Controlla prima l'anteprima
La maggior parte delle app fotocamera dei telefoni mostra il link o il dominio prima di aprirlo, e quell'anteprima è il controllo di sicurezza più importante. Leggi tutto il dominio, la parte appena prima della prima barra singola, e chiediti se corrisponde all'attività o al luogo che espone il codice. Se l'anteprima mostra qualcosa di estraneo o inatteso, non aprirlo.
- Leggi il dominio completo, non solo l'inizio del link
- Cerca grafie simili, parole in più o terminazioni insolite
- Diffida dei link accorciati sconosciuti che nascondono la destinazione
- Controlla se il codice è un adesivo messo sopra un altro codice
- Non installare app o profili che una pagina scansionata richiede
Riconoscere i domini simili
I siti truffa usano spesso domini che a prima vista sembrano giusti. I trucchi comuni includono lettere scambiate o raddoppiate, un vero nome di marchio seguito da parole in più, un dominio di primo livello diverso o il nome vero messo in un sottodominio come citypark.example-payments.com. La parte che conta è il dominio registrato subito prima della terminazione, che qui è example-payments.com, non citypark.
Regole per pagamenti e accessi
Non inserire mai una password, un codice monouso o un numero di carta in una pagina raggiunta da un codice QR in un'email, un SMS o una lettera non richiesti. Per parcheggi, bollette e consegne, usa l'app ufficiale o digita tu stesso l'indirizzo web dell'organizzazione. Anche un verificatore di sicurezza dei codici QR può decodificare il codice e segnalare link noti come rischiosi o insoliti prima che tu li apra.