QR-код ховає нудну частину
QR-код може містити адресу сайту, звичайний текст, дані Wi‑Fi, картку контакту чи платіжний запит. Він не є небезпечним автоматично. Це лише компактний спосіб перенести інформацію з таблички у ваш телефон.
Пастка в тому, що ці дані важко прочитати очима. Надруковане посилання дозволяє оглянути сайт до відкриття. QR-код просить довіритися тому, хто його розмістив, або покластися на попередній перегляд призначення телефоном.
Трюк із наліпкою поверх справжнього коду
Шахрай може надрукувати QR-код і наклеїти його поверх справжнього. Паркомати, столики в ресторанах, плакати, поштомати та скриньки для пожертв — усі правдоподібні цілі. Нова наліпка може виглядати досить схожою, щоб її сканували, не помітивши, що вона не частина оригінальної таблички.
Підміна може вести на фальшиву сторінку оплати або на сторінку, що просить увійти. Для цього не потрібен технічний злам — достатньо одного поспішного сканування. Якщо код на важливому об’єкті, подивіться, чи наліпка не пошкоджена, домен не чужий, і чи можна потрапити до сервісу самостійно іншим шляхом.
QR-код, який спочатку веде до когось іншого
Деякі генератори QR-кодів не записують кінцеву вебадресу в сам код. Спочатку вони ставлять власну адресу, а потім переспрямовують кожне сканування до вашого призначення. Це дозволяє компанії рахувати сканування. Також надрукований код стає залежним від її акаунта та серверів.
Незручний варіант з’являється згодом: сервіс каже, що треба оплатити тариф, поновити підписку чи прийняти сторінку перенаправлення, щоб уже надрукований код продовжив працювати. Це не властивість QR-кодів, а бізнес-рішення генератора.
Платіж — місце, де пауза найважливіша
Платіжний QR-код може відкрити банківську сторінку, застосунок гаманця або вебформу з отримувачем і сумою. Ставтеся до нього як до платіжного запиту від незнайомця. Перевіряйте, хто отримає гроші, і не вводьте дані картки чи входу лише тому, що код стоїть на знайомому предметі.
Для рахунку, квитка чи паркування за можливості використайте застосунок постачальника або введіть відомий сайт самі. Якщо сканування просить несподівану оплату, пароль чи термінове завантаження, закрийте сторінку й почніть із маршруту, якому вже довіряєте.
Створюйте коди без посередника
Коли створюєте код, записуйте кінцеве призначення безпосередньо. Перевірте його другим телефоном перед друком. Тоді код залишиться корисним, навіть якщо генератор зникне, і ви не віддасте дані про сканування сторонній компанії-посереднику.
Генератор QR-кодів Sealby створює прямі коди локально у браузері. Він не додає перенаправлення чи шар відстеження Sealby. Це саме по собі не робить призначення безпечним; це лише означає, що QR-код містить саме те, що ви хотіли в ньому записати.