Если qr код не читается это подделка
Рассказываем, как не попасться на удочку киберпреступников при сканировании QR-кодов.
QR-коды есть на йогурте и музейной табличке, квитанции за коммунальные услуги и лотерейном билете. С их помощью открывают сайты, скачивают приложения, копят бонусы в программах лояльности, отправляют денежные переводы и даже просят милостыню. Эта доступная и практичная технология понравилась многим — и, как это часто бывает, киберпреступникам тоже: они уже вовсю применяют QR-коды в своих схемах. Рассказываем, что может пойти не так с черно-белыми квадратами и как их использовать без вреда для себя.
Нужно ли переоформлять сертификат тем, кто получил его до 8 ноября?
Приказ Минздрава № 1006 предусматривает, что сертификаты, выданные до вступления в силу единой формы будь автоматически переоформлены. Они будут актуализированы в автоматическом режиме посредством единого портала Госуслуг не позднее, чем до 1 марта 2022 года (п. 2 Приказа № 1006н).
Можно ли показать бумажный сертификат о прививке вместо QR-кода?
Да, можно. С 8 ноября отражение QR-кода в сертификате, полученным с «Госуслуг», станет обязательным. Код будет подтверждать информацию о завершении вакцинации против новой коронавирусной инфекции или факте перенесенного заболевания с наиболее поздней датой наступления события, а также сроке действия QR-кода (подп. 1 п. 4 Порядка ведения сертификата).
Тем, кто получил ранее сертификат о вакцинации, следует переоформить документ на портале Госуслуг. Получить ответы на вопросы, связанные с переоформлением можно:
Также во всех регионах запущены горячие линии по вопросам COVID-19, сотрудники которых помогут разобраться с применением сертификатов о вакцинации и использовании QR-кодов.
Комментарии
Информация для тех, у кого затерся QR код на чипе и вариант с фотошопом не помогает. Есть решение:
1)Берем смарт-чип в руки и смотрим на серийный номер, переписываем.
2)Устанавливаем программу из Play Market под названием BLE Scanner.
3)Ищем в приложении свой чип(у меня он назывался HM03 )переписываем 12 символьный mac-адрес без двоеточий.
4)Устанавливаем программу для генерации QR-кодов и вписываем строку формата LN_ВАШ mac-адрес/серийный номер. Должен получиться qr-код что то типа LNAD8891E064984/157165101897044/
5)Сохраняем полученный код как файл или скриншот.
6)Заходим в приложение, добавляем новое устройство Li-Ning Smart Shoes(или другие, если у вас кроссовки Amazfit/Mi Smart Shoes) сосканировав полученный qr-код.
7)Всё, смарт чип с затертым кодом подключен к приложению. Удачи
код без слеша в конце— LNAD8891E064984/157165101897044
Комментарии
Информация для тех, у кого затерся QR код на чипе и вариант с фотошопом не помогает. Есть решение:
1)Берем смарт-чип в руки и смотрим на серийный номер, переписываем.
2)Устанавливаем программу из Play Market под названием BLE Scanner.
3)Ищем в приложении свой чип(у меня он назывался HM03 )переписываем 12 символьный mac-адрес без двоеточий.
4)Устанавливаем программу для генерации QR-кодов и вписываем строку формата LN_ВАШ mac-адрес/серийный номер. Должен получиться qr-код что то типа LNAD8891E064984/157165101897044/
5)Сохраняем полученный код как файл или скриншот.
6)Заходим в приложение, добавляем новое устройство Li-Ning Smart Shoes(или другие, если у вас кроссовки Amazfit/Mi Smart Shoes) сосканировав полученный qr-код.
7)Всё, смарт чип с затертым кодом подключен к приложению. Удачи
код без слеша в конце— LNAD8891E064984/157165101897044
Что такое QR-коды и как ими пользоваться
В наше время смартфон есть уже почти у всех. Во многих современных моделях есть встроенный QR-сканер. На остальные можно скачать приложение — для чтения всех кодов вообще или какое-нибудь специализированное, например — разработанное музеем.
Если включить QR-сканер и навести камеру телефона на код, запустится некий процесс. Чаще всего смартфон предложит вам перейти на тот или иной сайт или откроет страницу определенного приложения в магазине. Есть и другие варианты, о них — чуть позже.
Специализированные сканеры отличаются от собратьев тем, что лучше «работают в паре» со «своими» QR-кодами. Допустим, вы видите табличку перед выдающимся деревом в парке, и на ней есть квадрат QR. Если вы загрузили себе официальное приложение этого парка, QR-коды на таких табличках превратятся для вас в цельную экскурсию, а стандартный сканер, распознав их, просто предложит перейти на сайт парка и прочесть описание каждого экспоната на отдельной странице.
Кроме того, некоторые приложения могут создавать QR-коды, чтобы передать тому, кто их отсканирует, какую-то вашу информацию — например, имя и пароль вашей сети Wi-Fi или даже платежные реквизиты счета в банке.
Еще по теме:
Закодированные в QR-коде команды
Но и это не все: QR-код может служить не только ссылкой на сайт, но и командой для выполнения определенных действий. Вот лишь неполный их список:
Но эти же возможности делают QR-код эффективным средством для незаметных манипуляций. Например, мошенники могут внести в адресную книгу свой номер под именем «Банк», чтобы придать вес звонку с попыткой выманить ваши деньги. Или, например, позвонить на платный номер за ваш счет. Или узнать, где вы находитесь… Малоприятные перспективы.
Что делать, если QR-код вдруг не считался?
Во-первых, надо проверить корректность заполнения своей анкеты на «Госуслугах» — сверить ФИО, дату рождения, СНИЛС. Если все верно, то в разделе «Профиль» или «Настройка и безопасность» убедиться, что запись на портале подтверждена.
Также можно обратиться в медицинскую организацию, которая делала прививку. Необходимо убедиться, что ваши данные были переданы в федеральный регистр без задержки и ошибок.
Еще по теме:
Добавить комментарий Отменить ответ
Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.
Добрый день. Сейчас распаковывал новые кроссовки Li-Ning с чипом Huami Smart Chip и почему-то код с таблетки чипа не хотел считываться, как я не пытался… В общем попробовал несколько вариантов и остановился на одном, который мне помог решить эту проблему. Так что держите новый лайхак по считыванию мелких и блеклых QR кодов.
В общем суть способа проста, делаем фотографию чипа. Это можно сделать на фотоаппарат (если он есть), либо на телефон, но с хорошим светом, чтобы было как меньше шумов и картинка была как можно резче и в фокусе. У меня на первом этапе получилось вот так.
Скидываем картинку на компьютер и открываем в любом фоторедакторе. Это может быть ACDSee, Photoshop, Gimp, всё что угодно или то, что стоит у вас на компьютере. У меня установлен Photoshop, поэтому показываю на нём. Открываем и выкручиваем контрастность вправо, а яркость чуть-чуть влево, чтобы рисунок кода стал четко отделяться от фона и увеличиваем изображение, чтобы оно занимало гораздо больше места на экране.
Включаем сканер и направляем прямо на экран, если код правильный, то он должен без проблем его считать.
Вроде всё. Надеюсь эта статья оказалась вам полезной, нажмите одну из кнопок ниже, чтобы рассказать о ней друзьям. Также подпишитесь на обновления сайта, введя свой e-mail в поле справа или подписавшись на группу во Вконтакте, Telegram, Twitter или канал YouTube.
Спасибо за внимание
Кто может получить QR-код?
Получить QR-код могут следующие категории граждан:
Фальшивые ссылки
Так, созданный преступниками QR-код может привести вас на фишинговый сайт, имитирующий, например, страницу входа в социальную сеть или личный кабинет в банке, чтобы вы ввели там свои данные на радость преступникам. Обычно мы советуем смотреть на ссылку, прежде чем переходить по ней, — но в самом QR-коде шанса заметить странные символы нет, а для пущей надежности злоумышленники часто используют короткие ссылки — так сложнее распознать подделку, когда смартфон просит подтвердить переход.
Похожая схема существует и с QR-кодами для быстрой загрузки приложений. Вместо игры или полезного сервиса, которые вы ожидаете получить при взгляде на рекламный плакат, есть шанс скачать зловред, который позже, например, украдет ваши пароли или начнет рассылать что-нибудь непотребное вашим контактам.
Добавить комментарий Отменить ответ
Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.
Как киберпреступники маскируют QR-коды
Безусловно, для того чтобы злоумышленники вам навредили, им нужно, чтобы вы отсканировали именно их QR-коды. И для этого у них есть пара любимых приемов.
Мошеннические источники QR-кодов. Чаще всего к этому способу прибегают, чтобы убедить жертву скачать зловредное приложение. Его создатели могут разместить QR-код со ссылкой на свое детище на сайте, в баннере, электронном письме или даже на бумажном объявлении. Часто рядом для большей достоверности размещают логотипы Google Play или App Store.
Подмена QR-кода. Нередко злоумышленники пользуются чужим трудом и репутацией и просто заклеивают настоящий QR-код на плакате или табличке подложным.
Кстати, подменой QR-кодов в последнее время стали пользоваться не только киберпреступники, но и беспринципные активисты общественных течений — для распространения своих идей. В Австралии недавно был арестован мужчина, который переклеил несколько QR-кодов на табличках службы по контролю за COVID-19, чтобы вместо сервиса для записи посетителей общественных мест люди попадали на сайт с агитацией антипрививочников.
QR-код, в который запакованы банковские реквизиты, можно подменить при его отправке будущему плательщику — например, распечатав и разложив по почтовым ящикам фальшивые квитанции на оплату коммунальных услуг. Вместо настоящего получателя деньги придут на счет злоумышленника.
Можно ли получить электронный сертификат и QR-код без регистрации на портале Госуслуг?
Почему после сканирования QR-кода вакцинации страница пишет, что “сертификат COVID-19 не найден”, и что делать дальше.
Если вы получали сертификат о вакцинации COVID-19 и QR-код вакцинированного через Госуслуги, то он мог перестать работать. Как это выглядит на практике: при сканировании более недействительного QR-кода появляется красная плашка с надписью «Сертификат COVID-19 не найден»:
QR-код вакцинации на имя Бендера Остапа Ибрагимовича, который еще совсем недавно работал (слева), теперь пишет «Сертификат COVID-19 не найден»
Почему это произошло? Поменялся формат ссылки, которая содержится в этом QR-коде: раньше в нее в открытом виде входил УНРЗ (уникальный номер регистровой записи пациента), теперь же это случайный набор символов (32-значное шестнадцатеричное число, если быть точным), в котором зашифрован номер.
На самом деле формат сменился больше двух месяцев назад, просто какое-то время оба формата ссылки оставались рабочими. Теперь же возможность проверки сертификата по номеру УНРЗ была отключена. По всей видимости, это было сделано для борьбы со сбором данных с помощью перебора ссылок — возможных комбинаций в новом формате стало существенно больше. Соответственно, сертификаты были перевыпущены с новыми УНРЗ и новыми же QR-кодами, содержащими новые ссылки.
Переживать не стоит, проблему легко решить. Что надо сделать: зайти на «Госуслуги» и скачать новый сертификат о вакцинации COVID-19 с новым же QR-кодом. Это все — он будет работать сразу.
В остальном все осталось прежним: страница, на которую попадаешь при сканировании нового QR-кода, выглядит почти как и раньше и содержит ровно тот же набор информации — статус сертификата, дату окончания его действия, УНРЗ, первые буквы ФИО, дату рождения и часть номера паспорта (а также загранпаспорта в англоязычной версии):
Старый (слева) и новый (справа) онлайн-сертификаты COVID-19 на имя Бендера Остапа Ибрагимовича
Также мошенники в Интернете пытались продавать QR-коды, подбирая инициалы и даты рождения, совпадающие с данными клиента или близкие к ним. Так что если вы раздобыли QR-код вакцинированного каким-то «альтернативным» способом — «одолжили» у друзей или родственников или купили, и он теперь не работает, то, как говорится, в каком отделении QR-код получали, туда и обращайтесь. Но мы бы в целом не советовали так делать — вакцинироваться и дешевле, и полезнее, и надежнее.
Добрый день. Сейчас распаковывал новые кроссовки Li-Ning с чипом Huami Smart Chip и почему-то код с таблетки чипа не хотел считываться, как я не пытался… В общем попробовал несколько вариантов и остановился на одном, который мне помог решить эту проблему. Так что держите новый лайхак по считыванию мелких и блеклых QR кодов.
В общем суть способа проста, делаем фотографию чипа. Это можно сделать на фотоаппарат (если он есть), либо на телефон, но с хорошим светом, чтобы было как меньше шумов и картинка была как можно резче и в фокусе. У меня на первом этапе получилось вот так.
Скидываем картинку на компьютер и открываем в любом фоторедакторе. Это может быть ACDSee, Photoshop, Gimp, всё что угодно или то, что стоит у вас на компьютере. У меня установлен Photoshop, поэтому показываю на нём. Открываем и выкручиваем контрастность вправо, а яркость чуть-чуть влево, чтобы рисунок кода стал четко отделяться от фона и увеличиваем изображение, чтобы оно занимало гораздо больше места на экране.
Включаем сканер и направляем прямо на экран, если код правильный, то он должен без проблем его считать.
Вроде всё. Надеюсь эта статья оказалась вам полезной, нажмите одну из кнопок ниже, чтобы рассказать о ней друзьям. Также подпишитесь на обновления сайта, введя свой e-mail в поле справа или подписавшись на группу во Вконтакте, Telegram, Twitter или канал YouTube.
Спасибо за внимание
Как не попасть в беду с QR-кодом
Чтобы не стать жертвой киберпреступников, при использовании QR-кодов соблюдайте несколько простых правил:
- Не пользуйтесь QR-кодами, полученными из очевидно подозрительных источников.
- Обращайте внимание на ссылки, которые отображаются при сканировании кода. Будьте особенно осторожны, если внешний вид URL изменили при помощи сервиса сокращения ссылок, — в случае с QR-кодами для этого нет веских причин. Лучше найдите интересующий вас сайт поиском в Интернете, а приложение — через официальный магазин.
- Прежде чем сканировать QR-коды с рекламных плакатов и вывесок, убедитесь, что оригинальное изображение не заклеено картинкой с подложным кодом.
- Используйте программы проверки QR-кодов. Например, QR Scanner «Лаборатории Касперского» (есть версия и для Android, и для iOS) проверяет код на наличие вредоносного содержимого и предупреждает пользователя об опасности.
Также стоит помнить о еще одной опасности, связанной с QR-кодами: злоумышленники могут воровать коды, в которые зашита какая-то ценная информация — например, номер электронного билета. Поэтому не стоит публиковать в соцсетях документы с QR-кодами или их фотографии.
Во многих общественных местах на входе проверяют QR-коды прививочных сертификатов. Специальный пропуск нужен для посещения театрально-концертных и цирковых организаций, культурно-досуговых учреждений, кинотеатров, бассейнов, фитнес-центров, спортивных клубов, спортивных залов.
Сотрудник, ответственный за допуск посетителей, сканирует QR-код камерой смартфона, после чего на экране появляется статус кода (действителен / недействителен), инициалы посетителя (первые буквы фамилии, имени и отчества), а также дата рождения или последние цифры номера паспорта. QR-код не будет действителен без предъявления документа, удостоверяющего личность.
Как киберпреступники используют QR-коды
Что может пойти не так, спросите вы? Очень и очень многое. Поскольку содержимое QR-кода обычному человеку не понять, фактически мы полагаемся на честность тех, кто загружает в них информацию. Мы не можем заранее проверить, что произойдет, когда мы отсканируем заветный квадрат, — или что именно на самом деле записало туда приложение, в котором мы создавали свой квадрат. Это открывает массу возможностей для злоупотребления.
Читайте также: