Гайды
Мошенничество через QR-коды: как распознать подделку

Мошенничество через QR-коды строится на доверии к квадрату: вы наводите камеру и сразу переходите, не глядя на адрес. Типичные схемы: стикер поверх чужого кода на парковке или у кассы, фальшивый «оплатите штраф» на столбе, ссылка на поддельный сайт входа в банк или мессенджер. До перехода прочитайте содержимое кода с файла: загрузите фото или скриншот в сканер QR и сверьте домен глазами. Если квадрат на вашей витрине или флаере, проверьте, что поверх не наклеили чужой стикер. Оплату через банк и реквизиты СБП здесь не разбираем: фокус на том, как не открыть ловушку. Если код просто не читается, смотрите почему QR не сканируется. Как прочитать квадрат с ПК без камеры: сканер QR по фото.
Типовые схемы с поддельным QR
Люди ищут «qr мошенничество» и «мошенничество через qr коды», когда уже попали на странную страницу или услышали историю от знакомых. Схема одна: жертва сканирует квадрат там, где ждёт привычный сервис, и попадает на чужой адрес.
Код сам по себе не «заражает» телефон. Вред начинается после перехода: ввод пароля, подтверждение платежа, установка приложения с сомнительного сайта. Увидьте, куда ведёт квадрат, до того как браузер откроет страницу.
На улице и в зале чаще всего подменяют носитель. В переписке чаще подсовывают картинку с кодом «для удобства», хотя нормальный сервис дал бы ссылку текстом.
Стикер поверх чужого кода
На паркомате, у стойки кафе, на плакате с меню уже висит рабочий QR. Мошенник клеит тонкий стикер поверх. Снаружи квадрат выглядит «своим», внутри другой URL.
Признаки: края стикера чуть отстают, блеск другой, код чуть толще бумаги вокруг. Потрогайте уголок или сравните с соседним экземпляром на том же объекте. Если один плакат читается нормально, а рядом «тот же» ведёт иначе, подозревайте подмену.
Фальшивая парковка, штраф и «вход в Wi‑Fi»
На столбе у двора или у шлагбаума появляется самодельная табличка: «оплатите парковку», «штраф по QR», «подключитесь к сети». Официальные сервисы редко выглядят как распечатка на серой бумаге без адреса организации.
Перед сканом сверьте источник: есть ли номер договора аренды, сайт УК, знакомый бренд парковки. Откройте известное приложение или сайт вручную вместо первой таблички у столба. Тот же приём бывает с «гостевым Wi‑Fi» в кафе: код ведёт на поддельную форму «войти» вместо настроек сети.
Что проверить до перехода по ссылке
Камера телефона часто сразу предлагает открыть URL. Остановитесь на превью: прочитайте домен целиком. Подделки любят буквы-двойники, лишний дефис, чужую зону в конце адреса.
Если превью обрезано или вы на компьютере без камеры, сохраните снимок квадрата и откройте его в сканере QR. Сервис покажет строку: ссылку, текст, поля Wi‑Fi. Дальше решаете вы: переходить или закрыть вкладку.
Не вводите пароль банка, код из SMS и данные карты на странице, которая открылась «из ниоткуда» после скана на улице. Легитимный банк и касса ведут в своё приложение своим сценарием; случайный стикер этим не заменяет.
Домен, протокол и странный путь
Смотрите на имя сайта до первого слэша. Знакомый бренд с опечаткой в середине: тревожный знак. Длинная цепочка редиректов и короткие «сокращатели» без контекста тоже требуют паузы: сначала узнайте конечный адрес.
Если в квадрате не ссылка, а сплошной текст с просьбой «переведите на номер», это уже не меню и не визитка. Закройте результат и не следуйте инструкции из кода.
Когда лучше не сканировать с улицы
Таблица «срочно оплатите» без реквизитов организации, код на двери чужой квартиры «для курьера», листовка в подъезде с угрозой отключения. В таких местах откройте известный канал связи: приложение УК, сайт оператора, номер на договоре.
Свой флаер и своя витрина: сканируйте спокойно, но один раз проверьте файл до тиража. Чужой носитель в незнакомом месте: сначала глаза на домен, потом палец на «открыть».
Как прочитать QR с фото до открытия сайта
Вы сфотографировали подозрительный квадрат или получили скрин в чат. Камера уже не нужна. Откройте сканер QR, загрузите JPG, PNG или WebP, дождитесь строки результата.
Распознавание на Тулси идёт в браузере на вашем устройстве: картинка для этого шага на сервер не уходит. Вы видите сырые данные кода и сами решаете, что с ними делать.
Так же проверяют свой макет перед печатью: собрали код в генераторе QR, сохранили PNG, прогнали через сканер, сверили URL. Подробный путь по файлам: сканер QR по фото.
Скриншот из чата и снимок с телефона
В мессенджере берите исходник покрупнее, не крошечное превью. Весь квадрат и светлая рамка вокруг должны попасть в кадр. Мыльный зум и сильное сжатие ломают модули: тогда сначала почините читаемость, как в статье QR-код не сканируется, и только потом судите о ссылке.
Если код на витрине за стеклом, отойдите от блика, снимите ещё раз, загрузите удачный кадр в сканер. Так вы видите адрес на экране, а не угадываете его по памяти.
Что делать с результатом скана
Скопируйте строку и разберите её без перехода: домен, путь, параметры. Параметры с длинным токеном сами по себе не доказывают мошенничество, но неизвестный домен с формой «войти» уже повод остановиться.
Для Wi‑Fi QR смотрите имя сети и тип защиты в тексте результата. Если SSID выглядит как случайный набор и страница просит «подтвердить пароль на сайте», не продолжайте. Обычный гостевой код сети открывает системный диалог подключения, а не лендинг с формой карты.
Свой QR: не дайте наклеить поверх
Если вы вешаете код у кассы, на стойке или на парковке для клиентов, мошенник может закрыть ваш квадрат своим стикером. Клиент сканирует «ваш» плакат и уходит на чужой сайт.
Клейте код так, чтобы края было видно, или утопите печать под стекло/ламинат без щели для второго слоя. Периодически сканируйте свой же носитель с улицы: откройте результат и сверьте с эталонным URL из генератора.
На печати держите запасной эталон: файл PNG у себя и короткий список мест, где висит код. Обойдите точки раз в неделю в сезон: подмена стикера занимает минуты.
Защита носителя на витрине
Крупный код на однотонной светлой плашке проще проверить глазами: чужой стикер выделяется толщиной и блеском. Мелкий код в углу листовки подменить легче и заметить сложнее.
Не оставляйте «пустой» держатель, куда кто угодно вставит распечатку. Фиксируйте лист, подписывайте оборот датой замены макета.
Эталонный файл и повторная проверка
Соберите код заново в генераторе QR-кода, если меняли адрес сайта. Старый квадрат на стене уже ведёт по старым данным, пока вы его не замените. После замены снова прогоните снимок через сканер.
Если гости жалуются, что «сайт какой-то другой», не спорьте на словах: сфотографируйте висящий код, прочитайте файл, сравните с эталоном. Часто окажется стикер или чужая листовка рядом с вашей.
Смежные задачи: скан с файла, ремонт кода, новый QR
Подозрительный квадрат уже на фото: сканер QR и разбор сканера по фото. Код молчит из‑за блика, полей или сжатия: почему QR не сканируется.
Нужен чистый код по своей ссылке: генератор QR-кода. Сначала добейтесь, чтобы эталон читался и вёл на ваш домен, потом тиражируйте макет.
Статья не заменяет обращение в банк или полицию, если вы уже ввели данные на поддельной странице. Заморозка карты и смена паролей идут через официальные каналы банка и сервиса, не через генератор QR.
Частые вопросы
Что такое мошенничество через QR-коды?
Это схемы, где жертву направляют на вредоносный или поддельный адрес через обычный квадрат. Часто подменяют стикер на чужом носителе или развешивают фальшивые таблички «оплата» и «штраф». Вред начинается после перехода и ввода данных, а не от факта наведения камеры.
Как распознать поддельный QR-код?
Сверьте края носителя: свежий стикер, другой блеск, код толще бумаги. Прочитайте содержимое через сканер QR и посмотрите домен до перехода. Сравните с официальным приложением или сайтом организации, если речь о парковке, УК или кассе.
QR мошенничество: куда чаще всего ведёт код?
На страницу входа «как у банка», форму с запросом карты, установку неизвестного приложения или просьбу «подтвердить перевод». Иногда это обычный рекламный мусор, но домен всё равно чужой. Без совпадения с ожидаемым сервисом ссылку не открывайте.
Можно ли проверить QR-код до открытия ссылки?
Да. Сохраните фото или скриншот и загрузите в сканер QR. Сервис покажет строку внутри кода. На телефоне смотрите превью URL в системной камере и не нажимайте «открыть», пока не прочитали домен.
Чем опасен стикер поверх чужого QR?
Клиент думает, что сканирует код заведения или парковки, а попадает на адрес мошенника. Подмена занимает минуты и внешне почти незаметна. Владельцу точки стоит регулярно сканировать свои носители и сверять URL с эталоном.
Помогает ли сканер QR по фото против мошенников?
Сканер показывает сырую ссылку или текст до перехода в браузер. Этого хватает, чтобы отсечь чужой домен. Разбор сценария с файлом: сканер QR по фото.
QR-код на парковке оказался подозрительным: что делать?
Не вводите данные карты на странице из скана. Откройте знакомое приложение парковки или сайт оператора вручную. Если уже ввели пароль или код из SMS, свяжитесь с банком и сервисом через официальные контакты с карты или договора.
Мошенники прислали QR в мессенджере: как проверить?
Сохраните картинку и прогоните через сканер. Сверьте домен с тем, что обещал отправитель. Легитимные сервисы чаще дают текстовую ссылку или глубокую ссылку в своём приложении; внезапный «отсканируйте, чтобы войти» от незнакомца: стоп.
Генератор QR на сайте защищает от подделок?
Нет. Генератор создаёт ваш код по вашим данным. Он не отменяет проверку чужих квадратов на улице. Зато помогает держать эталон: вы знаете точный URL внутри и можете сравнить его со сканом висящего плаката.
QR не сканируется: это тоже мошенничество?
Чаще нет. Ломают контраст, поля, блик, сжатие файла. Сначала почините носитель по статье QR-код не сканируется. Если код вдруг «ожил» после чужого стикера и ведёт иначе, чем вчера, тогда уже проверяйте адрес на подмену.
Прочитайте QR с фото до перехода
Загрузите снимок или скриншот. Увидите адрес или текст до открытия ссылки в браузере.


