Confira a prévia primeiro
A maioria dos apps de câmera de celular mostra o link ou o domínio antes de abri-lo, e essa prévia é a verificação de segurança mais importante. Leia o domínio inteiro, a parte logo antes da primeira barra simples, e pergunte-se se corresponde à empresa ou ao local que exibe o código. Se a prévia mostrar algo sem relação ou inesperado, não abra.
- Leia o domínio inteiro, não apenas o início do link
- Procure grafias parecidas, palavras extras ou terminações incomuns
- Desconfie de links encurtados desconhecidos que escondem o destino
- Verifique se o código é um adesivo colado sobre outro código
- Não instale apps nem perfis que uma página escaneada peça
Identificando domínios parecidos
Os sites de golpe costumam usar domínios que parecem certos à primeira vista. Os truques comuns incluem letras trocadas ou dobradas, o nome verdadeiro de uma marca seguido de palavras extras, um domínio de nível superior diferente ou o nome verdadeiro colocado num subdomínio, como citypark.example-payments.com. O que importa é o domínio registrado logo antes da terminação, que aqui é example-payments.com, e não citypark.
Regras para pagamentos e logins
Nunca digite uma senha, um código de uso único ou um número de cartão numa página aberta a partir de um QR Code num e-mail, mensagem ou carta não solicitados. Para estacionamento, contas e entregas, use o app oficial ou digite você mesmo o endereço da organização. Um verificador de segurança de QR Code também pode decodificar o código e sinalizar links conhecidos como arriscados ou incomuns antes que você os abra.