Сначала проверьте превью
Большинство приложений камер на телефонах показывают ссылку или домен до открытия, и это превью — самая важная проверка безопасности. Прочитайте домен целиком — часть перед первой одиночной косой чертой — и спросите себя, соответствует ли он организации или месту, где размещён код. Если превью показывает что-то не связанное или неожиданное, не открывайте.
- Читайте домен целиком, а не только начало ссылки
- Ищите похожие написания, лишние слова или необычные окончания
- Опасайтесь незнакомых сокращённых ссылок, скрывающих адрес назначения
- Проверьте, не наклеен ли код-стикер поверх другого кода
- Не устанавливайте приложения и профили, которые просит отсканированная страница
Как заметить похожие домены
Мошеннические сайты часто используют домены, которые с первого взгляда выглядят правильно. Распространённые приёмы: переставленные или удвоенные буквы, настоящее название бренда с лишними словами, другой домен верхнего уровня или настоящее название в поддомене, например citypark.example-payments.com. Важна зарегистрированная часть домена прямо перед окончанием, здесь это example-payments.com, а не citypark.
Правила для платежей и входа
Никогда не вводите пароль, одноразовый код или номер карты на странице, открытой по QR-коду из нежелательного письма, сообщения или бумажного письма. Для парковки, счетов и доставок используйте официальное приложение или сами наберите веб-адрес организации. Средство проверки безопасности QR-кодов тоже может расшифровать код и пометить известные опасные или необычные ссылки до того, как вы их откроете.