Sjekk forhåndsvisningen først
De fleste kameraapper på telefoner viser lenken eller domenet før de åpner det, og den forhåndsvisningen er den viktigste sikkerhetskontrollen. Les hele domenet, delen rett før den første enkeltstrekene, og spør deg selv om det stemmer med bedriften eller stedet som viser koden. Hvis forhåndsvisningen viser noe urelatert eller uventet, må du ikke åpne det.
- Les hele domenet, ikke bare starten av lenken
- Se etter forvekslingsbare stavemåter, ekstra ord eller uvanlige endelser
- Vær forsiktig med ukjente forkortede lenker som skjuler målet
- Sjekk om koden er et klistremerke plassert over en annen kode
- Ikke installer apper eller profiler som en skannet side ber om
Å oppdage forvekslingsbare domener
Svindelnettsteder bruker ofte domener som ser riktige ut ved første øyekast. Vanlige triks er byttede eller doblede bokstaver, et ekte merkenavn etterfulgt av ekstra ord, et annet toppdomene, eller det ekte navnet plassert i et underdomene som citypark.example-payments.com. Det som teller, er det registrerte domenet rett før endelsen, som her er example-payments.com, ikke citypark.
Regler for betalinger og pålogginger
Skriv aldri inn et passord, en engangskode eller et kortnummer på en side du kom til via en QR-kode i en uoppfordret e-post, tekstmelding eller brev. For parkering, regninger og leveranser bør du bruke den offisielle appen eller skrive inn organisasjonens nettadresse selv. En sikkerhetssjekker for QR-koder kan også dekode koden og markere kjente risikable eller uvanlige lenker før du åpner dem.