Mitä koodi voi ja ei voi tehdä
Symbolin purkaminen antaa puhelimellesi merkkijonon. Tämä merkkijono voi olla URL-osoite, Wi-Fi-tietue, yhteystietokortti, puhelinnumero tai pelkkää tekstiä. Mikään muodossa ei suorita koodia. Puhelin päättää, mitä tarjota, ja sinä päätät, hyväksytkö sen.
Raja lukemisen ja toimimisen välillä
- Skannaus ei voi asentaa sovellusta itsestään Koodi voi osoittaa sovelluskaupan sivulle. Asentaminen vaatii silti napautuksesi ja tilisi.
- Skannaus ei voi veloittaa maksua itsestään Se voi avata maksunäytön. Siirto vaatii vahvistuksesi, yleensä kasvo- tai sormenjälkitunnistuksella.
- Skannaus voi liittää verkkoon ilman sen kummempia toimenpiteitä Wi-Fi-tietueet on suunniteltu yhden napautuksen käyttöön. Se on hyötykuormatyyppi, joka vaatii eniten varovaisuutta tuntemattoman tahon julisteesta skannattuna.
- Skannaus voi avata sivun, joka näyttää täsmälleen aidolta Tämä on koko hyökkäys. Sivu, ei neliö, ottaa kortin numeron.
Miten huijaukset todellisuudessa toimivat
Vallitseva malli on fyysinen. Joku tulostaa tarran ja laittaa sen oikean koodin päälle pysäköintimittarissa, latausasemalla, ravintolan pöydässä tai saapumisilmoituksessa. Korvaava koodi osoittaa oikean maksusivun kopioon. Kukaan ei murtanut kryptografiaa. He peittivät paperinpalan toisella paperinpalalla.
Toinen malli saapuu sähköpostitse tai kirjeitse: koodi viestissä, joka koskee maksamatonta tietullia, pidätettyä pakettia tai jäädytettyä tiliä. Linkin laittaminen kuvan sisään ohittaa tekstiä lukevat suodattimet. Kiireellisyys on paljastava tekijä, ei muoto.
Kolmas on koodi, joka johtaa käyttämäsi palvelun kirjautumissivulle. Saavut fyysisestä esineestä, joten se tuntuu vähemmän tietojenkalastelusähköpostilta, mikä on juuri syy sen toimivuuteen.
Neljä tarkistusta ennen kuin napautat
- Lue verkkotunnus esikatselussa Useimmat kamerat näyttävät puretun linkin ennen sen avaamista. Katso itse verkkotunnusta, älä sen vieressä olevia ystävällisiä sanoja. Pitkä linkki, jonka keskelle on haudattu tuttu brändi, ei ole kyseinen brändi.
- Tunnustele tarraa Vedä sormella koodin yli mittarissa tai pöydässä. Vinyylikerros painetun paperin päällä on luotettavin yksittäinen merkki peukaloinnista.
- Kirjoita osoite kaikkeen, mikä vaatii maksua Pysäköintiä, tietulleja tai laskua varten avaa operaattorin sovellus tai kirjoita jo tietämäsi osoite. Ohita neliö kokonaan.
- Kohtele Wi-Fi-koodia kuin sinulle ojennettua verkkoa Liittyminen tarkoittaa, että luotat operaattorille liikenteesi metatiedot. Katso miten Wi-Fi-QR-koodit toimivat nähdäksesi, mitä tietue sisältää.
Turvallisuus koodia luotaessa
Kysymys muuttaa suuntaa, kun olet itse luomassa koodia. Nyt riski on, että hyötykuormasi päätyy jonkun toisen palvelimelle tai että jokainen tuleva skannaus kirjataan.
| Kysymys | Lataus tai dynaaminen generaattori | Vaultaire |
|---|---|---|
| Missä hyötykuorma käsitellään | Usein palveluntarjoajan palvelimella | Selaimessasi |
| Kuka voi lukea koodaamasi Wi-Fi-salasanan | Se, jolla on palvelimen lokit | Ei kukaan, se ei koskaan poistu välilehdeltä |
| Minne skannaus menee | Palveluntarjoajan uudelleenohjauksen kautta, jos dynaaminen | Suoraan kirjoittamaasi hyötykuormaan |
| Skannauksen seuranta | Usein mukana | Ei mitään, ei ole mitään millä seurata |
Vaultaire-generaattori tekee vain staattisia koodeja. Se rakentaa symbolin paikallisesti, purkaa valmiin PNG:n ja SVG:n uudelleen erillisellä lukijalla ja avaa latauksen sen jälkeen, kun purettu hyötykuorma vastaa tarkistamaasi. Tämä tarkistus estää vioittuneen tietueen päätymisen tulostimeen. Se ei kerro mitään siitä, onko kirjoittamasi kohde luotettava, eikä mikään generaattori voi vastata siihen.
QR-koodin turvallisuus UKK
Voiko QR-koodi antaa puhelimeeni viruksen?
Pelkkä skannaus ei asenna mitään. Koodi tallentaa tekstiä. Vaara alkaa, kun tekstistä tulee toiminto: linkki, jonka avaat, sovellussivu, jolta asennat, verkko, johon liityt, tai maksu, jonka hyväksyt.
Miten QR-koodihuijaukset toimivat?
Yleensä tarra, joka on asetettu oikean koodin päälle pysäköintimittarissa, pöydässä tai paketissa. Korvaava koodi ohjaa sinut sivulle, joka kopioi oikean sivun ja pyytää kortin numeroa tai kirjautumista.
Kuinka voin tarkistaa koodin ennen sen avaamista?
Lue verkkotunnus kamerasi esikatselubannerista, älä sen ympärillä olevia sanoja. Tarkista, että koodi on painettu pintaan eikä liimattu toisen päälle. Kaikessa, mikä liittyy maksamiseen, kirjoita jo tietämäsi osoite.
Ovatko Wi-Fi-QR-koodit turvallisia?
Wi-Fi-koodi liittää nimeämäänsä verkkoon, ja operaattori näkee liikenteesi metatiedot kuten missä tahansa muussakin verkossa. Sellaisen skannaaminen tuntemattoman tahon julisteesta siirtää sinut jonkun toisen verkkoon, mikä on todellinen riski.
Onko QR-koodigeneraattori turvallinen käyttää?
Se riippuu siitä, minne hyötykuorma menee. Monet lataavat sisällön palvelimelle tai luovat dynaamisen koodin, joka reitittää jokaisen skannauksen uudelleenohjauksen kautta ja kirjaa sen. Generaattori, joka toimii selaimessasi ja tekee staattisen koodin, ei lähetä mitään minnekään.
Pitäisikö minun käyttää QR-skannerisovellusta?
Sisäänrakennettu kamera riittää nykyisissä puhelimissa ja näyttää linkin ennen sen avaamista. Ylimääräiset skannerisovellukset pyytävät kameran käyttöoikeutta ja lisäävät usein oman seurantansa, jolloin pienestä mukavuudesta maksetaan todellinen hinta.