С чего начать проверку
Сначала расшифруйте QR без открытия. Посмотрите протокол, домен и путь, затем отдельно изучите каждый параметр.
Название компании в тексте объявления не связано технически с доменом внутри QR. Проверять нужно именно адрес.
Технические признаки повышенного риска
Один признак не доказывает мошенничество, но сочетание нескольких должно остановить автоматический переход.
- HTTP вместо HTTPS.
- IP-адрес, логин или пароль перед доменом.
- Punycode или смешение кириллицы и латиницы.
- Сокращённый URL или вложенный redirect.
- Исполняемый файл, архив или двойное расширение.
- Параметр, похожий на токен, пароль или код.
Чего локальный анализ не может подтвердить
Guard не загружает сайт и не проверяет его репутацию в интернете. Он анализирует только текст адреса и помогает заметить технические особенности до перехода.
Даже обычный HTTPS-домен может содержать опасную страницу, поэтому учитывайте источник QR и смысл предлагаемого действия.
Частые вопросы
Guard проверяет сайт на вирусы?
Нет. Текущая версия не обращается к сайту и не загружает файлы. Она разбирает сам URL и показывает признаки риска.
Почему сокращённая ссылка требует внимания?
Потому что конечный домен не виден до перехода или раскрытия redirect.
Безопасна ли любая ссылка с HTTPS?
Нет. HTTPS защищает соединение, но не подтверждает честность владельца страницы или смысл действия.