Россиян предупредили о схемах, где покупатели сами оплачивают чужой заказ через QR-код
По данным портала CISO Club, россиянам стало известно о мошеннической схеме, при которой покупатель по QR-коду оплачивает не свой, а чужой заказ — деньги уходят напрямую злоумышленникам.

QR-код вместо кассира: как работает схема и что делать, если деньги уже ушли
Финансовый эксперт Дмитрий Модель, руководитель Дирекции финансовой грамотности НИФИ Минфина России, изложил для «Комсомольской правды» регламент действий, если перевод уже состоялся. Вопрос не праздный: с января 2026 года банки обязаны приостанавливать подозрительные исходящие переводы на 48 часов — но только если операция попала в поле зрения anti-fraud-системы.
48 часов на блокировку и 30 дней на возврат
Первое действие после осознания факта мошенничества — звонок в банк. Номер на обратной стороне карты, чат в приложении, личный визит в отделение — любой канал. Чем раньше финансовая организация получит сигнал, тем выше вероятность, что операция ещё не прошла клиринг.
Одновременно карта, реквизиты которой стали известны третьим лицам, подлежит блокировке. Параллельно фиксируются: дата, время, сумма, данные получателя и обстоятельства перевода. С октября 2025 года крупные банки предоставляют возможность дистанционного оформления заявления по спорной операции через приложение или личный кабинет — ехать в отделение для подачи претензии больше не обязательно.
Если получатель средств уже присутствует в базе Банка России, финансовая организация обязана вернуть деньги в течение 30 календарных дней. С февраля 2026 года работает отдельный механизм добровольного возврата: получатель-«дроппер» может обратиться через интернет-приёмную регулятора, получить уникальный номер запроса и оформить отказ от зачисленных средств в своём банке.
Если банк молчит
Отказ банка в возврате или игнорирование обращения — не тупик. Следующий адресат — сам Банк России. Регулятор запрашивает у финансовой организации объяснения и направляет заявителю официальный ответ в течение 15 рабочих дней. Если позиция клиента подтверждена, а деньги так и не возвращены, следующая инстанция — районный суд. Для мошеннических интернет-магазинов существует отдельный канал: жалоба в Роскомнадзор через электронную форму на сайте ведомства.
Что ещё проверить
Деньги — не единственное, что оказывается под угрозой. Если в ходе общения с мошенником пользователь передал доступ к устройству, почте или другим сервисам, экспер рекомендует проверить историю авторизаций в банковских приложениях, на «Госуслугах» и в почтовом сервисе. Незнакомые сеансы — завершить, пароли — сменить, двухфакторную авторизацию — включить. С января 2026 года в мобильном приложении «Госуслуг» постепенно сокращается использование СМС: на смену приходят биометрия, ПИН-код и TOTP-генераторы.
И последнее, что стоит зафиксировать. Настоящий сотрудник банка не станет просить перевести средства на «безопасный счёт» и не потребует назвать код из СМС. Услышав подобное предложение, разговор нужно прекратить и самостоятельно позвонить в банк по номеру с официального сайта.