当你扫描二维码时,你有多确定你知道它会带你去哪里,它会做什么?
二维码已经成为日常生活中方便的一部分,我们大多数人每天至少会看到一个。
但是骗子们正在滥用他们的便利,把你送到恶意网站,窃取你的数据,处理欺诈性交易,下载恶意软件。
快速响应码,更广为人知的是QR码,通常是一组像素化的黑色形状,当被移动摄像头扫描时,将用户引导到一个网站。这已经成为提供菜单、支付账单或获取信息的一种日益流行的方法。
然而,它们的安全性并不总是得到保证,因为几乎没有什么可以阻止骗子将自己的QR码放在合法的QR码之上,并将你发送到一个看起来与你可能试图访问的网站相同的欺骗网站。
从这里,网站可能会要求付款,要求您下载包含恶意软件的文件,或窃取敏感信息。
QR码也越来越多地被用于网络钓鱼邮件中,因为垃圾邮件过滤器无法识别QR码可能会被路由到恶意网站,从而使其不受阻碍地溜进你的收件箱。
由于QR码带来的漏洞,美国联邦贸易委员会发布了针对使用QR码的警告,并发布了通过QR码浏览网站时的安全指南。
该指南包括:
确保QR码所指向的网站的URL是合法的,而不是非法的包含您期望访问的页面URL中的任何违规行为,例如单个放错位置的字母。
在你确定网站是合法的之前,不要输入任何敏感信息。
检查QR码是否有任何篡改的迹象,这可能表明QR码已被替换Ed或者被假的遮住了。
现在大多数手机都有默认摄像头扫描QR码的功能,所以如果QR码需要第三方提供的特定QR码扫描仪,请始终保持怀疑。
几乎没有功能在电子邮件中嵌入QR码,所以始终保持一个如果收到这种格式的电子邮件,请发送通知。
通过ArsTechnica
有话要说...