QR 사기('큐싱')는 진짜처럼 보이는 페이지로 보내는 가짜 QR 코드예요. 노리는 것은 거의 언제나 로그인 정보, 카드 번호, 또는 결제예요.
어디에 있나요
주차 정산기와 충전기에, 진짜 코드 위에 덧붙여져 있어요. 포스터와 전단지에도 있어요. 택배가 기다리고 있다거나 수수료를 내야 한다는 이메일과 우편물에도 있어요.
사기를 알아보는 다섯 가지 신호
- 주소가 거의 맞아요.
microsoft.com대신rnicrosoft.com,postnord.com대신postnord-delivery.com. - 링크가 단축되어 있어요.
bit.ly같은 서비스는 도착지를 숨겨요. - 이름 대신 숫자가 있어요. 예:
http://45.13.22.101. - 서두르게 해요. "24시간 안에 결제하세요", "택배가 반송됩니다".
- 모르는 사이트가 로그인이나 카드 정보를 요구해요.
이렇게 하세요
코드 자체를 살펴보세요. 다른 스티커 위에 스티커가 붙어 있나요? 열기 전에 도메인을 읽으세요. 확실하지 않으면 주소를 직접 입력하거나 공식 앱을 써서 진짜 사이트로 직접 가세요.
SikkerQR는 도메인을 큰 글씨로 보여 주고 알려진 수법을 경고해요. 하지만 모든 것을 잡아내는 목록은 없어요.