QR кодът крие адреса — проверете домейна преди плащане

|Автор: Редакционният екип на QUASA|4 мин. четене| 2
QR кодът крие адреса — проверете домейна преди плащане

Преди да платите чрез QR код, огледайте дали върху него няма чужд стикер и вижте адреса в предварителния преглед, без да отваряте страницата. Ирландският национален център за киберсигурност посочва подменения стикер, адреса, който не съвпада с официалния сайт, и натиска за бързо плащане като предупредителни признаци.

Сравнете видимия домейн с официалния адрес на организацията, намерен независимо от кода. Ако домейнът е различен или прегледът не го показва изцяло, спрете плащането и използвайте познатия официален канал. Ако вече сте въвели парола или данни за карта, реакцията зависи от това какво сте предоставили.

Огледайте мястото, където е поставен кодът

При паркинг автомат, маса в заведение или плакат вижте дали QR кодът е отпечатан като част от обозначението, или е залепен върху друг. Повдигнат ръб, различен материал или следи от отлепване са повод за съмнение. Самият стикер не доказва измама, но е достатъчна причина да потърсите друг начин да проверите плащането.

Попитайте служител или оператор на обекта кой е правилният начин за плащане. Българското списание Click Smart препоръчва QR кодове да се използват само от доверени източници, а връзката да се проверява преди отваряне. Същото важи за код в имейл или съобщение: познато лого и убедителен текст не установяват кой е изпратил кода.

Вижте накъде води кодът, преди да отворите връзката

Насочете камерата на телефона към кода и прочетете показания адрес, преди да докоснете предложението за отваряне. При отделно приложение за сканиране използвайте предварителния му преглед. За тази проверка е достатъчно да видите връзката; не е необходимо да зареждате страницата или да въвеждате данни в нея.

Не се доверявайте само на първите букви. Дълъг адрес може да започва с познато име, а по-нататък да води към друг домейн. Ако телефонът съкращава прегледа, потърсете начин да видите целия адрес, без да го отваряте. Когато това не е възможно, проверката остава непълна.

Съкратените връзки също скриват крайния адрес от обикновения преглед. За плащане е по-разумно сами да отворите официалния сайт или приложение на организацията и да намерите съответната услуга там. Така не зависите от посоката, зададена от непроверения код.

Намерете домейна, а не познатата дума в адреса

При обичаен уеб адрес частта след „https://“ и преди следващата наклонена черта съдържа името на сайта, към който се свързвате. В нея може да има и поддомейни. Думите след наклонената черта са път в сайта и могат да изглеждат убедително, без да променят кой е собственикът на домейна.

В условния пример „https://bankata.bg.izmama.example/plati“ думите „bankata.bg“ са само в началото на по-дългото име. Регистрираният домейн е „izmama.example“, а „plati“ е част от пътя. Окончанието „.example“ е запазено за примери; адресът не обозначава истинска банка или установена измамна страница.

При адреси с обичайно окончание като „.bg“ или „.com“ гледайте името непосредствено преди него и сравнявайте цялото име с официалния адрес. Някои окончания имат повече от една част, затова броенето на точки само по себе си не е надеждна проверка. Обърнете внимание и на разменени букви, добавени думи или тирета. „https“ показва защитена връзка при преноса, но не удостоверява, че сайтът принадлежи на организацията, за която се представя.

Спрете плащането при несъответствие

Чужд стикер, различен домейн или настояване да платите незабавно са достатъчни причини да не използвате кода. Проверете дали действително имате задължение през официалния сайт, приложение или телефонен номер, който сте намерили независимо. Не вземайте номера за проверка от съмнителната страница.

Ако кодът е на обществено място, кажете на отговорния служител или на оператора къде се намира. Така обозначението може да бъде проверено, преди да го използва друг човек. Не е нужно сами да отлепвате стикера или да повреждате оборудването, за да съобщите за съмнението.

Ако вече сте въвели данни

Спрете взаимодействието със страницата и не изпращайте допълнителни данни или кодове за потвърждение. Федералната търговска комисия на САЩ препоръчва незабавна смяна на въведената парола навсякъде, където я използвате повторно, и преглед на банковите и картовите операции за непознати плащания.

  1. Ако сте въвели парола, отворете профила през официалния сайт или приложение и я сменете. Проверете дали има непознати промени в профила и включете двуфакторно удостоверяване, ако услугата го предлага.
  2. Ако сте въвели данни за карта или сте потвърдили плащане, свържете се веднага с банката чрез номера на картата или друг неин официален канал. Кажете точно какви данни сте предоставили и поискайте указания за защита на картата и оспорване на неразпознати операции.
  3. Ако след сканирането сте изтеглили файл или сте инсталирали приложение, проверете устройството със средствата му за защита. Премахнете непознатото приложение и наблюдавайте профилите, използвани на устройството, за необичайна активност.

Запазете адреса на съмнителната страница и данните за вече извършеното плащане, ако разполагате с тях. Можете да ги предоставите на банката или на организацията, за която се представя кодът. Не отваряйте отново връзката само за да събирате доказателства.

Прочетете също:

Споделяне:

Абонирайте се за нашия бюлетин

Получавайте най-новите новини за Web3, AI и криптовалути директно във входящата си поща.

0