Фалшив QR код на паркинг, в ресторант или в имейл
Сканирате QR код, за да платите паркинг, да видите менюто или да „потвърдите“ профила си — и попадате на фалшив сайт, който иска данните на картата ви. Измамниците лепят свои кодове върху истинските или ги пращат по имейл.
Последно потвърдена: 10 октомври 2026 г.
Представят се за: паркинг, ресторант, банка или онлайн услуга
Предупредете близките си
Как изглежда
Пример. Истинските съобщения може да са малко по-различни.
Паролата ви изтича днес. Сканирайте QR кода с телефона си, за да я запазите, иначе достъпът ще бъде спрян.
Как да я разпознаете
- QR кодът е стикер, залепен върху друг код или върху табелата.
- Адресът, който телефонът показва, не е на фирмата или общината — или е съкратен.
- Сайтът веднага иска данни от карта, за да платите паркинг или да видите менюто.
- QR код идва в имейл или писмо и ви кара да „потвърдите“ профил, парола или плащане.
Получихте ли и вие нещо подобно?
Още никой не е съобщил за подобна ситуация.
Какво искат от вас
Не давайте нищо от това на никого:
- Номера на банковата ви карта
- Трите цифри на гърба на картата
- Вход в онлайн банкирането
Какво да направите
- Преди да отворите сайта, прочетете адреса, който телефонът показва под QR кода.
- Плащайте паркинг в официалното приложение или с SMS, не през непознат сайт.
- Не сканирайте QR кодове от имейли и писма, които искат вход или плащане.
- Ако кодът в ресторанта изглежда залепен отгоре — попитайте персонала.
Ако вече сте дали данни или пари
Не се притеснявайте. Има какво да направите, и колкото по-рано, толкова по-добре.
- Обадете се веднага на банката си на номера от гърба на картата и поискайте да спрат картата.
- Прегледайте заедно с банката последните плащания и оспорете тези, които не сте правили.
- Подайте сигнал в полицията или до ГДБОП „Киберпрестъпност“ на report@cybercrime.bg.
- Снимайте стикера и мястото — ще помогне на полицията и на собственика.
Повече за тази измама
QR кодовете са навсякъде — на паркоматите, на масите в ресторантите, по плакати и в писма. Измамниците залепват свой стикер с QR код върху истинския. Сканирате го, телефонът отваря сайт, който изглежда като приложението за паркиране или като менюто, и там ви искат данните на картата. Те отиват при измамниците.
Така са действали трима мъже от Варна, задържани от ГДБОП и Варненската районна прокуратура: лепели са фалшиви QR кодове на големи паркинги в различни европейски държави. Кодът препращал към сайт, който имитира истинския, а въведените данни от карти били използвани за плащания без знанието на собствениците (БНТ, Паралел 43).
QR кодове идват и по имейл — уж за смяна на парола, неплатена сметка или пратка. Така измамниците ви карат да отворите линка на телефона, където е по-трудно да видите, че сайтът е фалшив. Според ESET около 11% от фишинг имейлите в първата половина на 2026 г. съдържат QR код, а за едно тримесечие такива писма са се увеличили със 146% (ESET, Money.bg).
Как да се пазите
Преди да отворите сайта, прочетете адреса, който телефонът показва под сканирания код. Ако кодът е стикер, залепен върху друг, или сайтът веднага иска карта — спрете. Паркинг плащайте в официалното приложение или с SMS.
Въпроси и отговори
- Как да разбера дали QR кодът е фалшив?
- Вижте дали е стикер, залепен върху друг код, и прочетете адреса, който телефонът показва, преди да го отворите. Ако сайтът веднага иска данни от карта — спрете.
- Безопасно ли е да платя паркинг с QR код?
- По-сигурно е през официалното приложение за паркиране или с SMS. Българи бяха задържани за фалшиви QR кодове на паркинги в Европа, които крадат данните на картата.
- Получих имейл с QR код за паролата си. Да го сканирам ли?
- Не. Такива писма са сред най-бързо растящите фишинг атаки. Влезте в профила си сами — през официалното приложение или сайт.
Покажете техническите подробности
Quishing (QR phishing): QR стикери върху легитимни кодове (паркомати, менюта, плакати) или QR в имейли, които водят към фишинг сайтове за карти и пароли; прехвърля жертвата на мобилно устройство, където URL се вижда по-трудно. ГДБОП/ВРП (19.12.2025): трима задържани от Варна за фалшиви QR кодове на паркинги в Европа; ВАС потвърди мярката (06.01.2026). ESET H1 2026: ~11% от фишинг имейлите с QR, +146% за Q1 2026.