QR-коды стали обычным способом перехода на сайты, оплаты и подключения к Wi-Fi — вместе с этим выросло и число мошеннических схем, использующих поддельные QR-коды. Разберём, какую роль здесь может сыграть VPN.
Как обычно работает мошенничество с QR-кодами
Злоумышленники подменяют настоящие QR-коды (например, на парковочных автоматах или в меню кафе) своими собственными, ведущими на поддельный сайт для кражи данных карты или личной информации, — это форма фишинга, только доставленная через QR-код вместо ссылки или письма.
Роль VPN здесь — ограниченная
Как и с обычным фишингом, VPN защищает канал передачи данных, но не мешает вам самим ввести данные карты на поддельном сайте, к которому привёл отсканированный код, — сам факт использования VPN не делает поддельный сайт безопаснее.
Что реально защищает
- Проверка адреса сайта после сканирования, прежде чем вводить любые данные, — тот же принцип, что и с обычными подозрительными ссылками.
- Осторожность с QR-кодами в общественных местах, особенно если стикер с кодом выглядит наклеенным поверх другого — это частый признак подмены.
- Приложения-сканеры QR-кодов со встроенной проверкой на безопасность ссылки перед переходом — дополнительный, но не абсолютный слой защиты.
VPN здесь играет ту же вспомогательную роль, что и в случае с обычным фишингом, — защищает канал передачи данных, но не заменяет внимательность к тому, куда именно ведёт отсканированный код.
Защитит ли VPN, если я всё же отсканировал поддельный QR-код и открыл сайт мошенников?⌄
Нет, VPN шифрует канал передачи данных, но не проверяет, куда ведёт ссылка, и не мешает вам самостоятельно ввести данные карты на поддельном сайте — защита от этого конкретного сценария не входит в задачи VPN.
Может ли QR-код заразить телефон вредоносным ПО просто от сканирования?⌄
Само сканирование камерой безопасно — риск возникает, только если вы переходите по ссылке из кода и дальше устанавливаете что-то с открывшегося сайта или вводите там данные, поэтому важна именно проверка адреса после перехода.
Безопаснее ли QR-коды для оплаты, встроенные в приложение банка, чем коды на стикерах в общественных местах?⌄
Да, код, сгенерированный внутри проверенного банковского или платёжного приложения, создаётся доверенной стороной, тогда как стикер в общественном месте (на парковке, в кафе) может быть подменён кем угодно физически.
Стоит ли использовать отдельное приложение-сканер QR-кодов вместо встроенной камеры телефона?⌄
Приложения со встроенной проверкой ссылки перед переходом дают дополнительный, но не абсолютный слой защиты — они не заменяют собственную внимательность к адресу сайта, который открылся после сканирования.