QR 码把无聊部分藏起来
QR 码可以包含网址、纯文本、Wi-Fi 信息、联系人名片或付款请求。它本身并不危险。它只是把牌子上的信息传进手机的一种紧凑方式。
问题是,这些信息人眼很难直接读出。印刷出来的链接能让你在打开前先检查网站。二维码则要么让你信任放置它的人,要么依赖手机对目的地的预览。
盖住真实二维码的贴纸骗局
骗子可以打印一个二维码,贴在真实的码上。停车表、餐桌、海报、快递柜和捐款箱都是合理的目标。新贴纸可能看起来足够像原来的标志,让人在注意到差异之前就扫描了。
替换的码可能会把你带到假的付款页面,或索要登录信息的页面。这不需要任何技术破解。只需要一次匆忙的扫描就够了。如果码贴在重要的东西上,要留意破损的贴纸、不匹配的域名,或自己找到进入该服务的其他方式。
先经过第三方的 QR 码
有些二维码生成器不会把你的最终网址放进码里。它们会先放自己的地址,再把每次扫描转发到你的目的地。这样一来,该公司就可以统计扫描次数。这也意味着,你印出的码要依赖它的账户和服务器。
麻烦通常在后面才会出现:服务方会要求你付费购买套餐、续订,或接受一个跳转页面,才能让已经印出的码继续工作。这并不是二维码本身的特性。这是生成器做出的商业选择。
付款时尤其要暂停
付款二维码可能会打开银行页面、钱包 App,或带有收款人和金额的网页表单。把它当成陌生人发来的付款请求来对待。先核对收款人是谁,不要因为码出现在熟悉的物件上,就直接输入卡号或登录信息。
处理账单、票务或停车缴费时,能用服务商的 App 就用 App,或者自己输入你知道的网址。如果扫描后要求你支付一笔意外费用、输入密码,或立即下载什么东西,请关闭它,改从你已经信任的渠道重新开始。
创建不依赖中间人的二维码
创建二维码时,请直接编码最终目的地。印刷前,先用另一部手机测试一下。这样即使生成器以后消失,码依然能用,也不会把扫描数据交给无关的跳转公司。
Sealby 的 QR 码生成器会在你的浏览器本地创建直达码。它不会加入 Sealby 的跳转或追踪层。这并不能让目的地自动变得安全,只是意味着二维码准确表达了你的本意。