Безопасность QR-кодов
Как проверить ссылку в QR-коде перед открытием
QR-код — это ссылка, которую нельзя прочитать глазами. На этом держится «квишинг» — фишинг через QR: наклейка поверх кода на паркомате, код в письме, поддельное меню на столике кафе. Защита простая — прочитать ссылку до того, как её открыть.

Где встречаются вредоносные QR-коды
- Паркоматы и зарядные станции — наклейка поверх настоящего кода ведёт на поддельную страницу оплаты. ФБР предупреждало о подменённых QR-кодах, через которые крадут платёжные данные.
- Письма и уведомления — «отсканируйте, чтобы подтвердить аккаунт» или «перенести доставку». Настоящие организации редко просят входить в аккаунт через QR.
- Столики в ресторанах и афиши — подменённый код ведёт на похожую страницу заказа.
- Извещения о посылках — карточка в почтовом ящике с просьбой отсканировать код, чтобы «получить» неожиданную посылку.
Четыре проверки ссылки
- Найдите настоящий домен. Домен — часть перед первым одиночным слешем, читать справа налево: в
oplata.parkovka.example.com/meterсайт —example.com, а неparkovka. Мошенники ставят знакомое название слева, а свой домен справа. - Ищите подделки. Заменённые буквы (
sberbank→sberbamk), лишние слова (parking-oplata), странные зоны (.top,.xyz) там, где ожидается официальный сайт. - Осторожно с сокращёнными ссылками. Короткая ссылка прячет адрес. Для оплаты и входа не открывайте её — зайдите на официальный сайт или в приложение сами.
- Проверьте, подходит ли адрес к ситуации. Код на паркомате должен вести на сайт города или оператора, указанного на табличке; меню ресторана не должно просить данные карты или пароль.
Чем помогает QRCoder
QRCoder никогда не открывает ссылки автоматически. После сканирования он показывает домен, полный адрес и локальные предупреждения о подозрительных ссылках, чтобы вы успели сделать четыре проверки до нажатия «Открыть». Проверка выполняется на телефоне: ссылка никуда не отправляется. Для Wi‑Fi, контактов и событий приложение показывает понятные поля и открывает системное подтверждение Android.
Проверка кода на месте
- Проведите пальцем по коду. Наклейка поверх напечатанной таблички — тревожный знак.
- Сравните с названием оператора или сайтом, указанным рядом.
- Если есть официальное приложение или терминал для карт, используйте их вместо кода.
Простое правило: если QR-код ведёт на страницу, где просят пароль, номер карты или код из СМС, закройте её и зайдите в сервис напрямую — через адрес, набранный вручную, или официальное приложение.
Если вы уже открыли подозрительную ссылку
- Больше ничего не вводите, закройте страницу.
- Если ввели данные карты — сразу позвоните в банк и попросите заблокировать карту.
- Если ввели пароль — смените его на настоящем сайте и везде, где он повторялся, включите двухфакторную защиту.
- Сообщите о подменённом коде владельцу заведения или оператору парковки.
Частые вопросы
Можно ли заразить телефон, просто отсканировав QR-код?
Само сканирование только расшифровывает текст. Опасность — в следующем шаге: открыть вредоносную страницу, ввести данные или установить приложение. Проверка ссылки до открытия снимает большую часть риска.
QRCoder открывает ссылки автоматически?
Нет. Сначала он показывает домен, полный адрес и локальные предупреждения о подозрительных ссылках, а открывает ссылку только по вашему нажатию.
Как понять, что QR-код на паркомате поддельный?
Проверьте, не наклеен ли код поверх таблички, и совпадает ли домен ссылки с оператором, указанным на паркомате. При сомнениях платите через официальное приложение или сам паркомат.
Источники и что почитать
Как создан материал
Статья подготовлена с помощью искусственного интеллекта и сверена с опубликованным списком функций приложения. Независимый разработчик отвечает за публикацию и принимает сообщения об ошибках. Для решений о здоровье, безопасности, праве, финансах и официальных требованиях проверяйте первоисточник или обращайтесь к профильному специалисту.
Вопросы и исправления: [email protected]. Правовая информация и приватность.