Проверить qr код можно с помощью пяти мобильных приложений

Обновлено: 01.07.2024


Россияне все чаще сталкиваются с требованиями предъявлять QR-код. Власти таким образом пытаются остановить распространение коронавируса. Тем временем рядовые россияне волнуются — вдруг при помощи куар-кода проверяющие смогут узнать всю личную информацию гражданина.

Что видят проверяющие, когда сканируют куар-код

Всё, что видно при сканировании, это ваши инициалы, дату рождения, две первые цифры серии и три последние цифры номера паспорта, номер сертификата о вакцинации и дату, до которой действителен QR-код. Личную информацию о вас проверяющие не видят.

Проверить QR-код можно с помощью пяти мобильных приложений

Это приложения «Моя Москва», «Госуслуги Москвы», «Московский транспорт», «Метро Москвы» и «Помощник Москвы». Для проверки QR-кодов на входе в заведения общественного питания и на массовые мероприятия безопаснее использовать официальные городские мобильные приложения. Это позволяет избежать фишинга и помогает выявить поддельные QR-коды.


«Если QR-код не является цифровым сертификатом, полученным официальным способом, приложение в отличие от простого сканирования камерой сообщит о недействительности сертификата. По ссылке в нем перейти нельзя. Функционал проверки QR-кода предусмотрен в пяти популярных городских мобильных приложениях, так что большинству проверяющих даже не придется устанавливать дополнительные приложения на свой смартфон», — пояснили в Департаменте информационных технологий города Москвы.

Для проверки QR-кодов можно использовать пять мобильных приложений: «Моя Москва», «Госуслуги Москвы», «Московский транспорт», «Метро Москвы» и «Помощник Москвы».

В Минцифры объяснили, как проверять QR-коды на подлинность

При сканировании сертификата конкретного человека мобильное приложение «Госуслуги Стопкоронавирус» запрашивает информацию о нем из реестра COVID-19 Минздрава России. Результаты иммунологических исследований (ПЦР-тесты) на COVID-19 сервис проверяет с помощью реестра Роспотребнадзора. Эти реестры являются единственными достоверными источниками информации о вакцинированных и переболевших, а также о гражданах, прошедших ПЦР-тестирование.


«Если приложение обнаружит QR-код, данные о котором отсутствуют в реестрах, оно выдаст ошибку. Приложение «Госуслуги Стопкоронавирус» доступно всем пользователям с подтвержденной учетной записью на портале госуслуг», — пояснили в Минцифры.

Работа ресторана McDonald
Работа ресторана McDonald

МОСКВА, 2 июл — ПРАЙМ. Сотрудникам общепита в Москве и Московской области, проверяющим QR-код у посетителей заведений, прежде всего следует обращать внимание на имя домена, на который ведет ссылка с кода, сообщает международный антивирусный разработчик ESET.

Специалисты отмечают, что правильный адрес — immune.mos.ru, а также следует проверить наличие иконки "замка" слева от адреса.

"Как правило, мошенники используют домены, которые похожи на официальные, поэтому их легко перепутать. Вот некоторые примеры поддельных адресов: mos.immune.ru, immune.moss.ru, immnune.mos.biz. При этом сама страница может на 100% копировать содержание официального столичного портала. Если при считывании кода отображается immune.mos.ru, но без замка, а в адресе протокол http, а не https — то это также подлог", — отмечает компания.

Если времени и возможностей визуально сверять адрес в строке браузера нет, эксперты рекомендуют проверить ссылку на одном из специальных сервисов — Whois и VirusTotal, — которые помогут понять, на какой адрес она ведет, поддельный или настоящий.

Кроме того, на устройстве, при помощи которого сотрудники проверяют QR-код, "должен быть стабильный интернет для загрузки довольно "тяжелого" сайта mos.ru. Эксперты также рекомендуют установить на него антивирусное ПО, "чтобы избежать заражения в случае перехода по поддельным ссылкам".

Сейчас для проверки QR-кодов можно использовать пять мобильных приложений: "Моя Москва", "Госуслуги Москвы", "Московский транспорт", "Метро Москвы" и "Помощник Москвы".

В приложении необходимо выбрать сервис "Проверка цифрового сертификата (QR-кода)", а затем отсканировать код. На экране отобразится статус кода (действителен/недействителен), инициалы посетителя (первые буквы фамилии, имени и отчества), а также его дата рождения и последние цифры номера паспорта (только для QR-кодов, полученных на портале gosuslugi.ru или в мобильном приложении "Госуслуги. Стоп Коронавирус"). Эти данные необходимо сверить с данными в документе, удостоверяющем личность. Если они совпадают, посетитель может пройти в заведение или на мероприятие.

В Москве с 28 июня посещать заведения общественного питания и массовые мероприятия с численностью более 500 человек могут только граждане, которые вакцинировались от коронавируса, переболели им не более чем полгода назад или люди, у которых есть отрицательный ПЦР-тест. Подтверждать такой статус посетители должны с помощью специального QR-кода. Подобные ограничения введены и в Московской области.


В Москве начали продавать поддельные QR-коды для походов в рестораны. Фальшивую метку предлагают в среднем за 11 тысяч рублей. Напомним: с понедельника столичные кафе могут посещать только привитые или переболевшие граждане по специальным QR-кодам. Их оформляют на сайте госуслуг, и за подделку “пропуска” грозит крупный штраф или тюрьма. Как штампуют поддельные цифровые метки – расскажет обозреватель “Вестей FM” Павел Анисимов .

На “теневых” форумах предлагают поддельные QR-коды, которые якобы пройдут любую проверку в ресторанах Москвы. Покупатель перечисляет на анонимный кошелёк от 4 до 20 тысяч рублей – и ему на смартфон высылают цифровой пропуск в «бесковидную зону». Чёрно-белый квадратик надо показать на входе в заведение. После считывания липовый QR-код открывает сайт, который имитирует «Госуслуги», рассказывает директор по росту BI.ZONE Рустэм Хайретдинов. Расчёт на то, что служащие ресторана не заметят подмену.

ХАЙРЕТДИНОВ : Создаётся фейковый сайт, на который заносятся ваши данные, генерится код, который вы показываете официанту. И дальше официант, поскольку он заходит просто по ссылке с QR-кода, попадает на этот сайт и считает, что у вас нормальный QR-код. И вы таким образом попадаете в ресторан.

Сотрудники ресторана не могут проверить, кто именно перед ними, так как видят на экране только инициалы владельца пропуска. В Сети уже есть отзывы тех, кто воспользовался незаконной услугой, чтобы попасть на бизнес-ланч. Пользователи делятся и другими “обходными путями” получения цифровых пропусков. Одни закачивают на смартфоны случайные метки из Интернета, другие берут "напрокат" цифровые пропуска у знакомых, которые привились и получили настоящий QR-код. По мнению Рустэма Хайретдинова, скоро в Сети могут появиться и специальные приложения для массовой штамповки цифровых меток.

ХАЙРЕТДИНОВ : Генерится страница с вашими данными, забитая “звёздочками”, как сейчас выглядит легальный QR-код. Дальше на него делается одноразовая ссылка, и из неё можно сгенерить QR-код, который будет действовать как абсолютно настоящий. Бороться с этим можно только выпуском специального приложения, которое автоматически контролирует подлинность сгенерированного кода.

В столичной мэрии думают распространить систему QR-кодов на другие сферы, в частности транспорт и магазины. А пользователей фальшивых пропусков предупредили, что их могут привлечь по уголовной статье за подделку и использование официальных документов. И после похода в ресторан им придётся 2 года сидеть на тюремной баланде.

ПЕТРОПОЛЬСКИЙ : Поскольку человек фактически сам этот QR-код не изготавливает, ни в какие базы не заходит, то здесь будет лишь административная статья за предоставление недостоверных данных. Это наказывается административным штрафом или выговором. И то это нужно ещё доказать: человек может сказать, что перепутал и прикрепил не тот файл.

Рестораторам советуют проверять QR-коды через городские онлайн-сервисы – «Моя Москва», «Московский транспорт» – и другие официальные сайты. В приложениях надо выбрать вкладку «Проверка цифрового сертификата» и отсканировать присланный QR-код. На экране появится статус цифрового пропуска, инициалы посетителя и последние цифры номера паспорта.

Но здесь возникает всё та же проблема: как сверить QR-метку с паспортными данными? Посетитель может сказать, что оставил документы дома и вообще не обязан показывать их кому попало. В таких случаях владелец заведения сам решает – пустить клиента с риском получить потом полумиллионный штраф или отказать и потерять выручку. По подсчётам Союза управляющих ресторанами, в первый день «бесковидного режима» работы столичный общепит недосчитался 80% прибыли.

Популярное

СЕРГЕЙ МИХЕЕВ: "Я буду на каждом углу агитировать за обязательную вакцинацию, если и всё остальное, как в Советском Союзе, государство возьмёт на себя. Я – за. Обязательная вакцинация, шмакцинация, всё остальное. Только тогда так давайте: 4 программы по телевидению, никакого Интернета, отменить мобильную связь".

СЕРГЕЙ МИХЕЕВ: Мы видим, что разного рода международные организации повсеместно используются во вред интересам России. Единственное место, где мы более или менее контролируем ситуацию, – это Совет Безопасности ООН. И то потому, что там у нас право вето. И зачем нам добровольно подписываться под какие-то особые права какой-то Всемирной организации здравоохранения, которая неизвестно что из себя представляет?

СЕРГЕЙ МИХЕЕВ: Америка теряет рейтинги, как и CNN. Это ситуация, при которой люди считают, что можно делать всё, потому что сиюминутная задача того стоит. И вроде бы да – им удается решить сиюминутную задачу. Это к вопросу о стратегии. То есть перед тобой стоит задача, ты должен решить ее любым способом, и лети всё в тартарары, главное нам сейчас эту дыру залатать, а дальше видно будет. Но дальше всё равно наступает.

Протесты в Европе все мощнее, меры все жестче

Все выходные Европу сотрясают протесты против антиковидных ограничений. Всё началось с погромов в Роттердаме – митингующие стали забрасывать полицию камнями и петардами и жечь автомобили, полиция открыла огонь. В Париже отличились "жёлтые жилеты" – на шествии по поводу 3-хлетия движения, активисты прорвали оцепление, устроили беспорядки, а полицейские применили слезоточивый газ. А в Австрии, где с завтрашнего дня начнется самый строгий в Европе локдаун, прошли масштабные акции протеста. Тем временем всё больше европейских стран объявляют об ужесточении антиковидных ограничений и вакцинации. Теперь это Кипр. На связи со студией наш европейский собкор Елена Балаева.

Жесткие выступления в Роттердаме: детали

Мэр Роттердама Ахмед Абуталеб осудил беспорядки, в которые накануне вечером переросли акции протеста против планов правительства Нидерландов ввести COVID-пропуска для входа в общественные помещения. Во время выступлений в пятницу полиция открывала предупредительный огонь, в результате пострадали семь человек. Несколько десятков участников акции были задержаны. После вчерашних событий в Роттердаме сегодня аналогичная акция в Амстердаме была отменена.

"На Западе привыкли работать со слабыми политиками"

ВАДИМ ГИГИН: Они привыкли работать со слабыми политиками. Сейчас же на Западе эра слабых политиков. Не знаю, после Ширака или Миттерана она началась. Просто череда. Некоторые думали, что Джонсон окажется харизматиком. Но он сдулся. Их аналитики, которые привыкли работать со такими политиками, не понимают логики сильных личностей. Путин для них непонятен. Кто такой Лукашенко? Кто такой Си Цзиньпин?

Эпидемию остановит только обязательная вакцинация

ЕВГЕНИЙ САТАНОВСКИЙ: "Могу лишь ещё раз повторить: старая советская система обязательной вакцинации была единственным, что позволило нашей стране, раздираемой в начале XX столетия всеми эпидемиями и пандемиями, которые только могли на нас обрушиться, включая чудовищную испанку, помогла победить всю эту заразу".

Непривитых австрийцев заперли по домам

Европа ужесточает ограничения для непривитых от коронавируса. Австрия первой в мире объявила локдаун для тех, кто не вакцинирован и не переболел COVID-19. С этого понедельника им запрещено выходить из дома без "веской причины". Всего на самоизоляцию, по подсчетам властей, должны уйти порядка 2 миллионов человек.

CNN стал пленником собственных иллюзий

СЕРГЕЙ МИХЕЕВ: Америка теряет рейтинги, как и CNN. Это ситуация, при которой люди считают, что можно делать всё, потому что сиюминутная задача того стоит. И вроде бы да – им удается решить сиюминутную задачу. Это к вопросу о стратегии. То есть перед тобой стоит задача, ты должен решить ее любым способом, и лети всё в тартарары, главное нам сейчас эту дыру залатать, а дальше видно будет. Но дальше всё равно наступает.

Такое ограничение необходимо из-за большого количества фишинговых сайтов, считают в ведомстве. В каком случае мера будет эффективной?


Фото: Максим Киселев/ТАСС -->

Обновлено в 14:10

Минцифры предлагает разрешить проверять QR-коды привитых только специальным приложением «Госуслуги.Стопкоронавирус». Это связано с большим количеством фишинговых сайтов, заявил глава ведомства Максут Шадаев. Эти ресурсы генерируют фейковые QR-коды: когда проверяющий решает пробить его через простую фотокамеру на телефоне, ссылка переводит его на дублер «Госуслуг», где код выдается за настоящий.

Неизвестно, каким образом власти ограничат считывание кода через фото, но главное — донести необходимость этой меры до участников рынка, говорит эксперт по информационной безопасности SoftLine Яков Гродзенский:

Яков Гродзенский эксперт по информационной безопасности SoftLine «Основная проблема в том, чтобы донести до тех организаций, которые должны по роду своей деятельности проверять QR-коды граждан, что проверять их нужно с помощью этого приложения. От этого зависит, во-первых, будут ли они это делать или нет, во-вторых, насколько они добросовестно исполняют свои функциональные обязанности, вмененные им государством. Известно, что рестораны недосчитались 80% своей прибыли, будут ли они полностью следовать требованиям законодательства, вопрос спорный, хотя я полагаю, что да. Кроме того, есть вопрос обычной человеческой невнимательности. Человек показывает QR-код, сканер его сканирует, потому что сотрудник не знает, что есть специальное приложение, появляется какой-то сайт, и там первые буквы фамилии, а не полностью. Как сверить, что этот человек реально перед вами, если он скажет, он забыл паспорт и вообще не обязан его предъявлять, тут уже по усмотрению конкретного заведения. Поэтому идея хорошая, но дьявол кроется в деталях. Если донести информацию до всех служб транспорта, ресторанов через службы типа Роспотребнадзора, то это одна ситуация, но если доведение информации будет по каким-то причинам заторможено или реализовано не в полном объеме, то эта мера не сильно поможет».

Сработается ли бизнес с такой системой? И каков масштаб подделок кодов? Эти вопросы Business FM задала представителям столичных театров, музеев и концертных площадок, которые уже сейчас работают по QR-кодам.

Музеи с фейковыми QR-кодами почти не сталкиваются, говорит директор музея современного искусства «Гараж» Антон Белов:

— Если будет эффективно работающая программа, то это не очень важно. У нас есть всегда два устройства на входе на всякий случай, если одно не работает. Они сократят только до «Госуслуг», если они будут обваливаться, то это будет сложно. Но я больше беспокоюсь сейчас о том, что с QR-кодами работают только музеи и театры, это резко ограничивает поток посетителей, привившихся «Спутником V». В последнее время мы не сталкивались с фейковыми QR-кодами. Да, люди приносят чужие QR-коды, но при предъявлении документа мы сверяем, и видно, что это не их QR-код, поэтому просим их вернуться с их QR-кодом.

— Много таких?

— Достаточно большое количество, особенно во время карантина на первой неделе было очень много людей, которых мы разворачивали, потому что приносили чужие QR-коды, недействительные ПЦР-тесты и многое другое. Это целый тренинг на тему того, как общаться с людьми, объяснять, что сами институции находятся в равных обязательствах, как и они, перед законом и должны его соблюдать.

— Приходят проверки со стороны Роспотребнадзора?

— Может, есть скрытые, но я, честно говоря, не очень понимаю, как проверяют, потому что, если в музее находятся одновременно 200 человек, я не знаю, как они будут бегать по музею, собирать всех сеткой и сгонять в угол и проверять по очереди? Это очень трудно проверить.

Вот что говорит директор театрального центра «На Страстном» Михаил Пушкин:

— Пока мы в состоянии контролировать 50% зрителей, а если устанавливать подобные дополнительные барьеры Минцифры, «Госуслуги» подвисают, и у меня часто возникают такие проблемы, к сожалению.

— Сейчас не возникает очередь на вход из-за этого?

— Нет, мы стараемся быстро все делать, просто нагрузка на администраторов и на бюджет. Хорошо бы ввести [точечные целевые меры], так как при входе в театр может быть только один документ при входе — это билет.

Комментирует генеральный директор промоутерской компании «Планета Плюс» Евгений Финкельштейн:

— Я думаю, что будут какие-то перегрузки. Понятно, что вначале всегда можно столкнуться с такими проблемами.

— Человек купил билет, были прецеденты, когда он показывает ненастоящий QR-код, его проверяют и разворачивают?

— Конечно, были, такое иногда происходит на футболе. Если подделывают QR-коды, это вопрос правоохранительных органов, они должны в этом разбираться, мы точно в этом разбираться не должны. Мы будем выполнять условия, по которым дадут работать, но не более того. Заниматься контрольным органом и отлавливать этих людей должна полиция.

В Минцифры добавили, что уже подготовили «целый набор мер» на тот случай, если решение о введении QR-кодов в стране будет принято на федеральном уровне.

Ранее в ведомстве заявили о разработке новой версии мобильного приложения «Госуслуги». Она появится в конце 2021-го — начале 2022 года.

Читайте также: