Kode QR tidak dapat dibaca oleh manusia, itulah yang membuatnya berguna bagi penipu. Cara memindai dengan aman, dan apa yang harus dipikirkan sebelum Anda mencetaknya.
Inilah keseluruhan masalahnya dalam satu kalimat. Tautan yang tertulis dapat diperiksa sebelum Anda mengkliknya. Kode QR adalah pola buram: satu-satunya cara untuk mengetahui kemana perginya adalah dengan mengarahkan kamera ke sana, yang pada saat itu ponsel Anda mungkin sudah memuat halaman tersebut.
Penipuan yang mengeksploitasi hal ini sekarang memiliki namanya sendiri — "quishing" — dan ini efektif karena kode cetaknya mengandung kesan resmi. Bentuk paling umum sangat sederhana: stiker dengan kode berbahaya ditempatkan di atas stiker resmi di meteran parkir, meja restoran, pengisi daya kendaraan listrik, atau pemberitahuan yang dipasang.
Semua ini tidak berarti menghindari kode QR. Ini berarti memperlakukan kode seperti Anda memperlakukan tautan di email yang tidak terduga.
Kode QR Wi-Fi berisi nama jaringan dan kata sandi dalam teks biasa. Siapapun yang dapat memotretnya dapat bergabung dengan jaringan tersebut, dan mereka dapat melakukannya dari seberang ruangan atau dari foto yang diposting orang lain.
Itu bagus untuk jaringan tamu yang terisolasi dari segala hal yang penting. Ini tidak baik untuk jaringan komputer Anda, NAS, atau laptop kerja Anda. Jika Anda mencetak kode Wi-Fi untuk pelanggan, letakkan di jaringan tamu dengan isolasi klien diaktifkan, dan ubah kata sandi sesuai jadwal yang benar-benar Anda simpan.
Perlu diingat bahwa kode yang dicetak di ruang publik dapat dibaca oleh semua orang yang lewat, tidak hanya oleh pelanggan.
Kode QR vCard menyematkan setiap bidang yang Anda isi — nama, nomor telepon, email, alamat pos, catatan — dalam teks biasa, secara permanen, dalam gambar yang dapat Anda bagikan secara luas. Tidak ada cara untuk mencabutnya setelah dicetak.
Masukkan detail kontak bisnis Anda di dalamnya, bukan alamat rumah Anda. Dan ingatlah bahwa lencana konferensi yang difoto oleh orang asing adalah kartu kontak yang sekarang mereka simpan.
Banyak generator QR merutekan kode Anda melalui domainnya sendiri sehingga mereka dapat menghitung pemindaian, mengubah tujuan nanti, atau menampilkan perintah peningkatan kepada Anda. Itu berarti pihak ketiga berada di antara kode Anda dan tujuannya, melihat semua orang yang memindainya, dan dapat memecahkan setiap kode yang telah Anda cetak dengan keluar dari bisnis atau mengubah persyaratannya.
Alat ini mengkodekan nilai persis yang ditampilkan di kotak muatan, dan itulah satu-satunya isi kode tersebut. Tidak ada pengalihan, tidak ada pemendek, tidak ada penghitung pemindaian, dan tidak ada analitik. Pengorbanannya nyata dan patut disebutkan: Anda tidak dapat mengubah tujuan setelah mencetak, dan Anda tidak akan mendapatkan statistik pemindaian. Sebagai imbalannya, kode Anda tetap berfungsi apa pun yang terjadi pada kami, dan tidak ada yang mencatat orang yang memindai kode tersebut.
Tidak ada yang Anda ketikkan yang mencapai server. Kode dibuat di browser Anda, dan Anda dapat memverifikasinya dengan melihat panel jaringan browser Anda saat Anda menggunakan alat tersebut.
Cetak tujuan dalam teks yang dapat dibaca di sebelah kode. Dibutuhkan ruang yang cukup besar dan memungkinkan orang memverifikasi kode sebelum memindai — dan ini merupakan satu-satunya pertahanan paling efektif terhadap penipuan stiker-over-kode.
Lebih suka domain yang Anda kendalikan dan dikenali orang. Gunakan https. Jaga agar tujuan tetap stabil, karena kode yang dicetak bertahan lebih lama dari situs web.
Periksa kode Anda di tempatnya, secara berkala. Jika seseorang menutupinya dengan stiker, Anda ingin menjadi orang yang memperhatikannya.