Truffe con i codici QR
Parchimetri ricoperti di adesivi, menu falsi e QR via SMS che aprono siti di phishing.
Che cos'è questa truffa?
Le truffe con i QR («quishing») ti fanno scansionare codici che aprono siti di phishing o avviano azioni dannose nelle app.
Gli adesivi fisici su parchimetri e tavoli dei ristoranti sono sempre più diffusi.
Come funziona
- Un QR adesivo viene incollato sopra un codice di pagamento legittimo.
- La scansione apre una pagina di pagamento che invia denaro ai criminali.
- QR nelle email o sui manifesti promettono sconti o premi.
- Alcuni codici provano ad aprire link diretti nelle app con richieste di pagamento già compilate.
Segnali d'allarme
- Bordi dell'adesivo, angoli che si staccano o codice incollato sopra un'altra etichetta
- QR su posta non richiesta che promette un rimborso
- Dominio della pagina di pagamento diverso da quello del Comune o del ristorante
- Richiesta dei dati della carta per servizi che di solito si pagano in contanti o con app ufficiali
- Assenza di HTTPS o strani avvisi sul certificato dopo la scansione
Cosa fare
- Usa le app ufficiali per la sosta o URL digitati a mano invece di adesivi sconosciuti.
- Segnala i QR pubblici manomessi al locale o al Comune.
- Contatta la banca se hai pagato tramite una pagina QR fraudolenta.
- Meglio mostrare QR provenienti da fonti affidabili che hai aperto tu.
- Incolla in Fraudly gli URL decodificati quando una scansione ti sembra sospetta.
Checklist di sicurezza
- Guarda l'anteprima dell'URL prima di aprirlo, se il tuo scanner lo consente
- Paga la sosta con le app ufficiali del Comune o del gestore
- Non scansionare QR di sconosciuti per «ricevere un rimborso»
- Spiega ai bambini che i QR sono link: non sempre sicuri
- Controlla i domini con Fraudly quando paghi tramite link scansionati
Controlla un sito prima di pagare
Incolla il link di un negozio o di un pagamento nel controllo gratuito di Fraudly—ottieni segnali di affidabilità prima di condividere i dati della carta o accedere.
Controlla un sito prima di pagareDomande frequenti
- Il telefono può essere violato solo con la scansione?
- Di solito il rischio è il sito che apri: tieni aggiornato il software ed evita di installare profili tramite QR.
- Come controllo l'URL di un codice QR?
- Usa l'anteprima dello scanner e fai passare il link da Fraudly prima di pagare o accedere.
Guide correlate sulle truffe
Truffe sulle consegne di pacchi
SMS o email che sostengono che devi pagare spese di consegna o riprogrammare un pacco.
Leggi la guidaEmail di phishing
Email false che rubano password e dati di pagamento o installano malware.
Leggi la guidaScreenshot manipolati
Gli screenshot possono essere ritagliati, ridisegnati o inventati: trattali come affermazioni, non come prove.
Leggi la guidaFalsa assistenza tecnica
Finti avvisi Microsoft o Apple che chiedono accesso remoto o un pagamento per «riparare» il dispositivo.
Leggi la guida
Fraudly non è un'autorità di polizia. Forniamo indicazioni informative e link a enti ufficiali per le segnalazioni.
Risorse Fraudly correlate
- Sicurezza onlineRisposte chiare su affidabilità dei siti web, phishing, negozi falsi e pagamenti più sicuri—collegate ai controlli di Fraudly.
- Controllo truffe siti webEsegui un controllo URL gratuito per segnali di affidabilità, pattern di truffa e contesto di rischio in linguaggio semplice.
- Certificato di consapevolezza sulle truffeMetti alla prova le tue capacità di individuare le truffe e ottieni un certificato Fraudly condivisibile.
- Scarica l'app FraudlyScarica l'app iOS o l'estensione Chrome per controlli sull'affidabilità dei siti web ovunque tu sia.
- Avvisi di truffaAvvisi di minaccia pubblicati con il contesto sulle campagne emergenti di phishing e truffe.
- Intelligence HubGuide editoriali su negozi falsi, phishing e segnali d'allarme prima di pagare o accedere.