Спершу перевірте попередній перегляд
Більшість додатків камер телефонів показують посилання або домен перед відкриттям, і цей попередній перегляд це найважливіша перевірка безпеки. Прочитайте весь домен, частину перед першою одинарною скісною рискою, і запитайте себе, чи він збігається з компанією чи місцем, що показує код. Якщо попередній перегляд показує щось не пов'язане чи несподіване, не відкривайте його.
- Читайте весь домен, а не лише початок посилання
- Шукайте схожі написання, зайві слова чи незвичні закінчення
- Остерігайтеся невідомих скорочених посилань, що ховають місце призначення
- Перевірте, чи код не є наліпкою поверх іншого коду
- Не встановлюйте додатків чи профілів, яких просить відсканована сторінка
Як помітити схожі домени
Шахрайські сайти часто використовують домени, що на перший погляд виглядають правильно. Поширені прийоми: поміняні місцями чи подвоєні літери, справжня назва бренду із зайвими словами, інший домен верхнього рівня або справжня назва, поміщена в піддомен, як-от citypark.example-payments.com. Важлива частина це зареєстрований домен безпосередньо перед закінченням, тут це example-payments.com, а не citypark.
Правила для платежів і входу
Ніколи не вводьте пароль, одноразовий код чи номер картки на сторінці, до якої потрапили через QR-код у небажаному листі, повідомленні чи листі на папері. Для паркування, рахунків і доставок користуйтеся офіційним додатком або наберіть вебадресу організації самостійно. Перевірка безпеки QR-коду також може декодувати код і позначити відомі ризиковані чи незвичні посилання, перш ніж ви їх відкриєте.