aldanba — это локальная AI-модель, которая анализирует раскодированную из QR ссылку до перехода и объясняет, безопасна ли она. Заточено под казахстанские реалии: Kaspi QR, Halyk, Forte, Homebank и мошеннические двойники.
Реальные цифры, которые объясняют актуальность aldanba
В Казахстане QR-оплата стала повседневностью: Kaspi QR висит в каждом кафе, на парковке, в такси и у курьеров. Мошенники просто наклеивают поддельный QR поверх настоящего — визуально различить их невозможно. Жертва сканирует, видит знакомый интерфейс и вводит данные карты. В феврале 2026 года эксперты Fingramota.kz и KZ-CERT официально предупредили о всплеске подмены QR-кодов в сфере услуг.
Три шага от сканирования до защищённого решения
Наведи камеру на QR-код или загрузи изображение. aldanba декодирует ссылку мгновенно — или введи URL вручную.
17+ признаков: возраст домена, расстояние до kaspi.kz по Левенштейну, подозрительные TLD, редиректы, HTTPS, энтропия URL и другое.
Безопасно / Подозрительно / Опасно с объяснением каждого флага, индексом риска и чёткой рекомендацией.
Независимый классификатор URL, который не требует сторонних API
Классические почтовые фильтры и антивирусы плохо справляются с QR-фишингом, потому что вредоносная ссылка спрятана внутри изображения. aldanba извлекает URL и применяет набор признаков, проверенных в академических исследованиях: Random Forest и SVM на датасетах PhishTank / UCI показывают точность 95–99%, а деревья решений — до 97.58% (Karabatak et al., UCI). Мы адаптировали эти подходы под казахстанские платёжные сервисы, добавив расстояние Левенштейна до официальных доменов и белый список банков.
Privacy-by-design: ваши данные не покидают устройство
Все вычисления происходят в браузере. URL не отправляется ни на один сервер, включая наши.
Каждый вердикт сопровождается списком признаков и техническим разбором. Пользователь понимает, почему ссылка опасна.
При вердикте «Опасно» или «Подозрительно» кнопка перехода по ссылке заблокирована по умолчанию.
Решение не собирает персональные данные, не нарушает Закон РК «О персональных данных» и может интегрироваться в финансовые сервисы.
Реальные сценарии атак на казахстанских пользователей
Хочешь почувствовать, как выглядит успешная атака?
Посмотреть демо «ловушки»От MVP в браузере до интеграции в банковские приложения
Сканер + анализ URL на чистом JS. Работает без сервера, без установки, без API-ключей. Демонстрируем прямо сейчас.
Переносим движок в WebAssembly или нативный модуль для iOS / Android. Банки и суперприложения могут встроить проверку QR перед переходом.
Локальный сервер для корпоративных клиентов: обновляемые чёрные списки, аналитика, интеграция с SOC и KZ-CERT.
| Подход | Работает до перехода | Объясняет вердикт | Без отправки URL на сервер | Адаптирован под КЗ |
|---|---|---|---|---|
| aldanba | ✓ | ✓ | ✓ | ✓ |
| Браузерные антивирусы | — | — | — | — |
| Чёрные списки URL | ✓ | — | — | — |
| Корпоративные email-фильтры | — | — | — | — |
Все цифры взяты из открытых отчётов и официальной статистики