Tjek forhåndsvisningen først
De fleste telefonkameraapps viser linket eller domænet, før det åbnes, og den forhåndsvisning er det vigtigste sikkerhedstjek. Læs hele domænet, den del lige før den første enkelte skråstreg, og spørg dig selv, om det matcher den virksomhed eller det sted, der viser koden. Hvis forhåndsvisningen viser noget urelateret eller uventet, så åbn det ikke.
- Læs hele domænet, ikke kun starten af linket
- Se efter forvekslelige stavemåder, ekstra ord eller usædvanlige endelser
- Vær på vagt over for ukendte forkortede links, der skjuler destinationen
- Tjek, om koden er et klistermærke sat over en anden kode
- Installér ikke apps eller profiler, som en scannet side beder om
At spotte domæner, der ligner
Svindelsider bruger ofte domæner, der ser rigtige ud ved første øjekast. Almindelige tricks er ombyttede eller fordoblede bogstaver, et ægte brandnavn efterfulgt af ekstra ord, et andet topdomæne eller det rigtige navn placeret i et underdomæne som citypark.example-payments.com. Den del, der betyder noget, er det registrerede domæne lige før endelsen, som her er example-payments.com, ikke citypark.
Regler for betalinger og logins
Indtast aldrig en adgangskode, engangskode eller et kortnummer på en side, du er nået til via en QR-kode i en uopfordret e-mail, sms eller et brev. Til parkering, regninger og leveringer skal du bruge den officielle app eller selv taste organisationens webadresse. Et QR-kodesikkerhedstjek kan også afkode koden og markere kendte risikable eller usædvanlige links, før du åbner dem.