בודקים קודם את התצוגה המקדימה
רוב אפליקציות המצלמה בטלפונים מציגות את הקישור או את הדומיין לפני שפותחים אותו, והתצוגה המקדימה הזו היא בדיקת הבטיחות החשובה ביותר. קוראים את כל הדומיין, החלק ממש לפני הלוכסן היחיד הראשון, ושואלים אם הוא תואם לעסק או למקום שמציגים את הקוד. אם התצוגה המקדימה מראה משהו לא קשור או לא צפוי, לא פותחים.
- קוראים את כל הדומיין, לא רק את תחילת הקישור
- מחפשים איותים דומים, מילים נוספות או סיומות חריגות
- נזהרים מקישורים מקוצרים לא מוכרים שמסתירים את היעד
- בודקים אם הקוד הוא מדבקה שהודבקה מעל קוד אחר
- לא מתקינים אפליקציות או פרופילים שדף שנסרק מבקש
זיהוי דומיינים דומים
אתרי הונאה משתמשים לעיתים קרובות בדומיינים שנראים נכון במבט חטוף. תחבולות נפוצות כוללות אותיות שהוחלפו או הוכפלו, שם מותג אמיתי ואחריו מילים נוספות, סיומת דומיין עליונה אחרת, או השם האמיתי שמוצב בתת-דומיין כמו citypark.example-payments.com. החלק שחשוב הוא הדומיין הרשום ממש לפני הסיומת, שכאן הוא example-payments.com ולא citypark.
כללים לתשלומים והתחברויות
אף פעם לא מזינים סיסמה, קוד חד-פעמי או מספר כרטיס בדף שהגעתם אליו מקוד QR באימייל, בהודעת טקסט או במכתב שלא ביקשתם. לחניה, חשבונות ומשלוחים, משתמשים באפליקציה הרשמית או מקלידים בעצמכם את כתובת האתר של הארגון. בודק בטיחות של קודי QR יכול גם לפענח את הקוד ולסמן קישורים ידועים כמסוכנים או חריגים לפני שפותחים אותם.