Шахраї дедалі частіше використовують QR-коди: як не втратити платіжні дані
/ 1 Жовтня 2026 13:07
2 хв читати
QR-коди стали звичним інструментом для безконтактних платежів, входу в цифрові сервіси, підключення до Wi-Fi та використання електронних квитків. Водночас популярність технології привернула увагу шахраїв: підроблені QR-коди дедалі частіше використовують для викрадення платіжних та персональних даних.
Такий різновид шахрайства отримав назву quishing — QR-фішинг. Його суть полягає в тому, що після сканування коду користувача перенаправляють не на справжній сайт компанії чи платіжного сервісу, а на підроблену сторінку.
QR-фішингових атак стає більше
За наведеними даними Microsoft, кількість QR-фішингових атак в електронній пошті зросла з 7 млн у січні 2026 року до понад 18 млн у березні.
Небезпека існує не лише онлайн. Шахраї можуть фізично наклеювати підроблені QR-коди поверх справжніх — зокрема на паркоматах, транспортних об’єктах або в закладах харчування.
Людина сканує такий код, вважаючи його офіційним, після чого потрапляє на фішинговий ресурс. Якщо на ньому ввести реквізити банківської картки, пароль або інші конфіденційні дані, вони можуть потрапити до зловмисників.
Як убезпечити себе
Перед переходом за QR-кодом варто перевіряти адресу сайту, яку смартфон показує у попередньому перегляді.
Особливу увагу слід звертати на:
- незнайомі або підозрілі домени;
- адреси, схожі на назви відомих компаній, але з помилками чи додатковими символами;
- скорочені посилання, за якими неможливо одразу визначити кінцевий сайт;
- QR-коди у громадських місцях, поверх яких могла бути наклеєна інша наліпка.
Особливо обережними варто бути, якщо після сканування система одразу просить ввести дані банківської картки, пароль, логін або іншу конфіденційну інформацію.
QR-коди дедалі активніше використовують для платежів
Попри ризики, технологія продовжує активно розвиватися. QR-коди використовують для безконтактної оплати, авторизації, активації eSIM та інших цифрових операцій.
Наприклад, у Китаї вони стали одним зі звичних способів розрахунків через Alipay і WeChat Pay. В Індії платіжна система UPI у серпні 2026 року обробила рекордні 24,5 млрд транзакцій.
Паралельно ритейлери та організація GS1 працюють над ширшим використанням двовимірних кодів у торгівлі. Вони можуть містити не лише ідентифікатор товару, а й інформацію про його склад, відкликання або перероблення.
Тому зі зростанням популярності QR-платежів користувачам варто перевіряти, куди саме веде код, перш ніж переходити за посиланням або вводити платіжні дані.