Ce poate și ce nu poate face un cod
Decodarea unui simbol oferă telefonului dumneavoastră un șir de caractere. Acel șir ar putea fi un URL, o înregistrare Wi-Fi, o carte de contact, un număr de telefon sau text simplu. Nimic din format nu se execută. Telefonul decide ce să ofere, iar dumneavoastră decideți dacă acceptați.
Granița dintre citire și acțiune
- O scanare nu poate instala o aplicație de la sine Un cod poate indica spre o pagină din magazinul de aplicații. Instalarea necesită în continuare apăsarea și contul dumneavoastră.
- O scanare nu poate efectua o plată de la sine Poate deschide un ecran de plată. Transferul necesită confirmarea dumneavoastră, de obicei cu o verificare facială sau a amprentei.
- O scanare se poate conecta la o rețea fără prea multe formalități Înregistrările Wi-Fi sunt concepute pentru o singură apăsare. Acesta este tipul de conținut care merită cea mai mare precauție de pe afișul unui străin.
- O scanare poate deschide o pagină care arată exact ca una reală Acesta este întregul atac. Pagina, nu pătratul, preia numărul cardului.
Cum se desfășoară de fapt înșelătoriile
Modelul dominant este fizic. Cineva imprimă un autocolant și îl pune peste codul real de pe un parcometru, o stație de încărcare, o masă de restaurant sau un aviz de livrare. Înlocuitorul indică spre o copie a paginii reale de plată. Nimeni nu a spart nicio criptografie. Au acoperit o bucată de hârtie cu o altă bucată de hârtie.
Al doilea model sosește prin e-mail sau scrisoare: un cod într-un mesaj despre o taxă neplătită, un pachet în așteptare sau un cont suspendat. Plasarea linkului în interiorul unei imagini îl face să treacă de filtrele care citesc text. Urgența este indiciul, nu formatul.
Al treilea este un cod care duce la o pagină de autentificare pentru un serviciu pe care îl utilizați. Ajungeți de la un obiect fizic, deci pare mai puțin ca un e-mail de phishing, motiv pentru care funcționează.
Patru verificări înainte de a apăsa
- Citiți domeniul în previzualizare Majoritatea camerelor afișează linkul decodat înainte de a-l deschide. Uitați-vă la domeniul în sine, nu la cuvintele prietenoase de lângă el. Un link lung cu un brand familiar ascuns la mijloc nu este acel brand.
- Pipăiți autocolantul Treceți un deget peste codul de pe un parcometru sau o masă. Un strat de vinil peste hârtia imprimată este cel mai sigur semn de falsificare.
- Tastați adresa pentru orice implică bani Pentru parcare, taxe sau o factură, deschideți aplicația operatorului sau tastați adresa pe care o cunoașteți deja. Ignorați complet pătratul.
- Tratați un cod Wi-Fi ca pe o rețea care v-a fost înmânată Conectarea înseamnă să încredințați operatorului metadatele traficului dumneavoastră. Vedeți cum funcționează un cod QR Wi-Fi pentru a afla ce conține înregistrarea.
Siguranța atunci când creați unul
Întrebarea își schimbă direcția atunci când dumneavoastră sunteți cel care generează un cod. Acum riscul este ca datele dumneavoastră să ajungă pe serverul altcuiva sau ca fiecare scanare viitoare să fie înregistrată.
| Întrebare | Încărcare sau generator dinamic | Vaultaire |
|---|---|---|
| Unde sunt procesate datele | Adesea pe serverul furnizorului | În browserul dumneavoastră |
| Cine poate citi o parolă Wi-Fi pe care o codificați | Oricine deține jurnalele serverului | Nimeni, nu părăsește niciodată fila |
| Unde duce o scanare | Printr-o redirecționare a furnizorului, dacă este dinamic | Direct la conținutul pe care l-ați introdus |
| Urmărirea scanărilor | Adesea inclusă | Niciuna, nu există nimic cu care să se facă urmărirea |
Generatorul Vaultaire creează doar coduri statice. Construiește simbolul local, decodifică din nou fișierele PNG și SVG finalizate cu un cititor separat și deblochează descărcarea după ce conținutul decodificat se potrivește cu ceea ce ați revizuit. Această verificare este ceea ce oprește o înregistrare alterată să ajungă la o imprimantă. Nu spune nimic despre faptul dacă destinația pe care ați introdus-o este de încredere, și niciun generator nu poate răspunde la asta.
Întrebări frecvente despre siguranța codurilor QR
Poate un cod QR să îmi viruseze telefonul?
Scanarea în sine nu instalează nimic. Un cod stochează text. Pericolul începe după ce textul devine o acțiune: un link pe care îl deschideți, o pagină de aplicație din care instalați, o rețea la care vă alăturați sau o plată pe care o aprobați.
Cum funcționează înșelătoriile cu coduri QR?
De obicei, un autocolant plasat peste un cod real pe un parcometru, o masă sau un pachet. Înlocuitorul vă trimite la o pagină care o copiază pe cea reală și vă cere un număr de card sau date de conectare.
Cum pot verifica un cod înainte de a-l deschide?
Citiți domeniul din bannerul de previzualizare al camerei, nu cuvintele din jurul acestuia. Verificați dacă codul este imprimat pe suprafață, mai degrabă decât lipit peste un altul. Pentru orice implică o plată, tastați adresa pe care o cunoașteți deja.
Sunt sigure codurile QR pentru Wi-Fi?
Un cod Wi-Fi se conectează la rețeaua pe care o numește, iar operatorul vede metadatele traficului dumneavoastră la fel ca orice altă rețea. Scanarea unuia de pe un afiș necunoscut vă plasează în rețeaua altcuiva, ceea ce reprezintă riscul real.
Este sigur de utilizat un generator de coduri QR?
Depinde unde duce conținutul. Mulți încarcă conținutul sau emit un cod dinamic care direcționează fiecare scanare printr-o redirecționare și o înregistrează. Un generator care rulează în browserul dumneavoastră și creează un cod static nu trimite nimic nicăieri.
Ar trebui să folosesc o aplicație de scanare a codurilor QR?
Camera încorporată este suficientă pe telefoanele actuale și arată linkul înainte de a-l deschide. Aplicațiile suplimentare de scanare cer acces la cameră și adesea adaugă propria lor urmărire, ceea ce schimbă o mică comoditate pe un cost real.