Теневой узел — кибербезопасность и расследования

Теневой узел — кибербезопасность и расследования
Обман в «Пятёрочке»: схемы, жертвы и защита - Версия для печати

+- Теневой узел — кибербезопасность и расследования (https://shadow-note.life/forum)
+-- Форум Форум (https://shadow-note.life/forum/forumdisplay.php?fid=1)
+--- Форум Кибербезопасность (https://shadow-note.life/forum/forumdisplay.php?fid=9)
+--- Темы: Обман в «Пятёрочке»: схемы, жертвы и защита (/showthread.php?tid=3493)



Обман в «Пятёрочке»: схемы, жертвы и защита - Теневой дайджест - 07-10-2026

В первом полугодии 2026 года количество жалоб на мошенничество в розничных сетях выросло почти на 30%, при этом «Пятёрочка» заняла лидирующее место по числу зарегистрированных инцидентов. С ростом популярности бесконтактных платежей и мобильных приложений злоумышленники адаптируют свои приёмы, используя уязвимости в процессах кассиров и верификации транзакций.

Схема обмана в «Пятёрочке» обычно включает три этапа. На первом этапе преступник (или его соучастник) подменяет QR‑код оплаты на кассе, заменяя оригинальный код на свой, привязанный к банковской карте жертвы. На втором этапе, используя технику social engineering (психологическое воздействие), он убеждает покупателя подтвердить оплату, часто под предлогом «технической ошибки» или «необходимости обновления системы». На третьем этапе, после успешного списания средств, злоумышленник быстро выводит деньги через криптовалютные обменники или предоплаченные карты, что усложняет трассировку.

Кто в зоне риска
- Пожилые покупатели, часто не знакомые с QR‑кодами и мобильными платежами, легко поддаются убеждению в необходимости «проверки».
- Пользователи, часто совершающие покупки в режиме «быстро», не проверяют детали чека и полагаются на доверие к кассиру.
- Сотрудники сети, особенно новые кассиры, которые не прошли полноценный инструктаж по проверке подлинности кодов.

Признаки атаки
- Неожиданный запрос кассира о сканировании кода, который отличается от привычного шаблона.
- Появление на экране телефона сообщения о «неверном» QR‑коде, сопровождаемое просьбой подтвердить оплату повторно.
- Отсутствие печатного чека или его несоответствие сумме, указанной в приложении.
- Уведомление от банка о списании, которое не совпадает с реальной покупкой.

Почему это работает
Техника опирается на эффект подтверждения (confirmation bias): покупатель уже находится в процессе покупки и склонен воспринимать любые запросы как часть обычного процесса. Кроме того, злоумышленник использует принцип авторитета, представляясь сотрудником сети, что усиливает доверие. В сочетании с ограниченным временем реакции (кассир быстро обслуживает очередь) снижается вероятность критической проверки.

Тенденция
По данным аналитических компаний, в 2025‑2026 годах наблюдается миграция от традиционных карт к QR‑коду и NFC‑платежам, что открывает новые векторы для подмены. Ожидается рост использования поддельных терминалов в мобильных точках продаж (pop-up kiosks) и увеличение количества атак, направленных на автоматические кассы без участия человека.

Что делать
- Внедрить проверку подлинности QR‑кода через цифровую подпись: каждый код должен быть подписан сертификатом, проверяемым приложением банка.
- Обучить персонал распознавать аномалии: регулярные тренинги по сценариям social engineering, включающие практические упражнения с поддельными кодами.
- Информировать покупателей через мобильные уведомления о том, как выглядит официальный QR‑код «Пятёрочки» и о необходимости проверять URL‑адрес в приложении.
- Внедрить двойную аутентификацию для крупных сумм: при оплате свыше 5 000 ₽ требуется подтверждение через биометрический датчик или ввод PIN‑кода.
- Проводить регулярный аудит кассового оборудования и программного обеспечения, фиксируя любые изменения в конфигурации.

В итоге, обман в «Пятёрочке» демонстрирует, как простая подмена кода, подкреплённая психологическим воздействием, может привести к масштабным финансовым потерям; ключ к защите, сочетание технологических мер и постоянного повышения осведомлённости всех участников процесса.