Оплата по QR-коду: как работает, преимущества и недостатки, безопасность

Сегодня все знакомы с культовым черно-белым квадратным дизайном QR-кода. Кто-то видел его в магазине на товаре, а кто-то с его помощью оплачивал покупки. Этот способ становится все популярнее, и неспроста, ведь QR-код удобен и многофункционален.
Но так ли гладко все на самом деле? Какая главная опасность может таиться в QR-коде? Как он работает? Как защитить себя и использовать эту технологию безопасно? Читайте об этом в нашей статье.
https://t.me/ne_popadis/525
QR-код (от англ. quick response — быстрый отклик) — это узор из черных квадратов, сеткой расположенных на белом фоне. В нем можно зашифровать практически что угодно: адрес сайта, электронную почту, номер счета или реквизиты. Он напоминает обычный штрих-код, но QR-код лучше и удобнее, так как может хранить больше информации и кодироваться.

Начнем с происхождения названия. Японская компания Denso Wave в 1990-х изобрела QR-коды и использовала их в автомобильной промышленности для отслеживания и доставки, однако постепенно он стал применяться за пределами производства, идентифицируя обычные товары и продукты.
В первые годы своего существования QR-код не стал популярен, однако в некоторых странах, особенно в Китае, он поспособствовал развитию мобильных платежных сервисов с QR-кодом, поскольку позволил предприятиям принимать цифровые платежи, не вкладываясь в оборудование (терминалы и т.д.). В 2018 году 83% всех платежей в Китае приходилось на оплату QR-кодами.
Как это работает
При сканировании QR-кода горизонтальные и вертикальные узоры матрицы декодируются программным обеспечением на вашем смартфоне и преобразуются в строку символов. В зависимости от команды этих символов ваш телефон может открыть ссылку в браузере, подтвердить оплату, проверить геолокацию и др.

Общий код имеет квадратную форму, состоящую из матрицы маленьких квадратов. Количество маленьких квадратов на каждую сторону может быть разным, например 33 x 33 или 177 x 177. Чем меньше квадратов, тем меньше информации содержит код, и наоборот. Благодаря тому, что информация содержится в двух направлениях, в код вмещается больше данных. Есть два типа категорий QR-кодов, статический и динамический. Чем они отличаются читайте ниже.
— Статический QR-код
В этом типе QR-кода URL-адрес веб-сайта помещается в QR-код. Их содержание не редактируется и их нельзя отследить.
Статические QR-коды используются для быстрой оплаты на рынках, на уличных прилавках или Все, что нужно сделать пользователю — отсканировать QR-код, ввести сумму покупки и подтвердить оплату.
— Динамический QR-код
Динамический QR-код можно редактировать, а также управлять доступом к нему, защитить паролем и анализировать сканирование (вы сможете узнать количество людей, сканировавших код, тип устройства, которое они использовали, местоположение сканера и др.)
Они чаще всего используются продавцами, так как позволяют контролировать ситуацию и сумму платежа. Покупатель должен лишь подтвердить транзакцию через приложение и получить информацию о ней.

Преимущества
• Мгновенная оплата.
• Данные зашифрованы.
• Легко настраивается.
• Можно хранить большой объем данных.
• Читается, даже если часть кода повреждена.
Недостатки
• Необходим современный смартфон с камерой
• Непопулярность в разных странах
• Можно попасть на мошенников
Безопасно ли это?
С точки зрения технологии — да. Данные зашифрованы и запаролены. Однако оплата по QR-кодам — относительно новое явление, открывающее простор для фантазии мошенников. Часто они размещают свои QR-коды в ресторанах или магазинах. Например, они оставляют их прямо на столах заведений общепита под видом чаевых или клеят поверх настоящего кода в меню.

Как защититься?
Самые опасные мошеннические схемы рассчитаны не на робота, а на человека. В большинстве случаев жертва сама запускает вредоносную программу, отправляет конфиденциальные данные или подтверждает действие. Будьте внимательны, сканируя неизвестный код, не стесняйтесь спрашивать о нем у сотрудников заведения.
Также своевременно обновляйте ОС своего смартфона и пользуйтесь QR-код-антивирусом. Перед сканированием он проверит код на наличие вредоносного содержимого и сообщит о результате пользователю.
https://telegra.ph/Oplata-po-QR-kodu-kak-rabotaet-preimushchestva-i-nedostatki-bezopasnost-12-26