Kontrollera förhandsvisningen först
De flesta kameraappar i telefoner visar länken eller domänen innan den öppnas, och den förhandsvisningen är den viktigaste säkerhetskontrollen. Läs hela domänen, delen strax före det första enkla snedstrecket, och fråga dig om den stämmer med företaget eller platsen som visar koden. Om förhandsvisningen visar något orelaterat eller oväntat, öppna den inte.
- Läs hela domänen, inte bara början av länken
- Se upp för förväxlingsbara stavningar, extra ord eller ovanliga ändelser
- Var misstänksam mot okända förkortade länkar som döljer målet
- Kontrollera om koden är en dekal som klistrats över en annan kod
- Installera inga appar eller profiler som en skannad sida ber om
Att upptäcka förväxlingsbara domäner
Bedrägerisajter använder ofta domäner som ser rätt ut vid en hastig blick. Vanliga knep är ombytta eller dubblerade bokstäver, ett äkta varumärkesnamn följt av extra ord, en annan toppdomän eller det äkta namnet placerat i en underdomän som citypark.example-payments.com. Det som spelar roll är den registrerade domänen direkt före ändelsen, som här är example-payments.com, inte citypark.
Regler för betalningar och inloggningar
Ange aldrig ett lösenord, en engångskod eller ett kortnummer på en sida som du nått från en QR-kod i ett oombett e-postmeddelande, sms eller brev. För parkering, räkningar och leveranser: använd den officiella appen eller skriv själv in organisationens webbadress. En QR-kodssäkerhetskontroll kan också avkoda koden och flagga kända riskabla eller ovanliga länkar innan du öppnar dem.