Эксперты продолжают радовать умозаключениями:
Злоумышленники часто клеят новые собственные QR-коды поверх текущих или срывают старые, чтобы перенаправить денежные переводы на себя. Метод работает, так как подмену кода очень тяжело заметить человеческим взглядом. Однако можно проверить, не наклеен ли новый лист сверху. В остальном рекомендуется использовать только официальные банковские приложения и проверять реквизиты счетов, — советует эксперт.
Его коллега Александра Слынько советует внимательно проверять QR-коды на столиках в ресторанах и для меню, в салонах красоты и отелях (можно просто посмотреть, нет ли внизу другого кода).
…
Поскольку QR-код отображается на платежном терминале или устройстве магазина, злоумышленникам очень сложно перехватить какие-то конфиденциальные данные. Но, чтобы быть точно уверенным в подлинности конкретного кода, дополнительно можно проверить данные платежных операций и финальную стоимость, — говорит Земцов.
Повторил давнишний эксперимент и убедился, что ничего не изменилось в части отображения реквизитов СБП-платежа в мобильных приложениях:
📍Открывашка не показывает вообще никаких реквизитов
📍Сбер, ВТБ, Почта, Альфа, и сам СБПей🫣 - только название мерчента (не юрлицо)
📍Росбанк - название и юрлицо
❗️И только МКБ - молодец и показывает полные реквизиты включая MCC и адрес. Хотя сверять все эти реквизиты и выискивать различия в буквах/цифрах наименований юрлиц то еще развлечение для клиента.
Почему НСПК не занимается этой проблемой - непонятно, а любители СБП пока пустьковыряют наклейки 😜iz.ru/1483097…-qr-kodu