한국어

QR 코드 안전: 코드가 숨길 수 있는 것

QR 코드는 사람이 읽을 수 없기 때문에 사기꾼에게 유용합니다. 안전하게 스캔하는 방법과 인쇄하기 전에 고려해야 할 사항.

QR코드를 겉모습으로는 알 수 없습니다

이것이 한 문장에 담긴 문제의 전부입니다. 작성된 링크는 클릭하기 전에 검사할 수 있습니다. QR 코드는 불투명한 패턴입니다. QR 코드가 어디로 가는지 알아내는 유일한 방법은 카메라를 해당 코드로 향하게 하는 것입니다. 그때쯤이면 휴대전화가 이미 페이지를 로드하고 있을 수 있습니다.

이를 악용하는 사기 행위는 이제 "quishing"라는 고유한 이름을 갖게 되었으며 인쇄된 코드가 공식적인 분위기를 전달하기 때문에 정확하게 효과적입니다. 가장 일반적인 형태는 이보다 더 간단할 수 없습니다. 주차 미터기, 레스토랑 테이블, EV 충전기 또는 게시된 공지 사항에 악성 코드가 적힌 스티커가 합법적인 코드 위에 배치되어 있습니다.

안전하게 스캔하기

이 중 어느 것도 QR 코드를 피한다는 의미는 아닙니다. 이는 예상치 못한 이메일의 링크를 처리하는 방식으로 코드를 처리하는 것을 의미합니다.

  1. 먼저 물리적 코드를 살펴보세요. 인쇄물 위의 스티커, 벗겨진 가장자리 또는 주변 인쇄 품질과 일치하지 않는 코드는 모두 경고 신호입니다.
  2. 휴대폰을 열기 전에 휴대폰 미리보기에 나오는 주소를 읽어보세요. 주변 단어가 아닌 도메인 자체를 확인하세요. 경로에 있는 설득력 있는 브랜드 이름은 아무 의미도 없습니다.
  3. 실제 코드의 단축 링크를 의심해 보세요. 인쇄된 표지판에 목적지를 숨길 이유가 거의 없습니다.
  4. 직접 인쇄하지 않은 코드로 접속한 페이지에 비밀번호, 카드 세부정보 또는 일회용 코드를 입력하지 마세요. 대신 조직의 사이트로 직접 이동하세요.
  5. 달리 입증될 때까지 즉시 앱 설치, 권한 부여 또는 계정 "verify"을 요청하는 코드를 적대적인 것으로 취급하세요.
  6. 주차 미터기나 충전기에는 스티커보다 운영자의 공식 앱이나 입력된 주소를 선호합니다.

Wi-Fi 코드는 기록된 비밀번호입니다.

Wi-Fi QR 코드에는 네트워크 이름과 비밀번호가 일반 텍스트로 포함되어 있습니다. 사진을 찍을 수 있는 사람은 누구나 네트워크에 참여할 수 있으며, 방 건너편에서나 다른 사람이 게시한 사진을 통해 사진을 찍을 수 있습니다.

이는 중요한 모든 것으로부터 격리된 게스트 네트워크에 적합합니다. NAS나 업무용 노트북이 있는 네트워크에는 적합하지 않습니다. 고객을 위해 Wi-Fi 코드를 인쇄하는 경우 클라이언트 격리가 활성화된 게스트 네트워크에 코드를 넣고 실제로 유지하는 일정에 따라 비밀번호를 변경하세요.

공공 장소에 인쇄된 코드는 고객뿐만 아니라 지나가는 모든 사람이 읽을 수 있다는 점을 명심하세요.

연락처 카드에는 생각보다 많은 내용이 포함되어 있습니다.

vCard QR 코드는 이름, 전화번호, 이메일, 우편 주소, 메모 등 귀하가 입력한 모든 필드를 널리 배포할 수 있는 이미지에 일반 텍스트로 영구적으로 포함합니다. 한번 인쇄되면 취소할 수 있는 방법이 없습니다.

집 주소가 아닌 회사 연락처 정보를 입력하세요. 그리고 낯선 사람이 촬영한 회의 배지는 현재 그들이 보관하는 연락처 카드라는 것을 기억하십시오.

이 도구에 단축 기능과 추적 기능이 없는 이유

많은 QR 생성기는 스캔 횟수를 계산하거나 나중에 대상을 변경하거나 업그레이드 프롬프트를 표시할 수 있도록 코드를 자체 도메인을 통해 라우팅합니다. 이는 제3자가 귀하의 코드와 대상 사이에 위치하여 이를 스캔하는 모든 사람을 보고 폐업하거나 조건을 변경하여 인쇄한 모든 코드를 깨뜨릴 수 있음을 의미합니다.

이 도구는 페이로드 상자에 표시된 정확한 값을 인코딩하며, 이것이 코드에 포함된 유일한 값입니다. 리디렉션, 단축기, 스캔 카운터 및 분석이 없습니다. 절충안은 현실적이며 언급할 가치가 있습니다. 인쇄 후에는 대상을 변경할 수 없으며 스캔 통계를 얻을 수 없습니다. 그 대신 귀하의 코드는 우리에게 무슨 일이 일어나든 상관없이 계속 작동하며, 누구도 코드를 스캔하는 사람을 기록하지 않습니다.

귀하가 입력하는 어떤 것도 서버에 도달하지 않습니다. 코드는 브라우저에서 생성되며, 도구를 사용하는 동안 브라우저의 네트워크 패널을 관찰하여 이를 확인할 수 있습니다.

다른 사람을 위해 코드를 인쇄하는 경우

코드 옆에 읽을 수 있는 텍스트로 대상을 인쇄합니다. 공간 비용이 많이 들고 사람들이 스캔하기 전에 코드를 확인할 수 있으며 코드 위 스티커 사기에 대한 가장 효과적인 단일 방어책입니다.

귀하가 관리하고 사람들이 인식하는 도메인을 선호하세요. https를 사용하세요. 인쇄된 코드는 웹사이트보다 오래 지속되므로 목적지를 안정적으로 유지하세요.

정기적으로 코드를 확인하세요. 누군가가 스티커로 덮어 놓았다면 그것을 알아차리는 사람이 되고 싶습니다.

자주 묻는 질문

QR 코드를 스캔하는 것은 위험합니까?
스캔 자체만으로는 최신 전화기를 손상시키지 않습니다. 위험은 다음에 무엇을 하느냐에 달려 있습니다. 열리는 페이지는 자격 증명을 요구하는 설득력 있는 가짜일 수도 있고 무언가를 설치하라는 메시지일 수도 있습니다. 주소를 열기 전에 읽어보고, 자세한 내용을 묻는 것은 의심해 보세요.
QR 코드에 바이러스가 포함될 수 있나요?
의미 있는 의미는 아닙니다. 짧은 텍스트 문자열을 보유합니다. 위험은 문자열이 악성 페이지에 대한 링크이거나 네트워크 연결, 메시지 작성, 연락처 추가 등 휴대폰에서 수행되는 지침이라는 것입니다. 코드는 페이로드가 아니라 전달 메커니즘입니다.
이 도구가 짧은 링크를 제공하지 않는 이유는 무엇입니까?
단축기는 코드와 대상 사이에 제3자를 영구적으로 배치하기 때문에 제3자가 모든 스캔을 확인하고 인쇄된 코드가 작동을 멈추게 됩니다. 짧은 주소를 원할 경우 귀하가 관리하는 도메인의 짧은 경로를 사용하세요.
인쇄한 후 코드가 가리키는 위치를 변경할 수 있나요?
이 도구의 코드가 아닌 대상은 이미지 자체에 인코딩됩니다. 필요한 경우 자신의 도메인에 있는 URL에 코드를 지정하고 해당 URL이 제공하는 내용을 변경하세요. 이는 발전기가 아닌 사용자의 제어를 유지합니다.
내 코드가 몇 번이나 스캔되었는지 계산하시나요?
아니요. 계산할 것은 없습니다. 코드는 대상으로 바로 이동하며 이 도구에는 서버도 없고 분석도 없으며 사용 기록도 없습니다.

이 도구가 수행하지 않는 작업