Hvad en kode kan og ikke kan gøre
Afkodning af et symbol giver din telefon en streng. Den streng kan være en URL, en Wi-Fi-post, et kontaktkort, et telefonnummer eller almindelig tekst. Intet i formatet udføres. Telefonen beslutter, hvad den vil tilbyde, og du beslutter, om du vil acceptere det.
Grænsen mellem at læse og at handle
- En scanning kan ikke installere en app af sig selv En kode kan pege på en app store-side. Installation kræver stadig dit tryk og din konto.
- En scanning kan ikke foretage en betaling af sig selv Den kan åbne en betalingsskærm. Overførslen kræver, at du bekræfter den, normalt med et ansigts- eller fingeraftrykstjek.
- En scanning kan oprette forbindelse til et netværk uden meget ceremoni Wi-Fi-poster er designet til ét tryk. Det er den type payload, der kræver størst forsigtighed fra en fremmeds plakat.
- En scanning kan åbne en side, der ligner en ægte på en prik Dette er hele angrebet. Siden, ikke firkanten, tager kortnummeret.
Hvordan svindlen faktisk foregår
Det dominerende mønster er fysisk. Nogen printer et klistermærke og sætter det over den ægte kode på et parkometer, en ladestander, et restaurantbord eller en leveringsmeddelelse. Erstatningen peger på en kopi af den ægte betalingsside. Ingen brød nogen kryptografi. De dækkede et stykke papir med et andet stykke papir.
Det andet mønster ankommer via e-mail eller brev: en kode i en besked om en ubetalt afgift, en tilbageholdt pakke eller en suspenderet konto. At lægge linket ind i et billede får det forbi filtre, der læser tekst. Det er det presserende budskab, der afslører det, ikke formatet.
Det tredje er en kode, der fører til en login-side for en tjeneste, du rent faktisk bruger. Du ankommer fra et fysisk objekt, så det føles mindre som en phishing-e-mail, hvilket er præcis grunden til, at det virker.
Fire tjek, før du trykker
- Læs domænet i forhåndsvisningen De fleste kameraer viser det afkodede link, før de åbner det. Kig på selve domænet, ikke den brugervenlige tekst ved siden af. Et langt link med et velkendt brand begravet i midten tilhører ikke det brand.
- Mærk på klistermærket Kør en finger over koden på et parkometer eller et bord. Et lag vinyl over trykt papir er det mest pålidelige tegn på manipulation.
- Indtast adressen ved alt, der kræver betaling Ved parkering, vejafgifter eller regninger skal du åbne operatørens app eller indtaste den adresse, du allerede kender. Spring firkanten helt over.
- Behandl en Wi-Fi-kode som et netværk, du fik udleveret At oprette forbindelse betyder at betro operatøren dine trafikmetadata. Se hvordan Wi-Fi QR-koder fungerer for at se, hvad posten indeholder.
Sikkerhed, når du laver en QR-kode
Spørgsmålet skifter retning, når det er dig, der genererer en kode. Nu er risikoen, at dit indhold når en andens server, eller at hver fremtidig scanning bliver logget.
| Spørgsmål | Upload eller dynamisk generator | Vaultaire |
|---|---|---|
| Hvor indholdet behandles | Ofte på udbyderens server | I din browser |
| Hvem kan læse en Wi-Fi-adgangskode, du indkoder | Den, der har serverloggene | Ingen, den forlader aldrig fanen |
| Hvor en scanning fører hen | Gennem en omdirigering hos udbyderen, hvis den er dynamisk | Direkte til det indhold, du indtastede |
| Sporing af scanninger | Ofte inkluderet | Ingen, der er intet at spore med |
Vaultaire-generatoren laver kun statiske koder. Den bygger symbolet lokalt, afkoder den færdige PNG og SVG igen med en separat læser og låser op for download, efter det afkodede indhold matcher det, du har gennemgået. Denne kontrol forhindrer, at en fejlbehæftet post når frem til et trykkeri. Det siger intet om, hvorvidt den destination, du indtastede, er troværdig, og det kan ingen generator svare på.
Ofte stillede spørgsmål om QR-kodesikkerhed
Kan en QR-kode give min telefon en virus?
En scanning i sig selv installerer ikke noget. En kode gemmer tekst. Faren opstår, når teksten bliver til en handling: et link, du åbner, en app-side, du installerer fra, et netværk, du opretter forbindelse til, eller en betaling, du godkender.
Hvordan fungerer QR-kodesvindel?
Normalt et klistermærke placeret over en rigtig kode på et parkometer, et bord eller en pakke. Erstatningen sender dig til en side, der kopierer den rigtige og beder om et kortnummer eller et login.
Hvordan kan jeg tjekke en kode, før jeg åbner den?
Læs domænet i dit kameras forhåndsvisningsbanner, ikke ordene omkring det. Tjek, at koden er trykt på overfladen i stedet for at være klistret over en anden. Ved alt, der involverer betaling, skal du indtaste den adresse, du allerede kender.
Er Wi-Fi QR-koder sikre?
En Wi-Fi-kode opretter forbindelse til det netværk, den navngiver, og operatøren ser dine trafikmetadata ligesom på ethvert andet netværk. At scanne en fra en ukendt plakat placerer dig på en andens netværk, hvilket er den reelle risiko.
Er en QR-kodegenerator sikker at bruge?
Det afhænger af, hvor indholdet fører hen. Mange uploader indholdet eller udsteder en dynamisk kode, der dirigerer hver scanning gennem en omdirigering og logger den. En generator, der kører i din browser og laver en statisk kode, sender intet nogen steder hen.
Bør jeg bruge en QR-scanner-app?
Det indbyggede kamera er nok på nyere telefoner og viser linket, før det åbnes. Ekstra scanner-apps beder om kameraadgang og tilføjer ofte deres egen sporing, hvilket bytter en lille bekvemmelighed ud med en reel omkostning.