Cara penipuan pelekat berfungsi
Penipu mencetak kod QR yang menuju ke halaman pembayaran atau log masuk palsu dan melekatkannya di atas kod tulen di tempat awam. Meter tempat letak kereta dan stesen bayaran ialah sasaran biasa kerana orang menjangka untuk membayar di situ dan sering tergesa-gesa. Halaman palsu itu boleh menerima pembayaran kad, mengumpul butiran kad untuk kegunaan kemudian, atau mendaftarkan mangsa untuk caj berulang.
Internet Crime Complaint Center FBI memberi amaran tentang kod QR yang diusik pada Januari 2022, dan makluman pengguna FTC pada Disember 2023 menyebut kod palsu pada meter tempat letak kereta.
Cara mengesan kod yang diusik
Lihat kod itu sebelum mengimbas. Pelekat dengan tepi timbul, kod yang kelihatan lebih baharu atau bergaya berbeza daripada papan tanda di sekelilingnya, atau kod kedua yang berlapis di atasnya, semuanya tanda amaran. Kemudian baca pratonton pautan dan bandingkannya dengan nama pengendali pada papan tanda.
- Rasa tepi pelekat atau gelembung di atas kod
- Bandingkan rupa kod dengan papan tanda bercetak
- Semak domain yang dipratonton sepadan dengan pengendali
- Gunakan aplikasi atau laman web rasmi pengendali apabila tidak pasti
Nasihat untuk perniagaan
Perniagaan dan bandar yang memaparkan kod QR boleh mengurangkan risiko dengan mencetak kod terus pada papan tanda dan bukannya menggunakan pelekat, meletakkannya di belakang penutup lut sinar, dan menyemaknya secara berkala. Mencetak alamat web rasmi bersebelahan kod memberi pelanggan sesuatu untuk dibandingkan, dan domain yang dikenali menjadikan domain palsu lebih mudah disedari.