QR & Barcode StudioQR Studio

Sicurezza dei codici QR: evita phishing e codici falsi

Il phishing tramite codice QR, spesso chiamato quishing o qshing, nasconde un link malevolo dietro un codice, così non puoi leggerlo prima di inquadrarlo. La difesa è semplice: controlla dove porta il link prima di aprirlo e non inserire mai dati di pagamento o di accesso in una pagina raggiunta da un codice non verificato.

Truffe comuni con i codici QR

  • Adesivi su parcometri, colonnine di ricarica e bici in sharing che portano a una falsa pagina di pagamento.
  • Biglietti sulle auto che segnalano una multa o una sosta non pagata, con un codice QR per pagare.
  • Email o lettere con un codice QR che chiedono di riconvalidare un account bancario, di spedizione o di lavoro.
  • Codici che scaricano direttamente un file di app invece di aprire uno store ufficiale.
  • Falsi codici Wi-Fi in luoghi pubblici che ti collegano a una rete gestita da qualcun altro.

Cosa controllare prima di aprire un link

Leggi con attenzione il dominio. Cerca errori di ortografia, parole in più come secure-parking-pay, estensioni insolite, sottodomini molto lunghi o un indirizzo IP al posto di un nome. Diffida degli accorciatori di link che nascondono la vera destinazione e delle lettere di altri alfabeti che imitano nomi familiari. I pagamenti ufficiali di soste o multe si fanno di solito tramite un'app nota o il sito dell'ente, che puoi digitare tu stesso.

Come ti aiuta questo scanner

Lo scanner mostra il link completo e il dominio leggibile prima di aprire qualsiasi cosa, e lo classifica come sicuro, da verificare prima di aprire o potenzialmente pericoloso. L'analisi gira offline sul tuo dispositivo e considera segnali come http non cifrato, indirizzi IP, punycode e alfabeti misti, accorciatori, porte insolite, download di file rischiosi ed esche che imitano avvisi ufficiali. Un avviso è un invito a fermarsi; un risultato pulito non è una garanzia, quindi il controllo del dominio vale comunque la pena.

Se hai già inserito dati in una pagina sospetta, contatta la tua banca o il fornitore del servizio tramite il canale ufficiale e cambia la password.

Come crearlo

  1. Apri Scansiona e inquadra il codice, oppure scansiona uno screenshot o un'immagine.
  2. Leggi il dominio mostrato e la valutazione di sicurezza prima di toccare Apri.
  3. Se qualcosa sembra strano, non aprirlo; vai tu stesso sul sito o sull'app ufficiale.
  4. Segnala gli adesivi falsi al locale, al gestore o all'autorità locale.

Domande frequenti

Basta inquadrare un codice QR per hackerare il mio telefono?

La scansione legge solo del testo. Il rischio sta in ciò che fai dopo: aprire una pagina malevola, installare un file o inserire credenziali. Controllare prima il link evita la maggior parte dei problemi.

È sicuro pagare la sosta con il codice QR sul parcometro?

Fai attenzione. Gli adesivi falsi sui parcometri sono una truffa nota. Controlla che l'adesivo non sia incollato sopra un altro codice e preferisci l'app o il sito ufficiale per la sosta.

I codici QR nelle email sono sicuri?

Trattali come i link nelle email. Se un messaggio ti spinge a inquadrare un codice per risolvere un problema con l'account, vai direttamente sul servizio invece di inquadrarlo.