Мошенничество с QR-кодами PromptPay в Таиланде: как защитить свои деньги
Узнайте, как мошенники используют QR-коды PromptPay в Таиланде через поддельные наклейки, фальшивые запросы на оплату и SMS-фишинг. Полный чек-лист проверки включён.
Мошенничество с QR-кодами PromptPay в Таиланде: как защитить свои деньги
PromptPay (พร้อมเพย์) стал основным способом оплаты в Таиланде. От уличных торговцев до универмагов — сканирование QR-кода для оплаты быстрее, чем пересчёт наличных. Но это удобство привлекло волну изощрённых мошенников. Бюро расследования киберпреступлений Таиланда зафиксировало резкий рост случаев мошенничества с QR-кодами в 2025 году, а убытки исчисляются сотнями миллионов батов.
Вот как работают схемы обмана и как от них защититься.
Как работает мошенничество с QR-кодами PromptPay
1. Поддельная наклейка с QR-кодом
Мошенники печатают собственный QR-код и наклеивают его поверх настоящего кода продавца. Вы сканируете то, что выглядит как платёжный код магазина, но деньги уходят на счёт мошенника. Это происходит на рынках, парковках и даже у касс в магазинах.
Почему это работает: Физически поддельный QR-код выглядит идентично оригиналу. Если не проверить имя получателя, вы не заметите подмену.
2. Фальшивый запрос на оплату
Вы получаете уведомление с запросом оплаты через PromptPay — якобы от арендодателя, службы доставки или коммунальной компании. Запрос выглядит подлинным, с правильным логотипом и суммой. Но счёт-получатель принадлежит мошеннику.
3. Фишинг через SMS и Telegram
Приходит SMS или сообщение в Telegram с текстом о «проблеме с регистрацией PromptPay» или «ожидающем возврате средств». Ссылка ведёт на поддельную страницу входа в банк, которая крадёт ваши учётные данные и OTP-коды.
4. Мошенничество с «ошибочным переводом»
Покупатель на рынке утверждает, что «случайно переплатил» через PromptPay, и просит вернуть разницу. Исходный платёж был совершён с украденного счёта и впоследствии будет отменён — вы потеряете вдвойне.
5. Поддельный QR продавца на маркетплейсах
На платформах типа Shopee, Lazada или Facebook Marketplace продавцы предлагают QR-код PromptPay для «прямой оплаты» в обход комиссий. QR-код ведёт на подставной счёт. После оплаты продавец исчезает.
Типы мошенничества с PromptPay
| Вид мошенничества | Где происходит | Уровень риска |
|---|---|---|
| Поддельная наклейка с QR | Рынки, парковки, магазины | Очень высокий |
| Фальшивый запрос на оплату | SMS, уведомления | Высокий |
| Фишинг через SMS/Telegram | Сообщения, мессенджеры | Очень высокий |
| Мошенничество с возвратом | Рынки, онлайн-продажи | Высокий |
| Поддельный QR продавца | Facebook, Shopee, Lazada | Высокий |
| Поддельный скриншот банковского приложения | Сделки между людьми | Высокий |
Чек-лист проверки PromptPay
Перед сканированием или оплатой по любому QR-коду пройдитесь по этому списку:
Перед сканированием
- Проверьте наклейки — Потрогайте QR-код. Есть ли наклейка поверх другой наклейки?
- Осмотрите края — QR-код ровно совпадает с табличкой или слегка смещён, из другого материала?
- Спросите продавца — Подтвердите имя получателя перед завершением платежа
- Проверьте URL — Если QR открывает сайт, убедитесь, что это легитимный домен банка
Перед подтверждением платежа
- Проверьте имя получателя — Совпадает ли оно с продавцом или человеком, которому вы платите?
- Проверьте тип счёта — Торговые счета показывают названия компаний, а не личные имена
- Подтвердите сумму — Убедитесь, что сумма не была изменена
- Никогда не сообщайте свой OTP — Ни один легитимный платёж не требует передачи OTP
После оплаты
- Сохраните чек — Сразу сделайте скриншот подтверждения
- Сверьтесь с продавцом — Подтвердите получение правильной суммы
- Следите за счётом — Проверяйте наличие несанкционированных последующих транзакций
Почему Таиланд особенно уязвим
Стремительное внедрение безналичных платежей через PromptPay в Таиланде опередило уровень осведомлённости о безопасности. Несколько факторов усиливают уязвимость:
- Высокий уровень использования QR — Более 70 миллионов регистраций PromptPay создают огромную целевую аудиторию
- Доверие к QR-кодам — Большинство пользователей считают любой QR-код в магазине настоящим
- Отсутствие привычки проверять — Многие подтверждают платёж, не глядя на имя получателя
- Языковой барьер — Информация о мошенничестве часто доступна только на английском, а не на тайском
- Шумная обстановка рынков — Суета и шум затрудняют тщательную проверку
Как сообщить о мошенничестве с PromptPay
Если вы подозреваете мошенничество, действуйте немедленно:
- Свяжитесь с банком — Позвоните по номеру на обратной стороне карты (не по номеру из SMS)
- Подайте заявление в полицию — Посетите отделение или используйте онлайн-систему thaipoliceonline.com
- Сообщите в Банк Таиланда — Позвоните по номеру 1213
- Обратитесь в Центр по борьбе с онлайн-мошенничеством — Позвоните по номеру 1441
Безопасная передача платёжных данных
Когда вам нужно отправить номер счёта PromptPay, банковские реквизиты или платёжный QR-код доверенному лицу, не отправляйте их через Telegram или SMS — их могут перехватить или переслать. Используйте LOCK.PUB, чтобы создать защищённую паролем ссылку с автоматическим сроком действия. Получатель вводит пароль, чтобы просмотреть информацию, а после истечения срока она исчезает — никаких следов в истории переписки.
Дополнительные советы по защите
- Включите уведомления о транзакциях для каждого платежа PromptPay в банковском приложении
- Установите дневные лимиты переводов, чтобы снизить потенциальные потери
- Используйте биометрическую аутентификацию (отпечаток пальца или распознавание лица) вместо PIN-кода
- Регулярно проверяйте регистрацию PromptPay через банк на предмет несанкционированных изменений
- Остерегайтесь срочности — Мошенники всегда давят на вас, чтобы вы действовали быстро
Итог
PromptPay безопасен при осознанном использовании. Ключ — в проверке: всегда смотрите на имя получателя, всегда осматривайте QR-коды физически и никогда не реагируйте на платёжные запросы из SMS или Telegram без независимой проверки.
Когда нужно передать конфиденциальные платёжные данные родственникам, соседям или деловым партнёрам, зайдите на LOCK.PUB, чтобы создать бесплатные зашифрованные ссылки с автоматическим удалением после использования.
Ключевые слова
Читайте также
Банковское мошенничество в Таиланде: атаки на клиентов SCB, KBank и BBL
Как мошенники атакуют клиентов тайских банков через поддельные приложения, фальшивых сотрудников и фишинг учётных данных. Научитесь отличать легитимные обращения банков.
Мошенничество колл-центров в Таиланде: как распознать и сообщить
Как организованные банды колл-центров из Камбоджи и Мьянмы атакуют тайских граждан через имитацию полиции, банковских сотрудников и e-commerce. Полное руководство по проверке.
Романтическое мошенничество через LINE в Таиланде: схема «разделки свиньи» и как её распознать
Как романтические мошенники в LINE нацеливаются на жертв в Таиланде с помощью техники pig butchering. Полный сценарий мошенничества от поддельных профилей до крипто-инвестиций и чек-лист тревожных сигналов.
Создайте защищенную паролем ссылку сейчас
Создавайте бесплатно защищённые ссылки, секретные заметки и зашифрованные чаты.
Начать Бесплатно