Kaspi және QR-алаяқтық — схемаларды талдау

5 сентября 2024 г.6 мин. чтения
БЖ

Бекзат Жақсыбеков

Киберқауіпсіздік маманы

Қазақстанда Kaspi Pay және QR-кодтар арқылы төлем жасау — күнделікті өмірдің бір бөлігіне айналды. Дүкендер, базарлар, такси, мейрамханалар — барлығы QR-код ұсынады. Дәл осы кеңінен таралуды алаяқтар пайдаланады: QR-алаяқтық қазіргі уақытта Қазақстандағы ең жылдам өсіп жатқан алаяқтық түрлерінің бірі болып табылады.

QR-алаяқтық дегеніміз не

QR-алаяқтық — жалған немесе ауыстырылған QR-кодтар арқылы ақша ұрлау схемасы. Қылмыскерлер шынайы QR-кодтың үстіне өздерінің кодтарын жапсырады немесе жәбірленушіге жалған сілтемені QR форматында жібереді.

Kaspi арқылы жиі кездесетін схемалар

  • Дүкен QR-кодын ауыстыру. Алаяқтар сатушының QR-кодын өздерінің кодымен ауыстырады. Сатып алушы төлейді — ақша сатушыға емес, алаяқтың шотына түседі.
  • «Қайтарым» схемасы. Сатушы ретінде таныстырып, «артық ақша аудардыңыз, кері аударыңыз» деп сұрайды. Шын мәнінде ешқандай артық ақша болмаған.
  • Жалған OLX-хабарландырулары. Тауар сатып алу үшін QR-код жіберіледі — ол «авансты» растауға арналған деп айтылады. Ақша аударылған соң сатушы жоғалады.
  • Фишингтік QR-сілтемелер. SMS немесе Telegram арқылы «Kaspi» атынан жіберілген QR-код жалған сайтқа апарады. Ондағы форманы толтырса, карта деректері ұрланады.

Техникалық тұрғыдан талдау

QR-код — бұл тек сілтеме немесе деректер жолы. Kaspi қосымшасы QR-кодты оқыған кезде, пайдаланушы төлем жасамас бұрын алушының атын көреді. Дегенмен, алаяқтар жеке кәсіпкер атауларына ұқсас атаулар тіркейді немесе «ЖК Нурсейтов А.» сияқты нақты атауларды пайдаланады.

«2023 жылы Қазақстанда QR-кодпен байланысты алаяқтыққа шағымдар саны 2022 жылмен салыстырғанда 2,3 есеге өсті. Оқиғалардың 67%-ы Kaspi Pay арқылы болды».

ҚРҚНРДА есебі, 2024

QR-алаяқтықтан қалай қорғануға болады

  1. Төлем жасамас бұрын алушының толық атын мұқият тексеріңіз.
  2. Дүкенде QR-кодтың жапсырылған немесе сыртқа шығарылған жердегі күйін тексеріңіз — ол қоршауда немесе ламинатта болуы керек.
  3. «Қайтарым» немесе «аванс» талаптарынан сақ болыңыз — бұл классикалық алаяқтық схемасы.
  4. Таныс емес адамнан алынған QR-кодты ешқашан сканерлемеңіз.
  5. Kaspi қосымшасын жүйелі түрде соңғы нұсқаға жаңартып отырыңыз.

Ақшаны аударып қойсаңыз не істеу керек

Kaspi Bank қолдау қызметіне 595 нөміріне дереу қоңырау шалыңыз және аударымды тоқтатуды сұраңыз — алғашқы бірнеше минутта бұл мүмкін болуы ықтимал. Содан кейін ҚРҚНРДА-ға eOtinish порталы арқылы шағым жіберіңіз.

QR-алаяқтық сияқты крипто-схемалар да қаржылық мониторинг субъектісі ретінде тіркелген шоттарды пайдаланады. Осы байланысты және пирамидаларды тану белгілерін Қазақстандағы крипто-пирамидалар туралы мақаладан оқыңыз.

Егер шотыңыз алаяқтық шағымдарына байланысты бұғатталған болса, StopAntiFraud командасы шектеулерді алып тастауға жәрдемдеседі.

Столкнулись с блокировкой по антифроду?

Если ваша карта или счёт заблокированы, оставьте заявку — мы поможем разобраться.

Оставить заявку
Теги:
алаяқтық
Қазақстан
банктер
киберқауіпсіздік
Kaspi