Sådan virker klistermærke-svindlen
En svindler printer en QR-kode, der fører til en falsk betalings- eller loginside, og klistrer den over en ægte kode et offentligt sted. Parkeringsautomater og betalingsautomater er almindelige mål, fordi folk forventer at betale dér og ofte har travlt. Den falske side kan tage en kortbetaling, indsamle kortoplysninger til senere brug eller tilmelde offeret tilbagevendende betalinger.
FBI's Internet Crime Complaint Center advarede om manipulerede QR-koder i januar 2022, og FTC's forbrugeradvarsel fra december 2023 nævnte falske koder på parkeringsautomater.
Sådan spotter du en manipuleret kode
Se på koden, før du scanner. Et klistermærke med hævede kanter, en kode der ser nyere ud eller har en anden stil end skiltet omkring, eller en ekstra kode lagt ovenpå er alle advarselstegn. Læs derefter linkets forhåndsvisning, og sammenlign det med operatørens navn på skiltet.
- Mærk efter en klistermærkekant eller en bobbel over koden
- Sammenlign kodens udseende med det printede skilt
- Tjek, at det viste domæne matcher operatøren
- Brug operatørens officielle app eller website, når du er i tvivl
Råd til virksomheder
Virksomheder og byer, der viser QR-koder, kan mindske risikoen ved at printe koderne direkte på skiltene i stedet for at bruge klistermærker, placere dem bag klare dæksler og tjekke dem regelmæssigt. Hvis den officielle webadresse printes ved siden af koden, har kunderne noget at sammenligne med, og et genkendeligt domæne gør det lettere at opdage et falsk.