Zuerst die Vorschau prüfen
Die meisten Kamera-Apps auf Smartphones zeigen den Link oder die Domain an, bevor sie ihn öffnen, und diese Vorschau ist die wichtigste Sicherheitsprüfung. Lies die ganze Domain, den Teil direkt vor dem ersten einfachen Schrägstrich, und frage dich, ob sie zu dem Unternehmen oder Ort passt, der den Code zeigt. Zeigt die Vorschau etwas Fremdes oder Unerwartetes, öffne sie nicht.
- Die vollständige Domain lesen, nicht nur den Anfang des Links
- Auf ähnlich geschriebene Namen, zusätzliche Wörter oder ungewöhnliche Endungen achten
- Bei unbekannten Kurzlinks, die das Ziel verbergen, vorsichtig sein
- Prüfen, ob der Code ein Aufkleber ist, der über einen anderen Code geklebt wurde
- Keine Apps oder Profile installieren, die eine gescannte Seite verlangt
Ähnlich aussehende Domains erkennen
Betrügerseiten nutzen oft Domains, die auf den ersten Blick richtig aussehen. Übliche Tricks sind vertauschte oder doppelte Buchstaben, ein echter Markenname gefolgt von zusätzlichen Wörtern, eine andere Top-Level-Domain oder der echte Name in einer Subdomain wie citypark.example-payments.com. Entscheidend ist die registrierte Domain direkt vor der Endung, hier example-payments.com, nicht citypark.
Regeln für Zahlungen und Anmeldungen
Gib niemals ein Passwort, einen Einmalcode oder eine Kartennummer auf einer Seite ein, die du über einen QR-Code in einer ungefragten E-Mail, SMS oder einem Brief erreicht hast. Nutze für Parken, Rechnungen und Lieferungen die offizielle App oder tippe die Webadresse der Organisation selbst ein. Ein QR-Code-Sicherheitscheck kann den Code außerdem dekodieren und bekannte riskante oder ungewöhnliche Links markieren, bevor du sie öffnest.