В рунете появилась схема по созданию фальшивых QR-кодов

Специалисты в области кибербезопасности рассказали изданию, что в рунете уже появились схемы, как обойти ограничения по посещению кафе только по QR-кодам. Используется обычный генератор QR-кодов, после чего полученный код привязывается к сайту, имитирующему страницу на «Госуслугах». По словам независимого аналитика Дмитрия Артимовича, сотрудник заведения, проверяющий QR-коды, может не заметить такой подмены.

В ГК InfoWatch отмечают, что в последнее время «зафиксировано множество групп и Telegram-каналов, предлагающих купить QR-коды для посещения кафе и ресторанов». Выросло также и количество доменных имен, имитирующих «Госуслуги»: по данным «Серчинформ», если в марте их было обнаружено всего два, то теперь 29.

В департаменте информационных технологий Москвы (ДИТ) уже грозятся, что использование поддельных QR-кодов подпадает под ст. 327 УК РФ — подделка и использование официальных документов (до трех лет тюрьмы). Юристы, однако, с такой трактовкой не согласны. «QR-код не является документом, а ст. 327 УК РФ может вменяться только к бумажным документам на официальных бланках, утвержденных госстандартом, либо к электронным документам, подписанным электронной цифровой подписью», — объяснил «Коммерсанту» член комиссии по правовому обеспечению цифровой экономики московского отделения Ассоциации юристов России Дмитрий Липин.

  • Указ об ужесточении режима ограничений для общепита мэр Сергей Собянин подписал 22 июня — посещать заведения с 28 июня смогут только те, кто привился от коронавируса, переболел или недавно сдал отрицательный ПЦР-тест. Отвечающим этим условиям выдается особый QR-код, который заведение должно проверять.
Скопировать ссылку

Черная неделя рунета, Сэм Альтман в огне и создатель приватного AI в проекте «Это Осетинская»

Роскомнадзор идет на рекорд, как будто до Нового года ведомству надо выполнить KPI по блокировке всех каналов для защищенного общения, которые еще доступны россиянам. За неделю список жертв российских властей пополнили WhatsApp, Roblox, FaceTime и Snapchat. Все это отлично вписывается в проводимую политику по закручиванию гаек, но такой плотной работы по суверенизации рунета мы еще не видели. О чем говорит такая бурная активность и чего ждать дальше? Разбираемся в новом выпуске Технорассылки.

Зачем бизнесу VPN: как повысить эффективность команды и безопасность данных

В январе 2025 года хакеры слили в сеть 15 тысяч VPN-паролей сотрудников нескольких компаний, которые пользовались VPN для удаленного доступа. VPN-провайдер пострадавших компаний не заметил уязвимость в коде, из-за которой его клиенты стали жертвой атаки. С такими угрозами сталкиваются не только корпорации, но и средние предприятия — в попытке защитить ценную информацию бизнес обращается к VPN-провайдерам, но не всегда может понять, кому можно доверять.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Переговоры с Уиткоффом и Кушнером, санкции снова обходятся и Россия в черном списке ЕС

Визит в Москву Стива Уиткоффа и Джареда Кушнера поставил точку в попытке США добиться перемирия в Украине стремительным наскоком. Владимир Путин высказал американцам свои прежние требования, на которые Украина пока не готова соглашаться, и уехал с визитом в Индию. Эффект последних американских санкций против российских нефтяных компаний начинает выдыхаться по мере того, как экспортеры находят новые пути к покупателям, а европейцы, похоже, окончательно зашли в тупик в вопросе о кредитовании Украины за счет российских арестованных резервов.