Länk- och QR-säkerhet

Misstänkta länkar och QR-koder: kontrollera innan du öppnar

En länk eller QR-kod är bara en väg till en destination. Den synliga texten, knappen eller tryckta dekalen bevisar inte vart den leder, och flera omdirigeringar kan dölja slutsidan.

Läs domänen noggrant

Den viktiga delen är den registrerade domänen precis före det första enkla snedstrecket. Extra ord före den kan vara underdomäner och ord efter den är bara en sökväg. Bedragare använder stavningsändringar, bindestreck och ovanliga ändelser för att efterlikna betrodda tjänster.

  • Felstavat varumärke eller institut
  • Rå IP-adress i stället för normal domän
  • HTTP i stället för HTTPS
  • Mycket lång eller kodad destination

QR-koder kräver samma försiktighet

En QR-kod kan dölja destinationen tills den skannas. Dekaler kan dessutom sättas ovanpå riktiga koder på parkeringsautomater, menyer eller skyltar. Förhandsvisa adressen och avbryt om den är oväntad.

  • Betalningssida från en offentlig dekal
  • Omedelbar uppmaning att installera en app
  • Inloggningssida på orelaterad domän
  • Begäran om BankID eller kortuppgifter

Använd en oberoende väg

Om länken påstår sig komma från bank, myndighet, fraktbolag eller arbetsplats öppnar du den kända officiella appen eller skriver adressen själv. Öppna inte en okänd destination bara för att undersöka den.