まずプレビューを確認する
スマートフォンのカメラアプリの多くは、開く前にリンクやドメインを表示します。このプレビューが、最も重要な安全確認です。ドメイン全体、つまり最初の単独のスラッシュの直前までの部分を読み、コードを表示している店や場所と一致するかを確かめてください。プレビューに無関係なものや予期しないものが表示されたら、開かないでください。
- リンクの最初の部分だけでなく、ドメイン全体を読みましょう
- そっくりなつづり、余計な単語、見慣れない末尾がないか確認しましょう
- リンク先を隠す、見知らぬ短縮リンクには注意しましょう
- 別のコードの上に貼られたステッカーではないか確認しましょう
- 読み取ったページが求める、アプリやプロファイルをインストールしないでください
そっくりなドメインを見抜く
詐欺サイトは、ひと目では正しく見えるドメインを使うことがよくあります。よくある手口は、文字の入れ替えや重複、本物のブランド名に余計な単語を続ける、異なるトップレベルドメインを使う、citypark.example-payments.comのようにサブドメインに本物の名前を入れる、といったものです。重要なのは、末尾の直前にある登録ドメインで、この例では、citypark ではなく、example-payments.com です。
支払いとログインのルール
頼んでいないメール、テキストメッセージ、手紙にあったQRコードから開いたページでは、パスワード、ワンタイムコード、カード番号を絶対に入力しないでください。駐車料金、請求書、配送については、公式アプリを使うか、その組織のWebアドレスを自分で入力してください。QRコードの安全性チェッカーなら、コードをデコードして、開く前に、既知の危険なリンクや不審なリンクを警告することもできます。