Wat een code wel en niet kan
Een symbool decoderen geeft uw telefoon een tekenreeks. Die reeks kan een URL zijn, een Wi-Fi-record, een contactkaart, een telefoonnummer of gewone tekst. Niets in het formaat voert iets uit. De telefoon bepaalt wat hij aanbiedt, en u bepaalt of u dat aanvaardt.
De grens tussen lezen en handelen
- Een scan kan uit zichzelf geen app installeren Een code kan naar een pagina in een appwinkel wijzen. Installeren vraagt nog steeds uw tik en uw account.
- Een scan kan uit zichzelf geen betaling doen Hij kan een betaalscherm openen. De overboeking vraagt uw bevestiging, meestal met een gezichts- of vingerafdrukcontrole.
- Een scan kan zonder veel plichtplegingen met een netwerk verbinden Wi-Fi-records zijn gemaakt voor één tik. Dat is het type payload dat de meeste voorzichtigheid verdient bij de poster van een onbekende.
- Een scan kan een pagina openen die er precies uitziet als een echte Dit is de hele aanval. De pagina neemt het kaartnummer aan, niet het vierkant.
Hoe de oplichting echt verloopt
Het overheersende patroon is fysiek. Iemand drukt een sticker af en plakt die over de echte code op een parkeerautomaat, een laadpaal, een restauranttafel of een bezorgbericht. De vervanger wijst naar een kopie van de echte betaalpagina. Niemand heeft cryptografie gebroken. Ze hebben een stuk papier met een ander stuk papier afgedekt.
Het tweede patroon komt per e-mail of brief: een code in een bericht over een onbetaalde tol, een pakket dat vastzit of een geblokkeerd account. De link in een afbeelding zetten, brengt hem langs filters die tekst lezen. De haast is het teken, niet het formaat.
Het derde is een code die naar een aanmeldpagina leidt van een dienst die u wel gebruikt. U komt er via een fysiek object, waardoor het minder aanvoelt als een phishingmail, en juist daarom werkt het.
Vier controles voordat u tikt
- Lees het domein in het voorbeeld De meeste camera's tonen de gedecodeerde link voordat ze hem openen. Kijk naar het domein zelf, niet naar de vriendelijke woorden ernaast. Een lange link met een bekend merk ergens in het midden is dat merk niet.
- Voel aan de sticker Ga met een vinger over de code op een automaat of een tafel. Een laag vinyl over gedrukt papier is het meest betrouwbare teken van geknoei.
- Typ het adres voor alles wat geld kost Voor parkeren, tol of een rekening opent u de app van de exploitant of typt u het adres dat u al kent. Sla het vierkant helemaal over.
- Behandel een Wi-Fi-code als een netwerk dat u kreeg aangereikt Verbinden betekent dat u de beheerder de metadata van uw verkeer toevertrouwt. Zie hoe Wi-Fi-QR-codes werken voor wat het record bevat.
Veiligheid als u er zelf een maakt
De vraag draait om zodra u degene bent die een code maakt. Nu is het risico dat uw payload op de server van iemand anders belandt, of dat elke toekomstige scan wordt geregistreerd.
| Vraag | Upload of dynamische generator | Vaultaire |
|---|---|---|
| Waar de payload wordt verwerkt | Vaak op de server van de aanbieder | In uw browser |
| Wie een Wi-Fi-wachtwoord kan lezen dat u codeert | Wie de serverlogs beheert | Niemand, het verlaat het tabblad nooit |
| Waar een scan heen gaat | Via een redirect van de aanbieder, als hij dynamisch is | Rechtstreeks naar de payload die u typte |
| Scans volgen | Vaak inbegrepen | Geen, er is niets om mee te volgen |
De generator van Vaultaire maakt alleen statische codes. Hij bouwt het symbool lokaal, decodeert de voltooide PNG en SVG opnieuw met een aparte lezer, en geeft de download vrij nadat de gedecodeerde payload overeenkomt met wat u nakeek. Die controle voorkomt dat een verminkt record bij een drukker belandt. Ze zegt niets over de vraag of de bestemming die u typte te vertrouwen is, en geen enkele generator kan dat beantwoorden.
Veelgestelde vragen over QR-codeveiligheid
Kan een QR-code mijn telefoon een virus geven?
Alleen scannen installeert niets. Een code slaat tekst op. Het gevaar begint nadat die tekst een actie wordt: een link die u opent, een app-pagina waarvandaan u installeert, een netwerk waarmee u verbindt, of een betaling die u goedkeurt.
Hoe werkt oplichting met QR-codes?
Meestal een sticker over een echte code op een parkeerautomaat, een tafel of een pakket. De vervanger stuurt u naar een pagina die de echte nabootst en om een kaartnummer of een aanmelding vraagt.
Hoe controleer ik een code voordat ik hem open?
Lees het domein in de voorbeeldbalk van uw camera, niet de woorden eromheen. Controleer of de code op het oppervlak gedrukt is en niet over een andere geplakt. Typ voor alles wat met betalen te maken heeft het adres in dat u al kent.
Zijn Wi-Fi-QR-codes veilig?
Een Wi-Fi-code verbindt met het netwerk dat hij noemt, en de beheerder ziet de metadata van uw verkeer, net als bij elk ander netwerk. Er een scannen van een onbekende poster zet u op het netwerk van iemand anders, en dat is het echte risico.
Is een QR-codegenerator veilig in gebruik?
Dat hangt af van waar de payload heen gaat. Veel generatoren uploaden de inhoud, of geven een dynamische code uit die elke scan via een redirect stuurt en registreert. Een generator die in uw browser draait en een statische code maakt, stuurt nergens iets heen.
Moet ik een QR-scanner-app gebruiken?
De ingebouwde camera volstaat op huidige telefoons en toont de link voordat hij hem opent. Extra scanner-apps vragen toegang tot de camera en voegen vaak hun eigen tracking toe, wat een klein gemak inruilt voor een echte prijs.