FTC предупреждает, что мошенники способны подменять легитимные QR-коды на парковочных автоматах или в похожих местах своими. Сканирование фальшивого кода может перенаправить на фишинговые страницы, которые пытаются получить доступ к чувствительным данным и/или заставить вас перевести деньги.

В сообщении FTC призывает потребителей остановиться перед сканированием любых QR-кодов с пометкой «парковка/оплата», которые они не ожидали увидеть, особенно если код выглядит изменённым или «подправленным». По данным ведомства, преступники могут наклеить поддельный QR-код поверх настоящего, из-за чего телефон автоматически откроет мошенническую веб-страницу вместо законной формы оплаты или личного кабинета. Далее злоумышленники нередко пытаются выманить персональные данные — например, учётные данные для входа — или обманом подталкивают к оплате через вводящие в заблуждение формы. FTC также подчёркивает, что такие схемы на основе QR-кодов срабатывают потому, что они выглядят удобными и официальными, а жертвы могут принять страницу за часть системы оплаты парковки. В предупреждении отмечается, что стоит не сканировать сомнительные коды и перепроверять способ оплаты через доверенные каналы — например, через официальные приложения или указатели на месте. Если пользователь считает, что взаимодействовал со страницей мошенников, FTC рекомендует следовать шагам, которые ведомство приводит в своих материалах. В целом рекомендации направлены на распространённый приём: использовать QR-коды как быстрый «переход» в фишинг и мошенничество с платежами.