Najpierw sprawdź podgląd
Większość aplikacji aparatu w telefonach pokazuje link lub domenę przed otwarciem, a ten podgląd to najważniejsza kontrola bezpieczeństwa. Przeczytaj całą domenę, czyli część tuż przed pierwszym pojedynczym ukośnikiem, i zapytaj, czy zgadza się z firmą lub miejscem, które wyświetla kod. Jeśli podgląd pokazuje coś niezwiązanego albo nieoczekiwanego, nie otwieraj.
- Czytaj pełną domenę, a nie tylko początek linku
- Szukaj pisowni łudząco podobnej, dodatkowych słów lub nietypowych końcówek
- Uważaj na nieznane skrócone linki, które ukrywają cel
- Sprawdź, czy kod nie jest naklejką umieszczoną na innym kodzie
- Nie instaluj aplikacji ani profili, o które prosi zeskanowana strona
Rozpoznawanie łudząco podobnych domen
Strony oszustów często używają domen, które na pierwszy rzut oka wyglądają dobrze. Częste sztuczki to zamienione lub podwojone litery, prawdziwa nazwa marki z dodatkowymi słowami, inna domena najwyższego poziomu albo prawdziwa nazwa umieszczona w subdomenie, jak citypark.example-payments.com. Liczy się zarejestrowana domena tuż przed końcówką, która tu brzmi example-payments.com, a nie citypark.
Zasady dotyczące płatności i logowania
Nigdy nie wpisuj hasła, jednorazowego kodu ani numeru karty na stronie otwartej z kodu QR w niezamówionym e-mailu, SMS-ie lub liście. W przypadku parkowania, rachunków i dostaw używaj oficjalnej aplikacji albo sam wpisz adres internetowy organizacji. Narzędzie do sprawdzania bezpieczeństwa kodów QR może też zdekodować kod i oznaczyć znane ryzykowne lub nietypowe linki, zanim je otworzysz.