Hur dekalbedrägeriet fungerar
En bedragare skriver ut en QR-kod som leder till en falsk betal- eller inloggningssida och klistrar den över en äkta kod på en offentlig plats. Parkeringsautomater och betalstationer är vanliga mål eftersom människor förväntar sig att betala där och ofta har bråttom. Den falska sidan kan ta en kortbetalning, samla in kortuppgifter för senare användning eller registrera offret för återkommande debiteringar.
FBI:s Internet Crime Complaint Center varnade för manipulerade QR-koder i januari 2022, och FTC:s konsumentvarning i december 2023 nämnde falska koder på parkeringsautomater.
Så upptäcker du en manipulerad kod
Titta på koden innan du skannar. En dekal med upphöjda kanter, en kod som ser nyare ut eller har en annan stil än skylten runt den, eller en andra kod som ligger ovanpå är alla varningstecken. Läs sedan länkens förhandsvisning och jämför den med operatörens namn på skylten.
- Känn efter en dekalkant eller en bubbla över koden
- Jämför kodens utseende med den tryckta skylten
- Kontrollera att den förhandsvisade domänen stämmer med operatören
- Använd operatörens officiella app eller webbplats när du är osäker
Råd till företag
Företag och städer som visar QR-koder kan minska risken genom att trycka koderna direkt på skyltar i stället för att använda dekaler, placera dem bakom genomskinliga skydd och kontrollera dem regelbundet. Att trycka den officiella webbadressen intill koden ger kunderna något att jämföra med, och en igenkännbar domän gör en falsk lättare att upptäcka.