पहले पूर्वावलोकन जाँचें
ज़्यादातर फ़ोन कैमरा ऐप लिंक या डोमेन को खोलने से पहले दिखाते हैं, और वही पूर्वावलोकन सबसे अहम सुरक्षा जाँच है। पूरा डोमेन पढ़ें, यानी पहले एक स्लैश से ठीक पहले वाला हिस्सा, और पूछें कि क्या वह उस कारोबार या जगह से मेल खाता है जो कोड दिखा रही है। अगर पूर्वावलोकन में कुछ असंबंधित या अप्रत्याशित दिखे, तो उसे न खोलें।
- सिर्फ़ लिंक की शुरुआत नहीं, पूरा डोमेन पढ़ें
- मिलती-जुलती वर्तनी, अतिरिक्त शब्द या असामान्य अंत देखें
- गंतव्य छिपाने वाले अनजान छोटे लिंक से सावधान रहें
- देखें कि कहीं कोड किसी दूसरे कोड के ऊपर चिपका स्टिकर तो नहीं
- स्कैन किया गया पेज जो ऐप या प्रोफ़ाइल माँगे, उन्हें इंस्टॉल न करें
मिलते-जुलते डोमेन पहचानना
ठग साइटें अक्सर ऐसे डोमेन इस्तेमाल करती हैं जो एक नज़र में सही लगते हैं। आम चालें हैं: अदली-बदली या दोहराई गई वर्तनी, असली ब्रांड नाम के बाद अतिरिक्त शब्द, अलग टॉप-लेवल डोमेन, या असली नाम को citypark.example-payments.com जैसे सबडोमेन में रखना। जो हिस्सा मायने रखता है वह अंत से ठीक पहले का पंजीकृत डोमेन है, जो यहाँ example-payments.com है, citypark नहीं।
भुगतान और लॉगिन के नियम
बिना माँगे आए ईमेल, टेक्स्ट या पत्र के QR कोड से पहुँचे पेज पर कभी पासवर्ड, वन-टाइम कोड या कार्ड नंबर न डालें। पार्किंग, बिल और डिलीवरी के लिए आधिकारिक ऐप इस्तेमाल करें या संगठन का वेब पता खुद टाइप करें। QR कोड सुरक्षा चेकर भी कोड को डिकोड करके आपके खोलने से पहले ज्ञात जोखिम भरे या असामान्य लिंक पर निशान लगा सकता है।