Към основното съдържание

Фалшив QR код на паркинг, в ресторант или в имейл

Сканирате QR код, за да платите паркинг, да видите менюто или да „потвърдите“ профила си — и попадате на фалшив сайт, който иска данните на картата ви. Измамниците лепят свои кодове върху истинските или ги пращат по имейл.

Последно потвърдена: 10 октомври 2026 г.

Представят се за: паркинг, ресторант, банка или онлайн услуга

Предупредете близките си

Как изглежда

Пример. Истинските съобщения може да са малко по-различни.

Имейл · „Поддръжка на профила“

Паролата ви изтича днес. Сканирайте QR кода с телефона си, за да я запазите, иначе достъпът ще бъде спрян.

Как да я разпознаете

  • QR кодът е стикер, залепен върху друг код или върху табелата.
  • Адресът, който телефонът показва, не е на фирмата или общината — или е съкратен.
  • Сайтът веднага иска данни от карта, за да платите паркинг или да видите менюто.
  • QR код идва в имейл или писмо и ви кара да „потвърдите“ профил, парола или плащане.

Получихте ли и вие нещо подобно?

Анонимно — без име, телефон или имейл. Така виждаме колко хора получават същото.

Още никой не е съобщил за подобна ситуация.

Какво искат от вас

Не давайте нищо от това на никого:

  • Номера на банковата ви карта
  • Трите цифри на гърба на картата
  • Вход в онлайн банкирането

Какво да направите

  1. Преди да отворите сайта, прочетете адреса, който телефонът показва под QR кода.
  2. Плащайте паркинг в официалното приложение или с SMS, не през непознат сайт.
  3. Не сканирайте QR кодове от имейли и писма, които искат вход или плащане.
  4. Ако кодът в ресторанта изглежда залепен отгоре — попитайте персонала.

Ако вече сте дали данни или пари

Не се притеснявайте. Има какво да направите, и колкото по-рано, толкова по-добре.

  1. Обадете се веднага на банката си на номера от гърба на картата и поискайте да спрат картата.
  2. Прегледайте заедно с банката последните плащания и оспорете тези, които не сте правили.
  3. Подайте сигнал в полицията или до ГДБОП „Киберпрестъпност“ на report@cybercrime.bg.
  4. Снимайте стикера и мястото — ще помогне на полицията и на собственика.
Помогнете ми стъпка по стъпка

Повече за тази измама

QR кодовете са навсякъде — на паркоматите, на масите в ресторантите, по плакати и в писма. Измамниците залепват свой стикер с QR код върху истинския. Сканирате го, телефонът отваря сайт, който изглежда като приложението за паркиране или като менюто, и там ви искат данните на картата. Те отиват при измамниците.

Така са действали трима мъже от Варна, задържани от ГДБОП и Варненската районна прокуратура: лепели са фалшиви QR кодове на големи паркинги в различни европейски държави. Кодът препращал към сайт, който имитира истинския, а въведените данни от карти били използвани за плащания без знанието на собствениците (БНТ, Паралел 43).

QR кодове идват и по имейл — уж за смяна на парола, неплатена сметка или пратка. Така измамниците ви карат да отворите линка на телефона, където е по-трудно да видите, че сайтът е фалшив. Според ESET около 11% от фишинг имейлите в първата половина на 2026 г. съдържат QR код, а за едно тримесечие такива писма са се увеличили със 146% (ESET, Money.bg).

Как да се пазите

Преди да отворите сайта, прочетете адреса, който телефонът показва под сканирания код. Ако кодът е стикер, залепен върху друг, или сайтът веднага иска карта — спрете. Паркинг плащайте в официалното приложение или с SMS.

Въпроси и отговори

Как да разбера дали QR кодът е фалшив?
Вижте дали е стикер, залепен върху друг код, и прочетете адреса, който телефонът показва, преди да го отворите. Ако сайтът веднага иска данни от карта — спрете.
Безопасно ли е да платя паркинг с QR код?
По-сигурно е през официалното приложение за паркиране или с SMS. Българи бяха задържани за фалшиви QR кодове на паркинги в Европа, които крадат данните на картата.
Получих имейл с QR код за паролата си. Да го сканирам ли?
Не. Такива писма са сред най-бързо растящите фишинг атаки. Влезте в профила си сами — през официалното приложение или сайт.
Покажете техническите подробности

Quishing (QR phishing): QR стикери върху легитимни кодове (паркомати, менюта, плакати) или QR в имейли, които водят към фишинг сайтове за карти и пароли; прехвърля жертвата на мобилно устройство, където URL се вижда по-трудно. ГДБОП/ВРП (19.12.2025): трима задържани от Варна за фалшиви QR кодове на паркинги в Европа; ВАС потвърди мярката (06.01.2026). ESET H1 2026: ~11% от фишинг имейлите с QR, +146% за Q1 2026.

Листовка за печат

Подобни измами

Използваме необходими бисквитки, за да работи сайтът и да помни настройките ви. Вие решавате дали да разрешите и бисквитки за анализи и маркетинг.

Прочетете повече на страница Бисквитки