איך זה נראה
- מדבקה עם QR שהודבקה מעל הקוד המקורי, על מדחן, שלט או תפריט.
- חבילה שלא הזמנתם, עם QR ״לפרטי השולח״.
- מייל או הודעה שמבקשים לסרוק QR ״לאימות החשבון״.
- דף שנפתח ומבקש פרטי אשראי או סיסמה מיד.
מקור: FTC: Scammers hide harmful links in QR codes, FTC: See a QR code parked somewhere? Don’t scan it…yet
מה בודקים בכתובת
- שהדומיין הוא של הגוף הנכון, לא דומה לו.
- שאין שגיאות כתיב או מקפים מוזרים בשם.
- שהכתובת מתחילה ב-https.
- שלא הגעתם דרך קישור מקוצר לא מוכר. אם כן, בדקו מה היעד שלו.
הזנתי פרטים. מה עכשיו?
זה מידע כללי. בכל מקרה של חשש להונאה פנו לגורם הרשמי הרלוונטי.
- פנו מיד לחברת האשראי או לבנק וחסמו את הכרטיס.
- החליפו סיסמה, אם הזנתם.
- שמרו צילום של הקוד והכתובת.
- דווחו לגוף שהקוד התחזה אליו.
מה אנחנו עושים נגד זה
כל קישור חדש כאן נבדק מול רשימות אתרים מזיקים. קישורים חדשים לאתרים לא מוכרים מציגים דף ״אתם עוברים לאתר X״ ב-24 השעות הראשונות, וקישורים שדווחו מושעים.
בשלושה צעדים
סורקים ולא לוחצים
קוראים את הכתובת שמוצגת.
בודקים
הדומיין מוכר ונכון? יש מדבקה על מדבקה?
מדווחים
על קוד או קישור חשוד.
שאלות נפוצות
סריקת QR לבד מסוכנת?
הסריקה עצמה רק מציגה כתובת. הסיכון מתחיל כשנכנסים לאתר ומזינים פרטים או מורידים קבצים.
איך יודעים שקוד על מדחן אמיתי?
חפשו מדבקה שהודבקה מעל משהו, ושלמו דרך האפליקציה הרשמית שאתם מכירים במקום דרך הקוד.
נכתב ונבדק על ידי צוות קישור פשוט. עודכן לאחרונה ב-. מצאתם טעות? כתבו לנו.