QR-коды обзаводятся фейками

Кто и как должен проверять на подлинность цифровые пропуска в заведения общепита

QR-коды для посещения ресторанов получили 2,5 млн москвичей. Такое количество цифровых знаков было сгенерировано за последние три дня, сообщили в столичном оперштабе. С 28 июня в столичные рестораны и кафе пускают только обладателей QR-кодов — полностью вакцинированных, переболевших коронавирусом за последние полгода или тех, кто сделал ПЦР-тест. С собой нужно иметь паспорт. Городские власти признали, что не у всех горожан получилось без проблем получить свой цифровой пропуск.

Фото: Ирина Бужор, Коммерсантъ

Без специального кода москвичи смогут попасть только на летние веранды, но до 12 июля. Причем гости таких террас могут попасть внутрь ресторанов и, например, помыть руки без кода, но надев маску и перчатки. Между тем в Роскачестве 28 июня сообщили о новом виде мошенничества — фейковых QR-кодов на документах. В частности, в нотариальной сфере их вводили именно для того, чтобы бороться с подделками. Однако злоумышленники научились подделывать и сам документ, и подтверждающий его подлинность код.

При этом точно такая же система будет работать и с цифровыми пропусками в столичные кафе, предупредил начальник отдела информационной безопасности компании SearchInform Алексей Дрозд: «QR-код сам по себе — это лишь форма предоставления информации. Его сканирует камера, потом происходит переход на какой-то ресурс и там подтверждается — да, человек вакцинирован.

Говоря о подделывании QR-кода, мы немного лукавим. Если я приду в кафе, мне говорят на входе: “Дай QR-код”. Я им предъявляю код, он ведет на какой-то сайт. Возникает вопрос: проверяет ли тот, кто у меня сканирует QR-код, на правильный сайт эта ссылка ведет, или нет?

Похоже, в данной схеме есть пробой, так как вариант с переходом на поддельный сайт, совпадающий по цветовой гамме с порталом “Госуслуги”, не учли. В этой ситуации либо сам официант должен быть бдителен, либо проверять надо через, допустим, специальное приложение, которое изначально будет игнорировать все ссылки, кроме правильных. Если проверка QR-кода идет через сайт “Госуслуги”, значит никакая другая ссылка, кроме этой, не должна работать.

Подобное приложение достаточно примитивно и дешево, а создать его — работа на один день».

Между тем глава комитета Совета Федерации по конституционному законодательству Андрей Клишас заявил, что за подделку сертификатов о вакцинации мошенникам грозит до двух лет тюрьмы, а за покупку и использование — до года.

Правда, непонятно, будет ли распространяться такое же наказание на подделку QR-кодов, рассуждает юрист, учредитель общественной организации «Московский правозащитный центр» Михаил Салкин. По его мнению, привлечь к ответственности гостя, купившего код, или сотрудника ресторана, не заметившего подделку, будет сложно.

Господин Салкин продолжил: «На мой взгляд, здесь нет никакого преступления. QR-код не является документом. По сути, это некая гиперссылка, куда она ведет, вы не знаете. Когда код выдает Департамент информационных технологий, вы тоже не знаете, куда он ведет.

Доказать, какой QR-код куда предъявляли, опять же будет сложно. Вас пропустили, пришла какая-нибудь надзорная проверка в ресторан, начинают всех проверять, а вы по 51 статье Конституции говорите: “Я не буду вам ничего показывать”. Соответственно, привлечь за что-то поддельное нельзя просто потому, что нет самого объекта подделки.

Если посетитель придет с чужим QR-кодом, но там совпадают инициалы, то, конечно, вины ресторана здесь нет. Но если он предъявил паспорт и QR-код, где совпадают эти сведения, то, наверное, тут уже наступает ответственность гражданина.

Другой вопрос, если он QR-код легально получил, просто ему друг его дал, однофамилец, или брат-близнец, который с такими же инициалами, то здесь как такового преступления нет. Официальным документом код не является.

При этом требовать у вас средства идентификации личности никто не имеет. Исключение — покупка алкоголя. Другое дело, что без сверки паспортных данных в ресторан вас никто не пустит.

Тут и возникает коллизия. На мой взгляд, крайним будет ресторан или организация общепита. Потом, опять же вопрос, а если люди будут показывать копию паспорта, никто же не сказал, что надо показывать подлинник. Ну а кто мешает отфотошопить и к паспорту человека, у которого есть сертификат о вакцинации, просто пририсовать свою фотографию? Формально даже подделки не будет, потому что копия документа не удостоверяет ничего».

Опыт столицы и Подмосковья в создании бескоронавирусных зон перенимают и регионы. Так, в Чувашии с 1 июля в кафе и рестораны смогут попасть только те сотрудники и посетители, у которых есть сертификат о

Вся лента