एक QR कोड मनुष्य के लिए अपठनीय है, जो वास्तव में इसे धोखेबाजों के लिए उपयोगी बनाता है। सुरक्षित रूप से स्कैन कैसे करें और प्रिंट करने से पहले क्या सोचें।
एक वाक्य में यह पूरी समस्या है. आपके द्वारा क्लिक करने से पहले लिखे गए लिंक का निरीक्षण किया जा सकता है। QR कोड एक अपारदर्शी पैटर्न है: यह पता लगाने का एकमात्र तरीका है कि यह कहां जाता है उस पर एक कैमरा इंगित करना है, जिस समय तक आपका फोन पहले से ही पेज लोड कर रहा होगा।
इसका फायदा उठाने वाली धोखाधड़ी का अब अपना नाम है - "क्विशिंग" - और यह सटीक रूप से प्रभावी है क्योंकि एक मुद्रित कोड में आधिकारिकता का आभास होता है। सबसे सामान्य रूप इससे सरल नहीं हो सकता: पार्किंग मीटर, रेस्तरां टेबल, EV चार्जर या पोस्ट किए गए नोटिस पर वैध कोड के ऊपर रखा गया दुर्भावनापूर्ण कोड वाला स्टिकर।
इनमें से किसी का भी मतलब QR कोड से बचना नहीं है। इसका मतलब है कि किसी कोड के साथ उसी तरह व्यवहार करना जैसे आप किसी अप्रत्याशित ईमेल में किसी लिंक के साथ करते हैं।
वाई-फाई QR कोड में सादे पाठ में नेटवर्क नाम और पासवर्ड होता है। जो कोई भी इसकी तस्वीर खींच सकता है, वह नेटवर्क में शामिल हो सकता है, और वे इसे कमरे के पार से या किसी और द्वारा पोस्ट की गई तस्वीर से कर सकते हैं।
यह एक अतिथि नेटवर्क के लिए ठीक है जो हर महत्वपूर्ण चीज़ से अलग है। यह आपके नेटवर्क, आपके NAS या आपके कार्यस्थल के लैपटॉप के लिए ठीक नहीं है। यदि आप ग्राहकों के लिए वाई-फाई कोड प्रिंट कर रहे हैं, तो इसे क्लाइंट आइसोलेशन सक्षम अतिथि नेटवर्क पर रखें, और पासवर्ड को उस शेड्यूल पर बदलें जिसे आप वास्तव में रखते हैं।
ध्यान रखें कि सार्वजनिक स्थान पर मुद्रित कोड केवल ग्राहकों द्वारा ही नहीं, बल्कि वहां से गुजरने वाले सभी लोगों द्वारा पढ़ा जा सकता है।
एक वीकार्ड QR कोड आपके द्वारा भरे गए प्रत्येक फ़ील्ड - नाम, फोन नंबर, ईमेल, डाक पता, नोट्स - को सादे पाठ में, स्थायी रूप से, एक छवि में एम्बेड करता है जिसे आप व्यापक रूप से सौंप सकते हैं। एक बार मुद्रित होने के बाद इसे रद्द करने का कोई तरीका नहीं है।
इसमें अपने व्यावसायिक संपर्क विवरण डालें, न कि अपने घर का पता। और याद रखें कि किसी अजनबी द्वारा खींचा गया कॉन्फ़्रेंस बैज एक संपर्क कार्ड है जिसे वे अब रखते हैं।
कई QR जनरेटर आपके कोड को अपने डोमेन के माध्यम से रूट करते हैं ताकि वे स्कैन की गिनती कर सकें, बाद में गंतव्य बदल सकें, या आपको अपग्रेड प्रॉम्प्ट दिखा सकें। इसका मतलब है कि एक तीसरा पक्ष आपके कोड और उसके गंतव्य के बीच बैठता है, जो भी इसे स्कैन करता है उसे देखता है, और व्यवसाय से बाहर जाकर या उनकी शर्तों को बदलकर आपके द्वारा मुद्रित प्रत्येक कोड को तोड़ सकता है।
यह टूल पेलोड बॉक्स में दिखाए गए सटीक मान को एन्कोड करता है, और कोड में यही एकमात्र चीज़ होती है। यहां कोई रीडायरेक्ट नहीं है, कोई शॉर्टनर नहीं है, कोई स्कैन काउंटर नहीं है और कोई एनालिटिक्स नहीं है। यह समझौता वास्तविक और बताने योग्य है: आप मुद्रण के बाद गंतव्य नहीं बदल सकते, और आपको स्कैन आँकड़े नहीं मिलेंगे। बदले में, आपके कोड काम करते रहते हैं चाहे हमारे साथ कुछ भी हो, और उन्हें स्कैन करने वाले लोगों को कोई भी लॉग नहीं कर रहा है।
आप जो कुछ भी टाइप करते हैं वह सर्वर तक नहीं पहुंचता है। कोड आपके ब्राउज़र में उत्पन्न होता है, और आप टूल का उपयोग करते समय अपने ब्राउज़र के नेटवर्क पैनल को देखकर इसे सत्यापित कर सकते हैं।
कोड के आगे पढ़ने योग्य पाठ में गंतव्य को प्रिंट करें। इसमें काफी जगह खर्च होती है और लोगों को स्कैनिंग से पहले कोड को सत्यापित करने की सुविधा मिलती है - और यह स्टिकर-ओवर-कोड धोखाधड़ी के खिलाफ सबसे प्रभावी बचाव है।
उस डोमेन को प्राथमिकता दें जिसे आप नियंत्रित करते हैं और जिसे लोग पहचानते हैं। https का प्रयोग करें. गंतव्य को स्थिर रखें, क्योंकि मुद्रित कोड वेबसाइटों से अधिक जीवित रहते हैं।
समय-समय पर अपने कोड की जाँच करें। यदि किसी ने किसी को स्टिकर से ढक दिया है, तो आप ही उस पर ध्यान देना चाहेंगे।