QR-коды стали обычным способом перехода на сайты, оплаты и подключения к Wi-Fi — вместе с этим выросло и число мошеннических схем, использующих поддельные QR-коды. Разберём, какую роль здесь может сыграть VPN.
Как обычно работает мошенничество с QR-кодами
Злоумышленники подменяют настоящие QR-коды (например, на парковочных автоматах или в меню кафе) своими собственными, ведущими на поддельный сайт для кражи данных карты или личной информации, — это форма фишинга, только доставленная через QR-код вместо ссылки или письма.
Роль VPN здесь — ограниченная
Как и с обычным фишингом (см. отдельную статью), VPN защищает канал передачи данных, но не мешает вам самим ввести данные карты на поддельном сайте, к которому привёл отсканированный код, — сам факт использования VPN не делает поддельный сайт безопаснее.
Что реально защищает
- Проверка адреса сайта после сканирования, прежде чем вводить любые данные, — тот же принцип, что и с обычными подозрительными ссылками.
- Осторожность с QR-кодами в общественных местах, особенно если стикер с кодом выглядит наклеенным поверх другого — это частый признак подмены.
- Приложения-сканеры QR-кодов со встроенной проверкой на безопасность ссылки перед переходом — дополнительный, но не абсолютный слой защиты.
VPN здесь играет ту же вспомогательную роль, что и в случае с обычным фишингом, — защищает канал передачи данных, но не заменяет внимательность к тому, куда именно ведёт отсканированный код.