалисты в области информационной безопасности.

По словам независимого аналитика Дмитрия Артимовича, обойти требования мэрии можно с помощью генератора QR-кодов и привязки кода к сайту, имитирующему страницу на «Госуслугах». На нем придется ввести свои персональные данные, в том числе паспортные, предупредил эксперт. Он считает, что в случае проверки поддельного кода сотрудник ресторана может не заметить, что домен ненастоящий.

Такой способ обхода требований мэрии набирает популярность, сказали «Коммерсанту» эксперты группы компаний InfoWatch. По их словам, появилось много групп и Telegram-каналов, которые предлагают купить QR-коды.

Руководитель направления аналитики и спецпроектов ГК InfoWatch Андрей Арсентьев сказал, что поддельные QR-коды, как правило, продают мошенники — в отличие от поддельных сертификатов о вакцинации, когда речь может идти о коррупции в медучреждениях.

По данным «Серчинформ», количество доменных имен, имитирующих «Госуслуги», выросло с двух в марте до 29 в июне. Средняя стоимость одного поддельного QR-кода составляет 11 тыс. руб., сказал изданию директор экспертных сервисов Bi.Zone Евгений Волошин. Он добавил, что объявления о QR-кодах начали появляться на минувших выходных и на форумах уже есть не меньше 50 положительных отзывов тех, кто воспользовался услугой.

Опрошенные «Коммерсантом» эксперты допустили, что схема с поддельными QR-кодами может сработать, если сотрудники заведений подойдут к проверке формально. Даже самый внимательный официант в спешке не сможет гарантировать, что гиперссылка с QR-кода ведет на настоящий сайт «Госуслуги», пояснил начальник отдела информационной безопасности «Серчинформ» Алексей Дрозд.

Он предложил использовать для проверки QR-кодов не просто камеру смартфона, как сейчас, а специальную программу, которая будет проверять домен с настоящими «Госуслугами».

В департаменте информационных технологий Москвы заявили «Коммерсанту», что использование поддельных QR-кодов попадает под статью 327 Уголовного кодекса «Подделка, изготовление или оборот поддельных документов, государственных наград, штампов, печатей или бланков». При этом юристы отмечают, что наказание может грозить только за подделку официальных документов, а QR-коды к ним не относятся.

28 июня в Москве вступил в силу запрет на посещение кафе, ресторанов и массовых мероприятий без QR-кода о вакцинации, отрицательного ПЦР-теста, антител после заболевания или медицинских противопоказаний к прививке.

QR-код можно получить через электронную медкарту Москвы, сайт mos.ru, ресурс ЕМИАС.ИНФО или сайт госуслуг, а также в регистратуре городской поликлиники.

Летние кафе и веранды в Москве можно будет посещать без QR-кода до 12 июля.