QR-код не читается человеком, что делает его полезным для мошенников. Как безопасно сканировать и о чем следует подумать, прежде чем печатать.
Вот вся проблема в одном предложении. Выписанную ссылку можно проверить, прежде чем нажать на нее. QR-код — это непрозрачный узор: единственный способ узнать, куда он идет, — это навести на него камеру, к этому моменту ваш телефон, возможно, уже загружает страницу.
Мошенничество, использующее это, теперь имеет собственное название — «квишинг» — и оно эффективно именно потому, что напечатанный код несет в себе официозный вид. Самая распространенная форма не может быть проще: наклейка с вредоносным кодом, помещенная поверх легального кода, на парковочном счетчике, столике в ресторане, зарядном устройстве для электромобилей или вывешенном объявлении.
Ничто из этого не означает отказ от QR-кодов. Это значит относиться к коду так же, как к ссылке в неожиданном электронном письме.
QR-код Wi-Fi содержит имя сети и пароль в виде обычного текста. Любой, кто может это сфотографировать, может присоединиться к сети, и он может сделать это с другого конца комнаты или с фотографии, опубликованной кем-то другим.
Это нормально для гостевой сети, изолированной от всего важного. Это не подходит для сети, в которой находится ваша касса, ваш NAS или ваши рабочие ноутбуки. Если вы распечатываете код Wi-Fi для клиентов, поместите его в гостевую сеть с включенной изоляцией клиентов и меняйте пароль по расписанию, которое вы фактически придерживаетесь.
Имейте в виду, что напечатанный код в общественном месте читается всеми, кто проходит мимо, а не только покупателями.
QR-код vCard встраивает каждое заполненное вами поле — имя, номер телефона, адрес электронной почты, почтовый адрес, примечания — в виде обычного текста, на постоянной основе, в изображение, которое вы можете широко раздавать. Отозвать его после печати невозможно.
Укажите в нем контактную информацию о своей компании, а не домашний адрес. И помните, что значок конференции, сфотографированный незнакомцем, — это карточка контакта, которую они теперь хранят.
Многие генераторы QR-кодов направляют ваш код через свой собственный домен, чтобы они могли подсчитать сканы, позже изменить пункт назначения или показать вам приглашение на обновление. Это означает, что третья сторона находится между вашим кодом и пунктом назначения, видит всех, кто его сканирует, и может взломать каждый напечатанный вами код, выйдя из бизнеса или изменив их условия.
Этот инструмент кодирует точное значение, указанное в поле полезных данных, и это единственное, что содержит код. Здесь нет редиректа, сокращения, счетчика сканирования и аналитики. Компромисс реален и его стоит отметить: вы не можете изменить место назначения после печати и не получите статистику сканирования. Взамен ваши коды продолжают работать независимо от того, что с нами происходит, и никто не регистрирует людей, которые их сканируют.
Ничего из того, что вы вводите, не достигает сервера. Код генерируется в вашем браузере, и вы можете убедиться в этом, наблюдая за сетевой панелью вашего браузера во время использования инструмента.
Напечатайте пункт назначения читаемым текстом рядом с кодом. Он занимает строку места и позволяет людям проверять код перед сканированием — и это единственная наиболее эффективная защита от мошенничества с наклейкой поверх кода.
Предпочитайте домен, который вы контролируете и который узнают люди. Используйте https. Сохраняйте пункт назначения стабильным, поскольку печатные коды переживут веб-сайты.
Периодически проверяйте свои коды. Если кто-то наклеил наклейку, вы хотите быть тем, кто это заметит.