ตรวจตัวอย่างลิงก์ก่อน
แอปกล้องมือถือส่วนใหญ่แสดงลิงก์หรือโดเมนก่อนเปิด และตัวอย่างนั้นคือการตรวจความปลอดภัยที่สำคัญที่สุด อ่านทั้งโดเมน ส่วนที่อยู่ก่อนเครื่องหมายทับแรก และถามว่าตรงกับธุรกิจหรือสถานที่ที่แสดงโค้ดหรือไม่ ถ้าตัวอย่างแสดงสิ่งที่ไม่เกี่ยวข้องหรือไม่คาดคิด อย่าเปิด
- อ่านโดเมนทั้งหมด ไม่ใช่แค่ต้นลิงก์
- มองหาการสะกดเลียนแบบ คำเพิ่มเติม หรือนามสกุลที่ผิดปกติ
- ระวังลิงก์สั้นที่ไม่รู้จักซึ่งซ่อนปลายทาง
- ตรวจว่าโค้ดเป็นสติกเกอร์แปะทับโค้ดอื่นหรือไม่
- อย่าติดตั้งแอปหรือโปรไฟล์ที่หน้าที่สแกนขอ
สังเกตโดเมนเลียนแบบ
เว็บไซต์หลอกลวงมักใช้โดเมนที่ดูถูกต้องเมื่อมองผ่าน ๆ กลเม็ดทั่วไปได้แก่ ตัวอักษรสลับหรือซ้ำ ชื่อแบรนด์จริงตามด้วยคำเพิ่ม นามสกุลโดเมนระดับบนที่ต่างออกไป หรือชื่อจริงที่วางในซับโดเมน เช่น citypark.example-payments.com ส่วนที่สำคัญคือโดเมนที่ลงทะเบียนซึ่งอยู่ก่อนส่วนท้ายทันที ซึ่งในที่นี้คือ example-payments.com ไม่ใช่ citypark
กฎสำหรับการชำระเงินและการเข้าสู่ระบบ
อย่ากรอกรหัสผ่าน รหัสครั้งเดียว หรือเลขบัตรบนหน้าที่เปิดจาก QR Code ในอีเมล ข้อความ หรือจดหมายที่ไม่ได้ร้องขอ สำหรับที่จอดรถ บิล และการจัดส่ง ให้ใช้แอปทางการหรือพิมพ์ที่อยู่เว็บขององค์กรเอง ตัวตรวจความปลอดภัย QR Code ยังถอดรหัสโค้ดและแจ้งลิงก์ที่เสี่ยงหรือผิดปกติที่รู้จักก่อนคุณเปิดได้