Skip to main content

如何保护自己免受恶意QR码的侵害

Anonim

那些小小的黑白盒子随处可见。产品包装,电影海报,杂志,网站,名片,您可以在其上找到快速响应或QR码。 QR码是最新的营销时尚,它们似乎留在这里,至少在更好的东西来取代它们之前。

QR码基本上是一个高科技的多维条形码,您可以将智能手机的相机指向,并且在加载了适当的QR码阅读器应用程序的情况下,扫描并解码QR码框中包含的信息。

在许多情况下,QR码中的解码消息是web链接。 QR码旨在为用户节省在外出时写下网址或其他信息的麻烦。您可以使用手机和QR阅读器应用程序进行快速扫描,无需在餐巾纸或其他东西上写网站或电话号码。

一些广告商和营销商会随机将QR码放在广告牌,建筑物的侧面,地板砖或其他任何他们想到的地方,以使某人有足够的好奇心来扫描QR码,以确定它是否是网络链接,优惠券或免费产品或其他一些礼品的代码。许多人会很容易地扫描他们发现的任何代码,希望它与某种奖品相关联。

大多数扫描应用程序都会识别出已解码的消息是链接这一事实,并会自动启动智能手机的Web浏览器并打开链接。这样可以省去在手机的小键盘上输入网址的麻烦。这也是坏人进入画面的地方。

犯罪分子发现他们也可以使用QR码感染您的智能手机中的恶意软件,诱使您访问网络钓鱼网站或直接从您的移动设备窃取信息。

所有犯罪分子都要做的是使用互联网上的免费编码工具将他们的恶意有效载荷或网址编码成QR码格式,在一些粘性纸上打印出二维码,并将他们的恶意二维码粘贴在合法的二维码之上(或通过电子邮件发送给您。由于QR编码不是人类可读的,扫描恶意QR码的受害者将不会知道他们扫描恶意链接,直到为时已晚。

保护自己免受恶意QR码的侵害

仅使用具有内置安全功能的QR码阅读器应用程序

那里有很多QR码阅读器。有些比其他人更安全。一些供应商意识到恶意QR码的可能性,并已采取措施防止用户被有害代码欺骗。

Norton Snap是一款适用于iPhone和Android的QR码阅读器。在Norton Snap扫描代码之后,在访问链接之前会向用户显示内容,以便用户可以决定是否访问该链接。诺顿还会获取二维码并将其与恶意链接数据库进行核对,以便让用户知道它是否是一个已知的坏网站。

在QR码读取应用程序中启用链接打开功能之前的QR码查看

在智能手机上安装QR码阅读器应用程序之前,请检查它提供的安全功能。检查以确保在浏览器或其他目标应用程序中打开代码之前,它将允许检查已解码的文本。如果它不允许此功能,请转储它并找到一个。

检查QR码以确保它不是贴纸

虽然在网站上可以找到许多QR码,但您可能遇到的大多数代码都会出现在现实世界中。您可能会在商店展示柜上或甚至咖啡杯的侧面看到代码。在您扫描找到的任何代码之前,请感受它(如果可能)以确保它不是贴在真实代码上的贴纸。如果您发现恶意二维码,请将其报告给您找到它的企业的所有者。