Сначала проверяйте не QR-код, а контекст.
Код может выглядеть безобидно, но смысл меняется от места: наклейка поверх старого QR в кафе, объявление в подъезде, «срочная оплата» в чате, PDF от неизвестного отправителя, просьба «подключить устройство» в мессенджере или перейти по ссылке для подтверждения аккаунта.
Алгоритм простой: кто прислал? зачем? ожидаю ли я это действие? куда ведёт ссылка? совпадает ли домен с официальным? просят ли ввести пароль, код, данные карты или установить приложение.
Красные флаги: срочность, давление, необычный канал связи, сокращённая ссылка, домен с ошибкой, просьба уйти из официального приложения, инструкция «сделайте как на скриншоте».
На интенсиве «QR-фишинг и атаки через мессенджеры» разберём, как быстро отличать нормальное сообщение от опасного и оформлять короткие рекомендации.
#КиберГигиена #Приватность #OSINT
