Miten tarrahuijaus toimii
Huijari tulostaa QR-koodin, joka johtaa väärennetylle maksu- tai kirjautumissivulle, ja liimaa sen oikean koodin päälle julkisella paikalla. Pysäköintimittarit ja maksuautomaatit ovat yleisiä kohteita, koska ihmiset odottavat maksavansa siellä ja ovat usein kiireessä. Väärennetty sivu voi ottaa korttimaksun, kerätä korttitietoja myöhempää käyttöä varten tai tilata uhrin toistuviin veloituksiin.
FBI:n Internet Crime Complaint Center varoitti manipuloiduista QR-koodeista tammikuussa 2022, ja FTC:n joulukuun 2023 kuluttajavaroituksessa mainittiin väärennetyt koodit pysäköintimittareissa.
Miten manipuloidun koodin tunnistaa
Katso koodia ennen skannausta. Tarra, jonka reunat ovat koholla, koodi, joka näyttää uudemmalta tai eri tyyliseltä kuin sitä ympäröivä kyltti, tai toinen koodi kerrostettuna päälle ovat kaikki varoitusmerkkejä. Lue sitten linkin esikatselu ja vertaa sitä kyltissä olevaan operaattorin nimeen.
- Tunnustele tarran reunaa tai kuplaa koodin päällä
- Vertaa koodin ulkonäköä painettuun kylttiin
- Tarkista, että esikatseltu verkkotunnus vastaa operaattoria
- Käytä operaattorin virallista sovellusta tai verkkosivustoa epävarmoissa tapauksissa
Neuvoja yrityksille
Yritykset ja kaupungit, jotka näyttävät QR-koodeja, voivat vähentää riskiä painamalla koodit suoraan kylttiin tarrojen sijaan, sijoittamalla ne kirkkaiden suojusten taakse ja tarkistamalla ne säännöllisesti. Virallisen verkko-osoitteen painaminen koodin viereen antaa asiakkaille jotain, mihin verrata, ja tunnistettava verkkotunnus tekee väärennetyn helpommin huomattavaksi.