איך הונאת המדבקה עובדת
נוכל מדפיס קוד QR שמוביל לדף תשלום או התחברות מזויף ומדביק אותו מעל קוד אמיתי במקום ציבורי. מדי חניה ועמדות תשלום הם יעדים נפוצים כי אנשים מצפים לשלם שם ולעיתים קרובות ממהרים. הדף המזויף יכול לקבל תשלום בכרטיס, לאסוף פרטי כרטיס לשימוש מאוחר יותר, או לרשום את הקורבן לחיובים חוזרים.
מרכז תלונות הפשעים באינטרנט של ה-FBI הזהיר מפני קודי QR שנפרצו בינואר 2022, והתראת הצרכנים של ה-FTC מדצמבר 2023 הזכירה קודים מזויפים על מדי חניה.
איך מזהים קוד שפרצו אליו
מסתכלים על הקוד לפני שסורקים. מדבקה עם קצוות מורמים, קוד שנראה חדש יותר או בסגנון שונה מהשלט שסביבו, או קוד שני שמונח מעליו, כולם סימני אזהרה. אחר כך קוראים את התצוגה המקדימה של הקישור ומשווים אותה לשם המפעיל על השלט.
- מרגישים בידיים קצה של מדבקה או בועה מעל הקוד
- משווים את מראה הקוד לשלט המודפס
- בודקים שהדומיין שבתצוגה המקדימה תואם למפעיל
- משתמשים באפליקציה או באתר הרשמי של המפעיל כשיש ספק
עצות לעסקים
עסקים וערים שמציגים קודי QR יכולים להפחית את הסיכון על ידי הדפסת קודים ישירות על שלטים במקום מדבקות, הצבתם מאחורי כיסויים שקופים ובדיקתם באופן סדיר. הדפסת כתובת האתר הרשמית ליד הקוד נותנת ללקוחות משהו להשוות אליו, ודומיין מוכר מקל להבחין בדומיין מזויף.