Callback
  • De la tarabă la magazin

  • -

  • De la magazin la lanț de retail

  • -

  • De la retail la producție

Coduri QR frauduloase: cum să vă protejați banii, conturile și clienții

21.08.2026 17:36
Vladimir Vitishchenko
Vladimir Vitishchenko

Expert în automatizarea tranzacțiilor la Torgsoft

Codurile QR au devenit de mult timp o parte obișnuită a vieții noastre. Cu ajutorul lor se plătesc parcarea și cumpărăturile, se deschid meniuri, se primesc bilete, se accesează site-uri, se realizează conectarea la Wi-Fi sau se lasă recenzii.

Codul QR în sine nu este periculos. Este doar o modalitate de a transmite un link, date de plată sau alte informații. Problema apare atunci când codul autentic este înlocuit sau când un cod QR fraudulos este trimis sub forma unui document, a unei facturi sau a unui mesaj obișnuit.

Poliția Cibernetică a Ucrainei avertizează cu privire la cazurile de înlocuire a codurilor QR în locuri publice. Escrocii pot lipi propriul cod peste cel autentic sau îl pot amplasa în locuri unde oamenii sunt obișnuiți să scaneze rapid codul și să treacă la efectuarea plății. (Poliția Cibernetică)

Însă astăzi aceasta este doar una dintre metodele de fraudă.

Cum folosesc escrocii codurile QR

1. Înlocuiesc codul QR într-un magazin sau într-un loc public

Pe un panou de plată, meniu, afiș publicitar, parcometru sau alt suport poate fi lipit un alt cod peste codul QR autentic.

După scanare, persoana ajunge pe un site fals, care poate fi aproape imposibil de deosebit de cel autentic. Acolo i se solicită să introducă datele cardului, parola sau alte informații.

Din punct de vedere vizual, este practic imposibil să deosebești un cod QR fraudulos bine realizat de unul autentic.

2. Înlocuiesc codul QR pentru plată

Pentru un magazin, acesta este un risc separat.

Codul QR poate conține datele de plată ale vânzătorului. Dacă un escroc înlocuiește un astfel de cod cu propriul cod, cumpărătorul poate fi convins că plătește magazinului, deși banii ajung, de fapt, într-un alt cont.

De aceea, înainte de confirmarea plății, este important să verificați în aplicația bancară beneficiarul, datele de plată și suma plății.

În Ucraina, codurile QR sunt utilizate oficial și pentru transmiterea datelor bancare ale comerciantului. (Banca Națională a Ucrainei)

3. Trimit un cod QR într-un e-mail sau într-un fișier PDF

Acest tip de fraudă se numește phishing prin cod QR sau quishing.

Mesajul poate arăta ca o comunicare obișnuită de serviciu:

  • o factură sau o confirmare a plății;

  • un document pentru semnare;

  • un mesaj de la bancă;

  • o notificare privind livrarea;

  • necesitatea confirmării contului;

  • schimbarea parolei sau a setărilor de acces.

În locul unui link obișnuit, în e-mail sau în fișierul PDF este inserat un cod QR. Angajatul îl scanează cu telefonul și ajunge pe o pagină falsă Microsoft, Google, a unei bănci sau a unui alt serviciu cunoscut.

Această metodă este deosebit de convenabilă pentru escroci: linkul este ascuns într-o imagine, iar persoana trece de la computerul de serviciu la telefon, unde adresa site-ului este mai dificil de observat.

Potrivit Microsoft Threat Intelligence, în primul trimestru al anului 2026 numărul atacurilor de phishing prin coduri QR a crescut cu 146%, iar majoritatea acestor coduri QR au fost distribuite prin fișiere PDF.

4. Propun instalarea unei aplicații

Codul QR poate duce și la o pagină care propune instalarea unei aplicații sau acordarea anumitor permisiuni pe telefon.

Nu instalați aplicații prin intermediul unor coduri QR găsite întâmplător. Dacă aveți nevoie de aplicația unei bănci, a unui serviciu de livrare sau a altui serviciu, căutați-o personal în magazinul oficial de aplicații.

Unde trebuie să fiți deosebit de atenți

Pentru cumpărător, cel mai mare risc apare în locurile unde codul QR trebuie scanat rapid și fără verificări suplimentare: în timpul plății, la parcare, în transport, la evenimente, în unități de alimentație publică sau în timpul colectelor caritabile.

Pentru antreprenor, la această listă trebuie adăugate e-mailul de serviciu, facturile furnizorilor, documentele în format PDF și mesajele referitoare la accesul la serviciile corporative.

Escrocii se bazează tocmai pe reacția automată: ai văzut un logo cunoscut sau un document standard — ai scanat — ai efectuat acțiunea solicitată.

Cum să utilizați în siguranță codurile QR

  1. Verificați codul fizic. Dacă pe panou observați un autocolant suplimentar, margini neuniforme, urme de relipire sau alte modificări — nu îl scanați.
  2. Verificați unde duce codul QR. Înainte de deschidere, majoritatea telefoanelor afișează adresa. Verificați domeniul propriu-zis, nu logo-ul sau aspectul paginii.
  3. Fiți deosebit de atenți la autentificare. Dacă un cod QR vă solicită în mod neașteptat să vă autentificați în Microsoft 365, Google, aplicația unei bănci, e-mail sau într-un alt serviciu important, este mai sigur să deschideți personal aplicația oficială sau să introduceți manual adresa cunoscută a site-ului.
  4. Verificați beneficiarul plății. Înainte de confirmarea plății, asigurați-vă că banii sunt transferați companiei sau Persoanei fizice autorizate corecte.
  5. Nu comunicați altor persoane codurile de confirmare. Codul primit prin SMS sau în aplicația bancară poate fi utilizat pentru confirmarea propriei operațiuni, însă nu trebuie comunicat unui «angajat al băncii», unui vânzător, serviciului de asistență sau altei persoane.
  6. Nu instalați aplicații prin intermediul unor coduri QR găsite întâmplător. Utilizați în acest scop magazinele oficiale de aplicații.

Ce ar trebui să facă proprietarul unui magazin

Codurile QR din magazin trebuie protejate la fel ca celelalte elemente ale infrastructurii de plată.

Verificați toate codurile pe care le poate vedea cumpărătorul: pentru plată, meniu, Wi-Fi, programul de fidelitate, recenzii, promoții, rețele sociale și alte servicii.

Pentru codurile QR utilizate permanent:

  • amplasați alături denumirea clară a serviciului sau adresa site-ului;

  • nu utilizați fără necesitate linkuri scurtate și neclare;

  • protejați codurile tipărite împotriva înlocuirii ușoare prin lipirea altui cod deasupra;

  • verificați periodic dacă nu a apărut un autocolant străin peste cod;

  • explicați vânzătorilor și administratorilor către ce resurse trebuie să ducă codurile QR ale magazinului.

Dacă în spațiul comercial apare un cod QR necunoscut, acesta trebuie îndepărtat imediat și trebuie stabilit cine și când l-a amplasat.

Pentru departamentul de contabilitate și pentru conducători este recomandată o regulă separată: prezența unui cod QR într-o factură, într-un e-mail privind plata sau într-un mesaj despre accesul la un cont de serviciu nu înseamnă că documentul este sigur. Dacă solicitarea este neobișnuită, aceasta trebuie verificată printr-un alt canal de comunicare.

Ce trebuie să faceți dacă a fost înlocuit codul QR al magazinului

Dacă ați găsit un cod QR străin pe panoul de plată, meniu sau pe alt material:

  1. opriți utilizarea acestuia;

  2. fotografiați codul și locul în care a fost amplasat;

  3. dacă este posibil, păstrați autocolantul;

  4. stabiliți aproximativ perioada în care codul ar fi putut fi disponibil cumpărătorilor;

  5. verificați înregistrările camerelor de supraveghere;

  6. dacă codul a fost utilizat pentru plăți — informați banca sau furnizorul de servicii de plată;

  7. transmiteți informațiile Poliției Cibernetice.

Acest lucru va ajuta nu doar la oprirea schemei, ci și la stabilirea faptului dacă clienții dumneavoastră ar fi putut fi afectați.

Ați introdus deja datele pe un site suspect?

Dacă ați introdus datele cardului bancar, contactați imediat banca prin numărul oficial de telefon sau prin aplicație și urmați recomandările acesteia privind blocarea cardului și protejarea contului.

Dacă ați introdus parola pentru e-mailul de serviciu, Microsoft 365, Google sau un alt cont de afaceri:

  • schimbați imediat parola de pe un dispozitiv de încredere;

  • încheiați toate sesiunile active;

  • verificați setările autentificării cu doi factori;

  • verificați dacă nu au apărut reguli necunoscute de redirecționare sau filtrare a e-mailurilor;

  • informați persoana responsabilă de IT sau de securitatea informațiilor.

Escrocii pot utiliza un cont de e-mail corporativ compromis pentru a trimite facturi false angajaților, clienților și partenerilor dumneavoastră. Un astfel de comportament este întâlnit în campaniile moderne de phishing prin coduri QR.

Dacă ați devenit victima unei fraude, păstrați capturile de ecran, adresa site-ului, codul QR propriu-zis, e-mailurile și alte detalii și depuneți o sesizare la Poliția Cibernetică: https://ticket.cyberpolice.gov.ua/ 

Păstrați capturile de ecran, adresa site-ului suspect, mesajele și alte detalii — aceste informații pot fi utile organelor de drept.

BRAMA

BRAMA: cum să contribuiți la combaterea conținutului periculos pe internet

Poliția Cibernetică a Ucrainei dezvoltă proiectul «BRAMA» — o comunitate ai cărei participanți contribuie la identificarea și limitarea răspândirii conținutului fraudulos, dezinformării și altor tipuri de conținut periculos pe internet.

La proiect se pot alătura cetățeni, instituții publice și reprezentanți ai sectorului privat. Pentru participare nu sunt necesare cunoștințe tehnice speciale.

Ce fac participanții BRAMA

Participanții proiectului pot:

  • raporta resurse cu conținut potențial periculos;

  • trimite sesizări prin mecanismele oficiale ale rețelelor sociale și ale altor platforme;

  • primi informații despre schemele actuale de fraudă și amenințările cibernetice;

  • utiliza materiale privind educația media și igiena cibernetică.

Pentru participare este suficient un smartphone sau un computer.

Șeful unui departament al Direcției de Combatere a Criminalității Cibernetice din orașul Kyiv, maiorul de poliție Ihor Chepur, menționează că participarea utilizatorilor ajută la identificarea mai rapidă a conținutului periculos și la reacționarea promptă.

Potrivit acestuia, utilizatorul poate raporta o resursă suspectă, poate utiliza mecanismul de sesizare al platformei sau poate verifica informațiile îndoielnice înainte de a le distribui.

Rezultatele proiectului

Potrivit Poliției Cibernetice, de la lansarea proiectului BRAMA, utilizatorii au trimis peste 140 de mii de sesizări privind resurse potențial periculoase.

De asemenea, în cadrul activității comunității au fost blocate peste 26 de mii de surse de conținut neadecvat.

Cum se va dezvolta BRAMA

Poliția Cibernetică intenționează să extindă proiectul în mai multe direcții:

  • «Cyber BRAMA» — un portal web educațional cu materiale despre securitate cibernetică și alfabetizare digitală;

  • «Chat-uri Online» — o platformă pentru instruire și participare la combaterea conținutului periculos;

  • aplicația mobilă BRAMA.

Proiectul va continua, de asemenea, să informeze utilizatorii despre schemele de fraudă, amenințările cibernetice și regulile de utilizare sigură a internetului.

Mai multe informații despre proiect și modalitățile de participare pot fi găsite pe resursele oficiale BRAMA și ale Poliției Cibernetice a Ucrainei.


Програма обліку товару | Торгсофт



Facebook Instagram YouTube Twitter Google News Apple Podcast SounCloud

Adăugați comentariu

Adăugați comentariu
Vă mulțumim pentru feedback! Acesta va fi publicat după verificarea de către un moderator.

Articole similare