- Как распознать поддельный QR-код в кафе и ресторанах
- Как выглядит настоящий QR-код в кафе
- Что смотреть, когда сканируешь QR-код
- Таблица: настоящий QR-код vs поддельный
- Что делать, если всё выглядит подозрительно
- Частые ошибки — и почему они опасны
- Когда можно не волноваться — и когда нельзя
- Как проверить, что сайт настоящий — пошагово
- Что выбрать — если ты в срочной ситуации
- Как лучше сделать — практические рекомендации
- Итог: что делать прямо сейчас
Как распознать поддельный QR-код в кафе и ресторанах
Ты сидишь в кафе, устал после работы, хочешь просто поесть и не думать ни о чём. Запрашиваешь меню — официант говорит: «Сканируйте QR-код на столе». Ты берёшь телефон, наводишь камеру… и вдруг замечаешь: ссылка в адресной строке выглядит странно. Не menu.cafe-velo.ru, а bit.ly/xyz789. Ты останавливаешься. И правильно делаешь.
Поддельные QR-коды — это не фантастика. Это реальная угроза, которая работает прямо сейчас. В Москве, Санкт-Петербурге, Екатеринбурге и даже в маленьких городах уже фиксировались случаи, когда люди сканировали коды в ресторанах и попадали на фишинговые сайты, где их просили ввести логин и пароль от банка, данные карты или даже пин-код. Никто не говорит об этом громко, но каждый второй, кто сталкивался с этим, молчит — стыдно, или думает: «Наверное, я сам виноват».
Ты не виноват. Ты просто не знаешь, на что смотреть. И сейчас ты узнаешь.
Как выглядит настоящий QR-код в кафе
Настоящий QR-код в хорошем кафе — это не наклейка, которую кто-то наклеил поверх старого меню. Это либо встроенная в столешницу или стойку печать, либо аккуратно напечатанный на матовой бумаге, закреплённый на прозрачной плёнке или в рамке. Он не выглядит как «вырезанный из газеты».
Причём в нормальном заведении QR-код не единственный способ получить меню. Обычно рядом есть:
- Физическое меню на столе (даже если оно старое — это уже знак, что заведение не полностью перешло на цифры);
- Служебный планшет или экран, где меню отображается для персонала;
- Печатная версия меню на стойке или у входа.
Если ты видишь только QR-код — и он выглядит как «наклейка из киоска», это красный флаг. Не обязательно подделка, но — повод насторожиться.
Что смотреть, когда сканируешь QR-код
Ты сканируешь — и телефон открывает браузер. Вот тут и начинается самое важное. Не торопись. Не жми «Войти» или «Продолжить», пока не проверишь три вещи.
- Домен сайта — это адрес, который начинается с
https://. Смотри на него целиком. Не на то, что видно в адресной строке, а на всё. Если тамcafe-velo.ru— всё хорошо. Еслиcafe-velo.ru.malicious-site.net— это подделка. Домен — это то, что междуhttps://и первым слешем/. Всё, что после — путь к странице, а не часть имени. - Ссылки-обфускаторы — короткие ссылки вроде
bit.ly,tinyurl.com,clck.ru— это почти всегда тревога. Они скрывают настоящий адрес. Даже если сайт выглядит красиво — это не значит, что он безопасен. Настоящие кафе используют свои домены. Ни один нормальный ресторан не будет использовать bit.ly для меню. - Сертификат безопасности — в браузере слева от адреса должен быть значок замка. Нажми на него. Там должно быть написано: «Соединение защищено» и имя сайта. Если там «Неизвестный сертификат» или «Сертификат не подтверждён» — немедленно закрывай страницу.
Пример: ты сканируешь код, и открываешь https://menu.cafe-velo.ru — всё в порядке. А если https://cafe-velo.ru.bit.ly — это не тот же сайт. Это сайт, который называет себя кафе-велло, но на самом деле принадлежит мошеннику. Домен — bit.ly. А cafe-velo.ru — просто часть пути, которую он использует, чтобы ты поверила.
Таблица: настоящий QR-код vs поддельный
| Признак | Настоящий QR-код | Поддельный QR-код |
|---|---|---|
| Место размещения | Встроено в стол, рамка, аккуратная наклейка на устойчивом материале | Наклеен поверх старого меню, на скотче, на бумажке, выглядит как «вырезано из тетради» |
| Домен сайта | Собственный домен заведения: menu.название-кафе.рф | Короткие ссылки: bit.ly, clck.ru, tinyurl.com или подозрительные домены вроде cafe-velo.ru.malware.net |
| HTTPS и замок | Есть значок замка, сертификат подтверждён | Нет замка, или сертификат «неизвестен», или предупреждение браузера |
| Дополнительные способы получить меню | Физическое меню, планшет у официанта, печатные копии на стойке | Только QR-код. Никаких альтернатив |
| Требования к данным | Никаких форм для ввода логина, пароля, карты. Только меню и кнопка заказа | Просит ввести email, телефон, номер карты, пароль от личного кабинета |
Что делать, если всё выглядит подозрительно
Не сканируй. Не жми «Продолжить». Не вводи ничего.
Если ты уже начал сканировать — закрой вкладку. Не жди, пока сайт «загрузится». Даже если он выглядит как настоящий — это может быть поддельный сайт, скопированный с точностью до шрифтов и цветов. Всё, что нужно мошеннику — чтобы ты ввёл данные. Даже одна минута — достаточно.
Если ты уже ввёл что-то — действуй сразу:
- Заблокируй карту через мобильный банк или колл-центр (даже если не видишь подозрительных операций — лучше перестраховаться);
- Предупреди ресторан — позвони по официальному номеру (найди его в Google Maps, а не в ссылке, которую ты сканировал);
- Если вводил логин/пароль от банка — смените пароли на всех сервисах, где вы используете ту же комбинацию.
Не стесняйся сказать официанту: «Этот QR-код выглядит странно. У вас есть физическое меню?» — это нормально. Настоящие кафе не обижаются. Они благодарны, что ты не попался.
Частые ошибки — и почему они опасны
Люди ошибаются не потому, что глупые. Они ошибаются, потому что:
- Думают: «Если сайт красивый — он настоящий». Мошенники копируют дизайн реальных кафе. Даже логотип, шрифты, цвета — всё как у оригинала. Внешний вид — не доказательство.
- Сканируют, не проверяя адрес. Ты видишь «меню» и думаешь: «Ну, наверное, это оно». Но адрес может быть
https://cafe-velo.ru/bit.ly/123— и ты даже не заметишь, что домен — bit.ly, а не cafe-velo.ru. - Не проверяют HTTPS. Многие думают: «Если сайт не просит пароль — всё ок». Но поддельный сайт может сначала показать меню, а потом через 30 секунд перенаправить на форму «подтверждения личности».
- Пользуются Wi-Fi в кафе, чтобы сканировать. Если ты подключился к Wi-Fi под названием «CafeWiFi_Free», а потом сканируешь QR-код — мошенник может перехватить трафик. Даже если сайт безопасный, сеть может быть скомпрометирована. Лучше использовать мобильный интернет.
- Сканируют код, не думая о контексте. Если ты в ресторане, где раньше было меню на бумаге, а теперь — только QR-код, и он висит на скотче — это не «современно». Это подозрительно. Заведение, которое серьёзно относится к цифровизации, не ставит наклейки на столы. Оно делает встроенные решения.
Когда можно не волноваться — и когда нельзя
Не все QR-коды — угроза. Вот когда можно спокойно сканировать:
- QR-код встроен в столешницу или стойку, сделан из металла или пластика, не выглядит как наклейка;
- Домен сайта — это официальный домен заведения, который ты уже видел на их сайте в Google или Instagram;
- На сайте нет форм для ввода личных данных — только меню и кнопка «Заказать»;
- Ты видишь, что другие гости сканируют и ничего не происходит — они не паникуют, не звонят в банк;
- Заведение известное, с отзывами, и ты можешь проверить его сайт в поиске — и увидеть, что QR-код ведёт на тот же адрес.
А вот когда нужно срочно отключить телефон и уйти:
- QR-код на бумажке, наклеен на стекло или пластик — как будто его только что напечатали;
- Сайт требует ввести номер карты, CVV, пин-код, логин от банка — даже если это «для бронирования» или «для скидки»;
- Сайт открывается с короткой ссылкой —
bit.ly,clck.ru,adf.ly— это почти всегда мошенничество; - В браузере есть предупреждение «Небезопасный сайт» — даже если ты его игнорировал раньше, сейчас закрывай.
Как проверить, что сайт настоящий — пошагово
Если ты не уверен — сделай так:
- Закрой вкладку с QR-кодом.
- Открой Google Maps или Яндекс.Карты.
- Найди это кафе.
- Нажми на его страницу — там есть сайт, телефон, Instagram.
- Перейди на официальный сайт кафе — и посмотри, есть ли там упоминание QR-кода или ссылка на меню.
- Сравни адрес: если на официальном сайте написано
https://menu.cafe-velo.ru, а ты сканировалhttps://cafe-velo.ru.bit.ly— это подделка. - Если на официальном сайте нет QR-кода — значит, его только что наклеили мошенники.
Это занимает 90 секунд. Но спасает от кражи денег, данных, и возможного мошенничества с кредитами в твоём имени.
Что выбрать — если ты в срочной ситуации
Ты голоден, ждёшь официанта, и QR-код уже в руке. Что делать?
- Если ты в крупном городе, известном ресторане — сканируй, но проверь домен. Если всё ок — продолжай. Если сомневаешься — попроси меню на бумаге.
- Если ты в маленьком городе, новом кафе, или на рынке — не сканируй. Попроси меню. Если отказываются — лучше уйти. Настоящее кафе не боится дать бумажное меню.
- Если ты с ребёнком или в компании — дай телефон другу. Пусть он проверит адрес. Два глаза — лучше одного.
- Если ты не уверен — всегда выбирай бумажное меню. Даже если оно старое. Даже если официант вздыхает. Ты не тратишь время — ты защищаешь себя.
Как лучше сделать — практические рекомендации
- Скачай приложение для проверки QR-кодов. Например, «QR & Barcode Scanner» (Android) или «QR Reader» (iOS). Они показывают адрес до открытия браузера — ты увидишь, куда ведёт код, ещё до загрузки страницы.
- Включи предупреждения браузера. В Chrome и Safari есть настройка «Предупреждать о вредоносных сайтах». Включи её. Она не идеальна, но помогает.
- Не используй Wi-Fi в кафе для сканирования. Подключайся к мобильному интернету. Даже если он медленный — безопаснее.
- Запомни домен любимых кафе. Если ты часто ходишь в «Велло» — запомни: их сайт —
cafe-velo.ru. Если ты увидишьcafe-velo.ru.malware.com— сразу понимаешь: это не они. - Расскажи друзьям. Поделиться этим — не просто вежливо. Это спасает жизни. Ты не знаешь, кто ещё не знает, как это работает.
Итог: что делать прямо сейчас
Пока ты читал эту статью — ты уже стал на шаг безопаснее.
Вот что делать:
- Запомни: QR-код в кафе — не всегда безопасен. Даже если он выглядит «официально».
- Всегда проверяй домен:
https://[тут_должен_быть_официальный_сайт_кафе]. Если там bit.ly, clck.ru, или что-то странное — не переходи. - Если нет физического меню — попроси его. Это твоё право.
- Если сайт требует логин, пароль, карту — закрой вкладку. Никаких исключений.
- Скачай приложение для проверки QR-кодов — и используй его везде.
Ты не обязан доверять всему, что выглядит технологично. Ты обязан доверять только тому, что проверил.
Информация в этой статье носит ознакомительный характер. Если ты подозреваешь, что твои данные были скомпрометированы, обратись к специалисту по кибербезопасности или в службу поддержки своего банка.
