Mira primero la vista previa
La mayoría de las apps de cámara de los móviles muestran el enlace o el dominio antes de abrirlo, y esa vista previa es la comprobación de seguridad más importante. Lee el dominio entero, la parte justo antes de la primera barra simple, y pregúntate si coincide con el negocio o el lugar que muestra el código. Si la vista previa muestra algo sin relación o inesperado, no lo abras.
- Lee el dominio completo, no solo el principio del enlace
- Busca grafías parecidas, palabras extra o terminaciones inusuales
- Desconfía de los enlaces acortados desconocidos que esconden el destino
- Comprueba si el código es una pegatina colocada sobre otro código
- No instales apps ni perfiles que te pida una página escaneada
Detectar dominios que imitan a otros
Los sitios de estafa suelen usar dominios que parecen correctos a primera vista. Entre los trucos habituales están las letras cambiadas o duplicadas, un nombre de marca real seguido de palabras extra, un dominio de nivel superior distinto o el nombre real colocado en un subdominio como citypark.example-payments.com. La parte que importa es el dominio registrado justo antes de la terminación, que aquí es example-payments.com, no citypark.
Reglas para pagos e inicios de sesión
No introduzcas nunca una contraseña, un código de un solo uso ni un número de tarjeta en una página a la que llegaste desde un código QR de un correo, un mensaje o una carta no solicitados. Para aparcamientos, facturas y entregas, usa la app oficial o escribe tú mismo la dirección web de la organización. Un verificador de seguridad de códigos QR también puede decodificar el código y señalar enlaces arriesgados o inusuales conocidos antes de que los abras.