Vérifiez d’abord l’aperçu
La plupart des applications appareil photo de téléphone affichent le lien ou le domaine avant de l’ouvrir, et cet aperçu est le contrôle de sécurité le plus important. Lisez tout le domaine, la partie juste avant la première barre oblique simple, et demandez-vous s’il correspond à l’entreprise ou au lieu qui affiche le code. Si l’aperçu montre quelque chose sans rapport ou inattendu, ne l’ouvrez pas.
- Lisez le domaine en entier, pas seulement le début du lien
- Cherchez les orthographes trompeuses, les mots en trop ou les terminaisons inhabituelles
- Méfiez-vous des liens raccourcis inconnus qui masquent la destination
- Vérifiez si le code est un autocollant placé sur un autre code
- N’installez pas d’applications ni de profils qu’une page scannée vous demande
Repérer les domaines trompeurs
Les faux sites utilisent souvent des domaines qui paraissent corrects au premier coup d’œil. Les astuces courantes comprennent des lettres permutées ou doublées, un vrai nom de marque suivi de mots supplémentaires, un domaine de premier niveau différent, ou le vrai nom placé dans un sous-domaine comme citypark.example-payments.com. Ce qui compte, c’est le domaine enregistré juste avant la terminaison, ici example-payments.com, et non citypark.
Règles pour les paiements et les connexions
Ne saisissez jamais de mot de passe, de code à usage unique ou de numéro de carte sur une page atteinte depuis un QR code figurant dans un e-mail, un SMS ou une lettre non sollicités. Pour le stationnement, les factures et les livraisons, utilisez l’application officielle ou saisissez vous-même l’adresse web de l’organisation. Un outil de contrôle de sécurité de QR code peut aussi décoder le code et signaler les liens connus comme risqués ou inhabituels avant que vous les ouvriez.