Hogyan működik a matricás csalás
A csaló kinyomtat egy QR-kódot, amely hamis fizetési vagy bejelentkezési oldalra vezet, és egy nyilvános helyen egy valódi kód fölé ragasztja. A parkolóórák és fizetőautomaták gyakori célpontok, mert az emberek ott számítanak fizetésre, és gyakran sietnek. A hamis oldal kártyás fizetést vehet fel, későbbi használatra gyűjthet kártyaadatokat, vagy ismétlődő terhelésre iratkoztathatja fel az áldozatot.
Az FBI Internet Crime Complaint Centere 2022 januárjában figyelmeztetett a manipulált QR-kódokra, az FTC 2023 decemberi fogyasztói figyelmeztetése pedig említette a parkolóórákon lévő hamis kódokat.
Hogyan ismerd fel a manipulált kódot
Beolvasás előtt nézd meg a kódot. Az emelkedett szélű matrica, az újabbnak látszó vagy a környező táblától eltérő stílusú kód, vagy a tetejére rétegezett második kód mind figyelmeztető jel. Ezután olvasd el a link előnézetét, és hasonlítsd össze a táblán szereplő üzemeltető nevével.
- Tapintsd meg, van-e matricaszél vagy buborék a kód fölött
- Hasonlítsd össze a kód kinézetét a nyomtatott táblával
- Ellenőrizd, hogy az előnézeti domain egyezik-e az üzemeltetővel
- Használd az üzemeltető hivatalos alkalmazását vagy weboldalát, ha bizonytalan vagy
Tanács vállalkozásoknak
A QR-kódokat megjelenítő vállalkozások és városok csökkenthetik a kockázatot azzal, hogy a kódokat közvetlenül a táblákra nyomtatják matricák helyett, átlátszó fedél mögé helyezik, és rendszeresen ellenőrzik. A kód mellé nyomtatott hivatalos webcím összehasonlítási alapot ad az ügyfeleknek, a felismerhető domain pedig megkönnyíti a hamis észrevételét.