Как распознать поддельный QR-код в кафе и ресторанах

Как распознать поддельный QR-код в кафе и ресторанах

Ты сидишь в кафе, устал после работы, хочешь просто поесть и не думать ни о чём. Запрашиваешь меню — официант говорит: «Сканируйте QR-код на столе». Ты берёшь телефон, наводишь камеру… и вдруг замечаешь: ссылка в адресной строке выглядит странно. Не menu.cafe-velo.ru, а bit.ly/xyz789. Ты останавливаешься. И правильно делаешь.

Поддельные QR-коды — это не фантастика. Это реальная угроза, которая работает прямо сейчас. В Москве, Санкт-Петербурге, Екатеринбурге и даже в маленьких городах уже фиксировались случаи, когда люди сканировали коды в ресторанах и попадали на фишинговые сайты, где их просили ввести логин и пароль от банка, данные карты или даже пин-код. Никто не говорит об этом громко, но каждый второй, кто сталкивался с этим, молчит — стыдно, или думает: «Наверное, я сам виноват».

Ты не виноват. Ты просто не знаешь, на что смотреть. И сейчас ты узнаешь.

Как выглядит настоящий QR-код в кафе

Настоящий QR-код в хорошем кафе — это не наклейка, которую кто-то наклеил поверх старого меню. Это либо встроенная в столешницу или стойку печать, либо аккуратно напечатанный на матовой бумаге, закреплённый на прозрачной плёнке или в рамке. Он не выглядит как «вырезанный из газеты».

Причём в нормальном заведении QR-код не единственный способ получить меню. Обычно рядом есть:

  • Физическое меню на столе (даже если оно старое — это уже знак, что заведение не полностью перешло на цифры);
  • Служебный планшет или экран, где меню отображается для персонала;
  • Печатная версия меню на стойке или у входа.

Если ты видишь только QR-код — и он выглядит как «наклейка из киоска», это красный флаг. Не обязательно подделка, но — повод насторожиться.

Что смотреть, когда сканируешь QR-код

Ты сканируешь — и телефон открывает браузер. Вот тут и начинается самое важное. Не торопись. Не жми «Войти» или «Продолжить», пока не проверишь три вещи.

  1. Домен сайта — это адрес, который начинается с https://. Смотри на него целиком. Не на то, что видно в адресной строке, а на всё. Если там cafe-velo.ru — всё хорошо. Если cafe-velo.ru.malicious-site.net — это подделка. Домен — это то, что между https:// и первым слешем /. Всё, что после — путь к странице, а не часть имени.
  2. Ссылки-обфускаторы — короткие ссылки вроде bit.ly, tinyurl.com, clck.ru — это почти всегда тревога. Они скрывают настоящий адрес. Даже если сайт выглядит красиво — это не значит, что он безопасен. Настоящие кафе используют свои домены. Ни один нормальный ресторан не будет использовать bit.ly для меню.
  3. Сертификат безопасности — в браузере слева от адреса должен быть значок замка. Нажми на него. Там должно быть написано: «Соединение защищено» и имя сайта. Если там «Неизвестный сертификат» или «Сертификат не подтверждён» — немедленно закрывай страницу.

Пример: ты сканируешь код, и открываешь https://menu.cafe-velo.ru — всё в порядке. А если https://cafe-velo.ru.bit.ly — это не тот же сайт. Это сайт, который называет себя кафе-велло, но на самом деле принадлежит мошеннику. Домен — bit.ly. А cafe-velo.ru — просто часть пути, которую он использует, чтобы ты поверила.

Таблица: настоящий QR-код vs поддельный

Признак Настоящий QR-код Поддельный QR-код
Место размещения Встроено в стол, рамка, аккуратная наклейка на устойчивом материале Наклеен поверх старого меню, на скотче, на бумажке, выглядит как «вырезано из тетради»
Домен сайта Собственный домен заведения: menu.название-кафе.рф Короткие ссылки: bit.ly, clck.ru, tinyurl.com или подозрительные домены вроде cafe-velo.ru.malware.net
HTTPS и замок Есть значок замка, сертификат подтверждён Нет замка, или сертификат «неизвестен», или предупреждение браузера
Дополнительные способы получить меню Физическое меню, планшет у официанта, печатные копии на стойке Только QR-код. Никаких альтернатив
Требования к данным Никаких форм для ввода логина, пароля, карты. Только меню и кнопка заказа Просит ввести email, телефон, номер карты, пароль от личного кабинета

Что делать, если всё выглядит подозрительно

Не сканируй. Не жми «Продолжить». Не вводи ничего.

Если ты уже начал сканировать — закрой вкладку. Не жди, пока сайт «загрузится». Даже если он выглядит как настоящий — это может быть поддельный сайт, скопированный с точностью до шрифтов и цветов. Всё, что нужно мошеннику — чтобы ты ввёл данные. Даже одна минута — достаточно.

Если ты уже ввёл что-то — действуй сразу:

  • Заблокируй карту через мобильный банк или колл-центр (даже если не видишь подозрительных операций — лучше перестраховаться);
  • Предупреди ресторан — позвони по официальному номеру (найди его в Google Maps, а не в ссылке, которую ты сканировал);
  • Если вводил логин/пароль от банка — смените пароли на всех сервисах, где вы используете ту же комбинацию.

Не стесняйся сказать официанту: «Этот QR-код выглядит странно. У вас есть физическое меню?» — это нормально. Настоящие кафе не обижаются. Они благодарны, что ты не попался.

Частые ошибки — и почему они опасны

Люди ошибаются не потому, что глупые. Они ошибаются, потому что:

  1. Думают: «Если сайт красивый — он настоящий». Мошенники копируют дизайн реальных кафе. Даже логотип, шрифты, цвета — всё как у оригинала. Внешний вид — не доказательство.
  2. Сканируют, не проверяя адрес. Ты видишь «меню» и думаешь: «Ну, наверное, это оно». Но адрес может быть https://cafe-velo.ru/bit.ly/123 — и ты даже не заметишь, что домен — bit.ly, а не cafe-velo.ru.
  3. Не проверяют HTTPS. Многие думают: «Если сайт не просит пароль — всё ок». Но поддельный сайт может сначала показать меню, а потом через 30 секунд перенаправить на форму «подтверждения личности».
  4. Пользуются Wi-Fi в кафе, чтобы сканировать. Если ты подключился к Wi-Fi под названием «CafeWiFi_Free», а потом сканируешь QR-код — мошенник может перехватить трафик. Даже если сайт безопасный, сеть может быть скомпрометирована. Лучше использовать мобильный интернет.
  5. Сканируют код, не думая о контексте. Если ты в ресторане, где раньше было меню на бумаге, а теперь — только QR-код, и он висит на скотче — это не «современно». Это подозрительно. Заведение, которое серьёзно относится к цифровизации, не ставит наклейки на столы. Оно делает встроенные решения.

Когда можно не волноваться — и когда нельзя

Не все QR-коды — угроза. Вот когда можно спокойно сканировать:

  • QR-код встроен в столешницу или стойку, сделан из металла или пластика, не выглядит как наклейка;
  • Домен сайта — это официальный домен заведения, который ты уже видел на их сайте в Google или Instagram;
  • На сайте нет форм для ввода личных данных — только меню и кнопка «Заказать»;
  • Ты видишь, что другие гости сканируют и ничего не происходит — они не паникуют, не звонят в банк;
  • Заведение известное, с отзывами, и ты можешь проверить его сайт в поиске — и увидеть, что QR-код ведёт на тот же адрес.

А вот когда нужно срочно отключить телефон и уйти:

  • QR-код на бумажке, наклеен на стекло или пластик — как будто его только что напечатали;
  • Сайт требует ввести номер карты, CVV, пин-код, логин от банка — даже если это «для бронирования» или «для скидки»;
  • Сайт открывается с короткой ссылкой — bit.ly, clck.ru, adf.ly — это почти всегда мошенничество;
  • В браузере есть предупреждение «Небезопасный сайт» — даже если ты его игнорировал раньше, сейчас закрывай.

Как проверить, что сайт настоящий — пошагово

Если ты не уверен — сделай так:

  1. Закрой вкладку с QR-кодом.
  2. Открой Google Maps или Яндекс.Карты.
  3. Найди это кафе.
  4. Нажми на его страницу — там есть сайт, телефон, Instagram.
  5. Перейди на официальный сайт кафе — и посмотри, есть ли там упоминание QR-кода или ссылка на меню.
  6. Сравни адрес: если на официальном сайте написано https://menu.cafe-velo.ru, а ты сканировал https://cafe-velo.ru.bit.ly — это подделка.
  7. Если на официальном сайте нет QR-кода — значит, его только что наклеили мошенники.

Это занимает 90 секунд. Но спасает от кражи денег, данных, и возможного мошенничества с кредитами в твоём имени.

Что выбрать — если ты в срочной ситуации

Ты голоден, ждёшь официанта, и QR-код уже в руке. Что делать?

  • Если ты в крупном городе, известном ресторане — сканируй, но проверь домен. Если всё ок — продолжай. Если сомневаешься — попроси меню на бумаге.
  • Если ты в маленьком городе, новом кафе, или на рынке — не сканируй. Попроси меню. Если отказываются — лучше уйти. Настоящее кафе не боится дать бумажное меню.
  • Если ты с ребёнком или в компании — дай телефон другу. Пусть он проверит адрес. Два глаза — лучше одного.
  • Если ты не уверен — всегда выбирай бумажное меню. Даже если оно старое. Даже если официант вздыхает. Ты не тратишь время — ты защищаешь себя.

Как лучше сделать — практические рекомендации

  • Скачай приложение для проверки QR-кодов. Например, «QR & Barcode Scanner» (Android) или «QR Reader» (iOS). Они показывают адрес до открытия браузера — ты увидишь, куда ведёт код, ещё до загрузки страницы.
  • Включи предупреждения браузера. В Chrome и Safari есть настройка «Предупреждать о вредоносных сайтах». Включи её. Она не идеальна, но помогает.
  • Не используй Wi-Fi в кафе для сканирования. Подключайся к мобильному интернету. Даже если он медленный — безопаснее.
  • Запомни домен любимых кафе. Если ты часто ходишь в «Велло» — запомни: их сайт — cafe-velo.ru. Если ты увидишь cafe-velo.ru.malware.com — сразу понимаешь: это не они.
  • Расскажи друзьям. Поделиться этим — не просто вежливо. Это спасает жизни. Ты не знаешь, кто ещё не знает, как это работает.

Итог: что делать прямо сейчас

Пока ты читал эту статью — ты уже стал на шаг безопаснее.

Вот что делать:

  1. Запомни: QR-код в кафе — не всегда безопасен. Даже если он выглядит «официально».
  2. Всегда проверяй домен: https://[тут_должен_быть_официальный_сайт_кафе]. Если там bit.ly, clck.ru, или что-то странное — не переходи.
  3. Если нет физического меню — попроси его. Это твоё право.
  4. Если сайт требует логин, пароль, карту — закрой вкладку. Никаких исключений.
  5. Скачай приложение для проверки QR-кодов — и используй его везде.

Ты не обязан доверять всему, что выглядит технологично. Ты обязан доверять только тому, что проверил.

Информация в этой статье носит ознакомительный характер. Если ты подозреваешь, что твои данные были скомпрометированы, обратись к специалисту по кибербезопасности или в службу поддержки своего банка.

Platejigid.ru