Controleer eerst het voorbeeld
De meeste camera-apps op telefoons tonen de link of het domein voordat ze die openen, en dat voorbeeld is de belangrijkste veiligheidscheck. Lees het hele domein, het deel net voor de eerste enkele schuine streep, en vraag je af of het overeenkomt met het bedrijf of de plek die de code toont. Toont het voorbeeld iets wat niets met de plek te maken heeft of onverwacht is, open het dan niet.
- Lees het volledige domein, niet alleen het begin van de link
- Let op gelijkende spelling, extra woorden of ongebruikelijke uitgangen
- Wees op je hoede voor onbekende verkorte links die de bestemming verbergen
- Controleer of de code een sticker is die over een andere code is geplakt
- Installeer geen apps of profielen waar een gescande pagina om vraagt
Gelijkende domeinen herkennen
Oplichterssites gebruiken vaak domeinen die op het eerste gezicht kloppen. Gangbare trucs zijn verwisselde of verdubbelde letters, een echte merknaam gevolgd door extra woorden, een ander topniveaudomein, of de echte naam in een subdomein zoals citypark.example-payments.com. Waar het om gaat is het geregistreerde domein direct voor de uitgang, hier example-payments.com, niet citypark.
Regels voor betalingen en inloggen
Voer nooit een wachtwoord, eenmalige code of kaartnummer in op een pagina die je via een QR-code in een ongevraagde e-mail, sms of brief hebt bereikt. Gebruik voor parkeren, rekeningen en bezorgingen de officiële app of typ zelf het webadres van de organisatie. Een QR-code-veiligheidschecker kan de code ook decoderen en bekende riskante of ongebruikelijke links markeren voordat je ze opent.