QRCoder

Безопасность QR-кодов

Как проверить ссылку в QR-коде перед открытием

QR-код — это ссылка, которую нельзя прочитать глазами. На этом держится «квишинг» — фишинг через QR: наклейка поверх кода на паркомате, код в письме, поддельное меню на столике кафе. Защита простая — прочитать ссылку до того, как её открыть.

QRCoder показывает ссылку, домен и кнопку открытия до перехода
QRCoder показывает ссылку, домен и кнопку открытия до перехода

Где встречаются вредоносные QR-коды

Четыре проверки ссылки

  1. Найдите настоящий домен. Домен — часть перед первым одиночным слешем, читать справа налево: в oplata.parkovka.example.com/meter сайт — example.com, а не parkovka. Мошенники ставят знакомое название слева, а свой домен справа.
  2. Ищите подделки. Заменённые буквы (sberbank → sberbamk), лишние слова (parking-oplata), странные зоны (.top, .xyz) там, где ожидается официальный сайт.
  3. Осторожно с сокращёнными ссылками. Короткая ссылка прячет адрес. Для оплаты и входа не открывайте её — зайдите на официальный сайт или в приложение сами.
  4. Проверьте, подходит ли адрес к ситуации. Код на паркомате должен вести на сайт города или оператора, указанного на табличке; меню ресторана не должно просить данные карты или пароль.

Чем помогает QRCoder

QRCoder никогда не открывает ссылки автоматически. После сканирования он показывает домен, полный адрес и локальные предупреждения о подозрительных ссылках, чтобы вы успели сделать четыре проверки до нажатия «Открыть». Проверка выполняется на телефоне: ссылка никуда не отправляется. Для Wi‑Fi, контактов и событий приложение показывает понятные поля и открывает системное подтверждение Android.

Проверка кода на месте

Простое правило: если QR-код ведёт на страницу, где просят пароль, номер карты или код из СМС, закройте её и зайдите в сервис напрямую — через адрес, набранный вручную, или официальное приложение.

Если вы уже открыли подозрительную ссылку

  1. Больше ничего не вводите, закройте страницу.
  2. Если ввели данные карты — сразу позвоните в банк и попросите заблокировать карту.
  3. Если ввели пароль — смените его на настоящем сайте и везде, где он повторялся, включите двухфакторную защиту.
  4. Сообщите о подменённом коде владельцу заведения или оператору парковки.

Частые вопросы

Можно ли заразить телефон, просто отсканировав QR-код?

Само сканирование только расшифровывает текст. Опасность — в следующем шаге: открыть вредоносную страницу, ввести данные или установить приложение. Проверка ссылки до открытия снимает большую часть риска.

QRCoder открывает ссылки автоматически?

Нет. Сначала он показывает домен, полный адрес и локальные предупреждения о подозрительных ссылках, а открывает ссылку только по вашему нажатию.

Как понять, что QR-код на паркомате поддельный?

Проверьте, не наклеен ли код поверх таблички, и совпадает ли домен ссылки с оператором, указанным на паркомате. При сомнениях платите через официальное приложение или сам паркомат.

Источники и что почитать

Как создан материал

Статья подготовлена с помощью искусственного интеллекта и сверена с опубликованным списком функций приложения. Независимый разработчик отвечает за публикацию и принимает сообщения об ошибках. Для решений о здоровье, безопасности, праве, финансах и официальных требованиях проверяйте первоисточник или обращайтесь к профильному специалисту.

Вопросы и исправления: [email protected]. Правовая информация и приватность.