С 1 сентября 2026 года в России появится единый QR‑код для оплаты — он объединит Систему быстрых платежей (СБП), банковский кешбэк и цифровой рубль.
Для покупателей это шаг к упрощению: на кассе больше не будет нескольких кодов, между которыми приходится выбирать. Достаточно отсканировать один — и платёж пройдёт сразу с учётом всех доступных бонусов.
Но вместе с удобством приходят и новые угрозы. Как отмечает кандидат экономических наук, доцент кафедры финансов и кредита Университета управления "ТИСБИ" Ольга Дорошина, сама технология безопасна, а вот способы её использования мошенниками становятся всё изощрённее.
В чём подвох
Главная опасность — не в коде как таковом, а в том, как его подменяют. Технически QR‑код, созданный через СБП, подделать почти невозможно. Но злоумышленники действуют проще и эффективнее: они наклеивают свой код поверх оригинального прямо на терминале или в зоне кассы. Другой популярный сценарий — рассылка QR‑кодов под видом полезных услуг: подключения к бесплатному Wi‑Fi, отслеживания посылки или подтверждения личности.
В итоге человек сам сканирует код и сам подтверждает перевод. С точки зрения банка это добровольное распоряжение средствами. А по факту — обман: клиента ввели в заблуждение относительно того, кому уходят деньги. И это уже повод для обращения не только в банк, но и в полицию — по статье о мошенничестве.
Почему QR‑платежи набирают популярность
Для бизнеса оплата по QR‑коду — это ощутимая экономия: такие расчёты обходятся дешевле традиционного банковского эквайринга. Поэтому всё больше магазинов, кафе и небольших торговых точек предлагают клиентам платить именно через СБП. Покупатели тоже заинтересованы: помимо удобства, они получают кешбэк и другие бонусы.
Именно эта массовость и делает QR‑платежи привлекательной мишенью для аферистов.
Как не стать жертвой
Эксперт даёт несколько простых, но критически важных правил:
Сканируйте QR‑код только через встроенную камеру банковского приложения или через СБПэй. Сторонние сканеры могут перенаправить на фишинговую страницу.
Перед подтверждением платежа всегда проверяйте имя получателя — оно обязательно отображается на экране. Если данные не совпадают с названием магазина или выглядят подозрительно, от перевода лучше отказаться.
Не сканируйте QR‑коды из писем, сообщений в мессенджерах или неизвестных источников — даже если повод кажется срочным.
Если деньги всё‑таки ушли мошенникам, действовать нужно максимально быстро. Ольга Дорошина подчёркивает: важно незамедлительно обратиться в банк и в полицию, подробно зафиксировав место, время и обстоятельства перевода. Чем раньше начнётся разбирательство, тем выше шансы на возврат средств.


Мы в МАХ, подпишись