Saldırganlar meşru QR’ların üzerine kötü amaçlı çıkartmalar yapıştırabilir. İşletmeler, müdahale edilmesi zor ve müşterilerin güvenmesi kolay kampanyalar tasarlamalıdır.
Kontrol ettiğiniz dinamik yönlendirmeleri kullanın
Kendi alan adınızdaki (veya QRbanner’ın doğrulanmış yönlendirmesindeki) kısa linkler, bir ortak URL’si ele geçirilirse hedefleri değiştirmenizi sağlar. Ham URL’lerle basılan statik kodlar yeniden basmadan iptal edilemez.
Yüksek riskli akışları güçlendirin
- Dahili belgeler veya VIP teklifler için kodları şifreyle koruyun.
- Etkinlik biletlerinde son kullanma tarihi ve tarama limitleri belirleyin.
- Markanıza uyan özel tarama alan adları kullanın (scan.markaniz.com).
- Ani tarama zirvelerini izleyin — çıkartma dolandırıcılığına işaret edebilir.
Ekip hesaplarını koruyun
- Her yönetici kullanıcı için Ayarlar’da TOTP iki faktörlü kimlik doğrulamayı etkinleştirin.
- Business çalışma alanları SSO zorunlu kılabilir ve izin verilen e-posta alan adlarıyla SAML yapılandırabilir.
- Tarama verisi QRbanner’dan dış sistemlere çıkıyorsa webhook teslimat günlüklerini inceleyin.
Müşteri eğitimi
Personeli üst üste yapıştırılmış çıkartmaları günlük kontrol etmeye eğitin. Basılı kodların yanında logonuzu gösterin. Açılış sayfalarında kişisel veri istemeden önce marka renklerinizi ve HTTPS kilit simgesini gösterin.