Шахрайські QR-коди і посилання: як не втратити гроші в інтернеті

Шахрайські QR-коди: як не втратити кошти під час звичайної оплати
Шахрайські QR-коди: як не втратити кошти під час звичайної оплати

Як часто ми відправляємо гроші через QR-код або переходимо за посиланням? Іноді ми втрачаємо не тільки суму, яку відправили за якийсь товар, а всі гроші з картки, навіть кредитні. Це відбувається через те, що ми перейшли за фейковим посиланням, яке маскувалося під надійне. Сьогодні поговоримо про те, як вберегти свої гроші від втрати.

Як перевірити, кому ми платимо гроші

Є кілька способів.

  1. Перевірити посилання, яке до нас прийшло.
  2. Перевірити сайт, на який ми платимо гроші.
  3. Створити окрему картку для підписок і таких платежів.

Це три прості речі, які допомагають захистити наші дані та наші гроші від шахраїв.

Перевірка посилань і QR-кодів

Посилання і QR-код самі по собі не «злі». Це лише адреса, яка може вести на шахрайський сайт.

Так, існують програми, які здатні зчитувати дані вже під час переходу. Але вони коштують дуже дорого, і для звичайних шахраїв це невиправдано. Тому на практиці використовуються набагато простіші схеми.

Найчастіше нам приходить посилання, яке тисне на психіку. Це може бути прохання про допомогу — наприклад, «проголосуйте за дитину» або «збираємо кошти для постраждалих».

Це може бути можливість купити те, про що ми давно мріяли, і зараз на це дуже велика знижка. Зазвичай на таких сайтах ще стоїть таймер зворотного відліку. Нас навмисно поспішають, щоб ми не встигли подумати. Це гра на емоціях — створюється відчуття терміновості або вигоди.

Або щось інше, повз що ми точно не пройдемо.

Шахраї часто знають про маркетинг більше, ніж маркетологи. Вони створюють різні відчуття: причетності до чогось важливого (згадайте, скільки донатів було віддано фейковим волонтерам), тиску на жалість, обмеженого часу для прийняття рішення.

Як перевірити, куди йдуть наші гроші

Перше і найголовніше — чи знаємо ми людину або проєкт, якому довіряємо кошти.

Якщо це відома людина, за якою ми стежимо вже певний час, зазвичай у неї є постійна офіційна сторінка, зрозумілий контекст і історія. Але навіть це не гарантія — шахраї легко копіюють сторінки, тексти й візуальний стиль. Тому важливо перевіряти саме адресу сайту або застосунку, а не лише назву чи оформлення.

Як перевірити URL:

  • звернути увагу на повну адресу сайту, а не лише на назву;
  • перевірити, чи немає зайвих символів, цифр або дивних доменних зон;
  • насторожитися, якщо адреса дуже схожа на відому, але має дрібні відмінності;
  • бути обережними зі скороченими посиланнями, які приховують кінцеву адресу;
  • не переходити за посиланням, якщо воно вимагає термінових дій або негайної оплати.

Перевірка посилань і QR-кодів

Посилання і QR-код самі по собі не «злі». Це лише адреса, яка може вести на шахрайський сайт. Саме тому шахрайство через QR-коди часто залишається непомітним: зовні все виглядає як звичайна дія — ми просто скануємо код.

Так, існують програми, які здатні зчитувати дані вже під час переходу. Але вони коштують дуже дорого, і для звичайних шахраїв це невиправдано. Тому на практиці частіше використовуються фейкові QR-коди або посилання, які ведуть на сторінки, що імітують надійні сервіси.

Найчастіше нам приходить посилання або QR-код, який тисне на психіку.Це може бути прохання про допомогу — наприклад, «проголосуйте за дитину» або «збираємо кошти для постраждалих».

Це може бути можливість купити те, про що ми давно мріяли, і зараз на це дуже велика знижка. Зазвичай на таких сторінках ще стоїть таймер зворотного відліку. Нас навмисно поспішають, щоб ми не встигли подумати. У таких ситуаціях QR-код оплата стає небезпекою, бо рішення приймається на емоціях.

Або це може бути щось інше, повз що ми точно не пройдемо.

Шахраї часто знають про маркетинг більше, ніж маркетологи. Вони створюють різні відчуття: причетності до чогось важливого, тиску на жалість, обмеженого часу для прийняття рішення. Саме тому питання не в тому, щоб взагалі не користуватися QR-кодами, а в тому, як сканувати QR-код безпечно — без поспіху і з розумінням, куди саме нас веде ця дія.

Скільки років сайту

Коли ми платимо гроші на сайті, ми майже ніколи не замислюємося, скільки він взагалі існує. А дарма. Вік сайту — це один із небагатьох об’єктивних сигналів, який складно підробити. Шахрайські сайти зазвичай не живуть довго.

Їх створюють під конкретну схему: зібрати гроші, зникнути, зробити новий сайт і почати знову. Саме тому більшість таких сайтів існують кілька тижнів або місяців. Сайт, який працює два, три, п’ять років, — це зовсім інша історія.

За цей час він уже:

  • проходив перевірки платіжних систем;
  • мав реальних користувачів;
  • неодноразово потрапляв у поле зору банків, пошукових систем і сервісів безпеки.

Це не гарантія абсолютної безпеки, але це сильний фільтр, який відсіює велику частину шахрайських схем.

Як ми можемо перевірити вік сайту

Зробити це можна за кілька хвилин.

Ми заходимо в сервіс перевірки доменів (так званий WHOIS) і дивимось:

  • коли був зареєстрований домен;
  • скільки років він існує;
  • чи не був створений зовсім недавно.

Якщо сайт просить гроші, але домен зареєстрований кілька місяців тому — це привід зупинитися і подумати.

Також варто звернути увагу, чи сайт виглядає «живим» увесь цей час: чи є на ньому старі публікації, оновлення, сліди реальної роботи, а не лише кілька сторінок, зроблених поспіхом.

Сайти, створені кілька місяців тому, але вже активно приймають платежі, мають значно вищий рівень ризику. Довготривалі проєкти рідко з’являються «на один день» і так само рідко зникають без сліду. Це одна з тих перевірок, яка нічого не коштує, але часто зберігає гроші.

Як зрозуміти, що сайт був «мертвим», а потім раптово ожив

Іноді шахраї не створюють новий сайт з нуля. Вони купують або перереєстровують старий домен, який довгий час не використовувався, а потім запускають на ньому новий проєкт.

Ззовні такий сайт може виглядати «старим», але насправді він не має реальної історії.

На що варто звернути увагу:

  • якщо сайт існує давно, але всі публікації, новини або сторінки з’явилися лише нещодавно;
  • якщо немає матеріалів за попередні роки;
  • якщо неможливо знайти згадки про сайт у пошуку за минулі періоди.

Простіше кажучи, сайт може бути зареєстрований давно, але жити почав лише вчора. Для проєкту, який одразу просить гроші, це теж підвищений ризик.

Окрема картка для платежів

Усі банки дають можливість створити окрему інтернет-картку. На ній варто встановити ліміт оплати і не вводити дані картки на сайтах, де немає можливості оплатити через Google Pay або Apple Pay. Крім того, ви можете покласти суму, яку можете витратити в певний час.

Якщо ми все ж таки потрапимо на шахраїв, це дасть змогу захистити інші наші гроші. Також варто створити окремий фінансовий номер телефону, про який ніхто не знає.

Його не використовують для реєстрації на сайтах, до нього не прив’язують месенджери і не передають малознайомим людям. Такий номер потрібен лише для банків і фінансових сервісів, щоб зменшити ризик доступу до кодів підтвердження та платіжних операцій. Це корисно і в простіших ситуаціях. Наприклад, якщо ми підписалися на сервіс, який не сподобався, і забули відписатися, гроші не зникнуть з основної картки. Так ми зберігаємо контроль над фінансами навіть тоді, коли щось пішло не за планом.

Це добре і для того, якщо ви підписалися на якийсь сервіс, він вам не сподобався, а ви забули відписатися. Тоді гроші не будуть зняті з вашої картки.

У більшості випадків шахрайство не виглядає як щось очевидно небезпечне. Воно виглядає як звичайна дія, яку ми робимо щодня: оплатити, підтримати, підтвердити, не втратити можливість. Саме тому так легко не помітити момент, у якому гроші йдуть не туди.

Ми не можемо повністю прибрати ризики з онлайн-життя. Але ми можемо зробити їх значно меншими. Перевірити посилання, подивитися, кому ми платимо, звернути увагу на вік сайту, користуватися окремою карткою і фінансовим номером — це не складні правила і не параноя. Це звичайна уважність до своїх грошей.

Онлайн-платежі залишаються частиною нашого життя. Ми купуємо, донатимо, підписуємося і допомагаємо. І все це можна робити без страху, якщо не поспішати і залишати собі кілька хвилин на перевірку. Найчастіше цього достатньо, щоб гроші залишилися там, де вони мають бути — у нас.

 

Більше новин в телеграмі telegram button


Адмін Гік
Адмін Гік
Copywriter, SEO specialist and web developer at UITech

Я копірайтер, SEO-фахівець і розробник сайтів із досвідом роботи з 2009 року. Створюю сучасні, швидкі та зручні веб-проєкти, орієнтовані на якісний користувацький досвід та стабільний трафік. Працюю з різними операційними системами й інструментами, поєдную контент, технічну оптимізацію та дизайн.

Обожнюю гаджети й уважно стежу за технологічними трендами. Пишу глибокі огляди техніки, аналітичні матеріали та новини індустрії. Фотографую, тестую пристрої у реальних умовах і перетворюю власний досвід на корисний контент.
На UITech.com.ua я створюю матеріали, що допомагають читачам обирати техніку усвідомлено — від смартфонів і ноутбуків до ПЗ та рішень для роботи й творчості.

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *