Aprèn

Com es poden fer un ús indegut dels codis QR

Un codi QR sembla una drecera inofensiva. Però no podeu veure cap a on porta fins després d'escanejar-lo. Això fa que el codi sigui útil i fàcil d'utilitzar.

Feu un codi QR directe, sense redireccions

Punts clau

  • Un codi QR només són dades. Pot obrir un lloc web, unir-se a una xarxa Wi-Fi, iniciar un pagament o afegir un contacte.
  • Un adhesiu pot cobrir un codi real en un parquímetre, menú, cartell o terminal de pagament sense semblar sospitós.
  • Alguns serveis QR "gratuïts" posen la seva pròpia redirecció dins del codi. Poden fer un seguiment de les exploracions i, posteriorment, exigir el pagament per mantenir-lo funcionant.
  • Un codi QR directe conté la destinació final. No necessita una empresa de QR per mantenir-se en línia.
  • Feu una pausa abans de pagar o introduïu una contrasenya després d'una exploració. Comproveu la destinació i utilitzeu una aplicació o un lloc web coneguts quan sigui possible.

Un codi QR amaga la part avorrida

Un codi QR pot contenir una adreça de lloc web, text sense format, detalls de Wi-Fi, una targeta de contacte o una sol·licitud de pagament. No és automàticament perillós. És només una manera compacta de moure la informació d'un rètol al telèfon.

El problema és que la informació és difícil de llegir amb els ulls. Un enllaç imprès us permet inspeccionar el lloc web abans d'obrir-lo. Un codi QR us demana que confieu en la persona que l'hi va col·locar o que confieu en la vista prèvia del vostre telèfon de la destinació.

El truc de l'adhesiu sobre el codi real

Un estafador pot imprimir un codi QR i col·locar-lo sobre un de real. Parquímetres, taules de restaurants, cartells, taquilles de paquets i caixes de donacions són objectius plausibles. El nou adhesiu pot semblar prou a prop perquè la gent escanegi abans de notar que no forma part del signe original.

La substitució pot donar lloc a una pàgina de pagament falsa o a una pàgina que demana un inici de sessió. No necessita un hack tècnic. Només necessita una exploració ràpida. Si hi ha un codi en alguna cosa important, cerqueu un adhesiu danyat, un domini que no coincideix o una altra manera d'arribar al servei.

El codi QR que passa per una altra persona primer

Alguns generadors de QR no posen la vostra adreça web final al codi. Primer hi posen la seva pròpia adreça i després reenvien cada escaneig a la vostra destinació. Això permet a l'empresa comptar els escanejos. També vol dir que el vostre codi imprès depèn del seu compte i servidors.

La versió incòmode apareix més tard: el servei diu que heu de pagar un pla, renovar una subscripció o acceptar una pàgina de redirecció per mantenir un codi que ja heu imprès funcionant. Això no és una propietat dels codis QR. És una elecció empresarial feta pel generador.

El pagament és on la pausa és més important

Un QR de pagament pot obrir una pàgina bancària, una aplicació de cartera o un formulari web amb un destinatari i un import. Tracteu-lo com una sol·licitud de pagament enviada per un desconegut. Comproveu qui rep els diners i no introduïu les dades de la targeta o d'inici de sessió només perquè el codi es troba en un objecte conegut.

Per a una factura, un bitllet o una sessió d'aparcament, utilitzeu l'aplicació del proveïdor o escriviu vosaltres mateixos el lloc web conegut quan pugueu. Si una exploració demana una tarifa sorprenent, una contrasenya o una descàrrega urgent, tanqueu-la i comenceu des d'una ruta en la qual ja confieu.

Feu codis que no depenguin d'un intermediari

Quan feu un codi, codifiqueu directament la destinació final. Proveu-ho amb un segon telèfon abans d'imprimir-lo. Això manté el codi útil fins i tot si el generador desapareix, i evita lliurar dades d'escaneig a una empresa de redirecció no relacionada.

El generador de codis QR de Sealby crea codis directes localment al vostre navegador. No afegeix cap redirecció de Sealby ni cap de seguiment. Això no fa que un destí sigui segur per si mateix; només vol dir que el codi QR diu exactament el que volies dir.

Respostes ràpides

Un codi QR pot donar virus al meu telèfon?

Un codi QR és text, no una aplicació. Escanejar-lo normalment no infecta un telèfon per si mateix. El risc és el que et demana que facis a continuació: obrir un lloc de pesca, unir-te a una xarxa hostil, instal·lar alguna cosa o aprovar un pagament.

Pot caducar un codi QR?

Un codi QR directe no caduca. Simplement conté una adreça web o altres dades. Un codi que apunta a través d'una redirecció d'empresa QR depèn d'aquesta empresa, de manera que pot deixar de funcionar si canvia el compte, el pla o el servei.

Algú pot rastrejar els escanejos d'un codi QR?

Un codi directe no pot comptar els escanejos per si sol. El lloc web de destinació pot recopilar les seves anàlisis habituals i una redirecció d'empresa QR pot comptar cada escaneig abans de reenviar-lo. Comproveu què està realment codificat abans d'imprimir un codi per a un ús a llarg termini.

Com puc fer un codi QR sense redirecció?

Utilitzeu un generador que codifique l'URL final o les dades directament. El generador de codi QR de Sealby ho fa localment al vostre navegador. No posa una redirecció de Sealby al codi.

La teva caixa forta t’espera.

Descarrega Sealby i protegeix el que importa. La configuració dura menys d’un minut i no has de crear cap compte.

Descarrega-la a l’App Store

iPhone i iPad · iOS 17+ · Gratuït