QR & Barcode StudioQR Studio

QR Code 安全:避開釣魚與假條碼

QR Code 釣魚常稱為 quishing 或 qshing,把惡意連結藏在條碼後面,讓您掃描前無法看清。防範方法很簡單:開啟前先確認連結會去哪裡,而且絕不要在來路不明的條碼開啟的頁面上輸入付款或登入資料。

常見的 QR Code 詐騙

  • 貼在停車收費柱、電動車充電樁與共享單車上的貼紙,把您導向假的付款頁面。
  • 夾在車上的紙條,聲稱有未繳罰單或停車費,附上 QR Code 要您付款。
  • 附 QR Code 的電子郵件或信件,要求您重新驗證銀行、物流或工作帳號。
  • 直接下載 App 檔案、而不是開啟官方 App 商店的條碼。
  • 公共場所的假 Wi-Fi 條碼,讓您連上別人架設的網路。

開啟連結前要檢查什麼

仔細看網域。留意拼字錯誤、secure-parking-pay 之類的多餘字詞、不尋常的結尾、很長的子網域,或以 IP 位址代替名稱。小心會隱藏真實目的地的縮網址,以及用其他字母系統的字元仿冒熟悉名稱。停車費或罰單的正式繳費管道,通常是知名 App 或主管機關的官方網站,您可以自行輸入網址前往。

本掃描器如何協助您

掃描器會在開啟任何內容之前,顯示完整連結與易讀的網域,並評為安全、開啟前請確認,或可能有危險。分析在您的裝置上離線執行,檢查一般 http、IP 位址、punycode 與混用字元、縮網址、不尋常的連接埠、高風險的檔案下載,以及仿冒官方通知的誘餌等訊號。警告是提醒您停下來想一想;結果正常也不代表保證安全,因此仍值得自行檢查網域。

如果您已經在可疑頁面上輸入資料,請透過官方管道聯絡您的銀行或服務供應商,並更改密碼。

製作方法

  1. 開啟「掃描」並將相機對準條碼,或掃描螢幕截圖或圖片。
  2. 點選「開啟」前,先看清楚顯示的網域與安全評等。
  3. 只要有任何異常就不要開啟;請自行前往官方網站或 App。
  4. 向場地、營運單位或地方主管機關檢舉假貼紙。

常見問題

光是掃描 QR Code 就會讓手機被駭嗎?

掃描只是讀取文字。風險來自接下來的動作:開啟惡意網頁、安裝檔案或輸入帳密。先檢查連結就能避開大部分風險。

用收費柱上的 QR Code 繳停車費安全嗎?

請小心。收費柱上的假貼紙是已知詐騙手法。檢查貼紙是否蓋在另一個條碼上,並優先使用官方停車 App 或網站。

電子郵件中的 QR Code 安全嗎?

請把它們當成郵件中的連結看待。如果訊息催促您掃描以解決帳號問題,請直接前往該服務,而不要掃描。