Skip to main content

Как защитить себя от вредоносных QR-кодов

Как отличить опасный сайт от безопасного? Поддельные сайты с SSL-сертификатом и самый лютый фишинг (Июнь 2025)

Как отличить опасный сайт от безопасного? Поддельные сайты с SSL-сертификатом и самый лютый фишинг (Июнь 2025)
Anonim

Эти маленькие черные и белые ящики повсюду. Пакет продуктов, плакаты с фильмами, журналы, веб-сайты, визитные карточки, вы называете это, и вы, вероятно, найдете на нем быстрый ответ или QR-код. QR-коды - это последняя маркетинговая причуда, и они, кажется, здесь, чтобы остаться, по крайней мере, пока что-то лучше не заменит их.

QR-код - это, в основном, высокотехнологичный многомерный штрих-код, который вы можете указать на камеру вашего смартфона, и, с помощью приложения приложения для чтения QR-кода, сканировать и декодировать сообщение, содержащееся в поле кода QR.

Во многих случаях декодированное сообщение в QR-коде является веб-ссылкой. QR-коды предназначены для того, чтобы избавить пользователей от необходимости записывать веб-адрес или другую информацию, пока они не работают. Быстрое сканирование с помощью телефона и приложения для чтения QR - это все, что вам нужно, не возиться с написанием веб-сайта или номера телефона на салфетке или что-то в этом роде.

Некоторые рекламодатели и маркетологи будут случайным образом размещать QR-коды на рекламных щитах, сторонах зданий, на напольной плитке или где-либо еще, что они могут придумать, чтобы сделать кого-то достаточно любопытным, чтобы отсканировать QR-код, чтобы узнать, является ли это веб-ссылкой, купоном или код для бесплатных продуктов или какой-либо другой товар. Многие люди с готовностью сканируют любой код, который они находят, в надежде, что это связано с каким-то призом.

Большинство приложений для сканирования распознают тот факт, что декодированное сообщение является ссылкой и автоматически запустит веб-браузер вашего смартфона и откроет ссылку. Это избавит вас от необходимости вводить веб-адрес в крошечную клавиатуру вашего телефона. Это также точка, где плохие парни входят в картину.

Преступники обнаружили, что они могут также использовать QR-коды, чтобы заразить ваш смартфон вредоносным ПО, обмануть вас на посещение фишингового сайта или украсть информацию прямо с вашего мобильного устройства.

Все, что должен сделать преступник, - это закодировать свою вредоносную полезную нагрузку или веб-адрес в формате QR-кода с помощью бесплатных инструментов кодирования, найденных в Интернете, распечатать QR-код на какой-либо липкой бумаге и наклеить их вредоносный QR-код поверх законного (или отправьте его по электронной почте). Поскольку QR-кодирование не является удобочитаемым человеком, жертва, которая сканирует вредоносный QR-код, не знает, что их сканирование вредоносной ссылки пока не стало слишком поздно.

Защитите себя от вредоносных QR-кодов

Используйте только приложение для чтения QR-кода, которое имеет встроенные функции безопасности

Есть много читателей QR-кода. Некоторые из них более безопасны, чем другие. Несколько продавцов знают о возможности вредоносных QR-кодов и приняли меры, чтобы предотвратить использование пользователями вредоносных кодов.

Norton Snap - это программа для чтения QR-кода, доступная как для iPhone, так и для Android. После того, как Norton Snap проверяет код, контент показывается пользователю перед посещением ссылки, чтобы пользователь мог решить посетить ссылку или нет. Norton также берет QR-код и проверяет его на базе базы данных вредоносных ссылок, чтобы сообщить пользователю, является ли он плохо известным сайтом или нет.

Включить обзор QR-кода до функции открытия ссылок в вашем приложении для чтения QR-кода

Перед установкой приложения для чтения QR-кода на ваш смартфон проверьте, какие функции безопасности он предлагает. Убедитесь, что он позволит проверять декодированный текст перед открытием кода в браузере или другом целевом приложении. Если это не позволяет эту возможность, сбросьте его и найдите тот, который делает.

Осмотрите QR-код, чтобы убедиться, что это не стикер

Хотя многие QR-коды найдены на сайтах, большинство кодов, с которыми вы, вероятно, столкнетесь, будут в реальном мире. Вы можете увидеть код на дисплее магазина или даже на стороне чашки кофе. Прежде чем сканировать какой-либо код, который вы найдете, почувствуйте его (если это возможно), чтобы убедиться, что это не стикер, который был помещен над реальным кодом , Если вы обнаружите вредоносный QR-код, сообщите об этом владельцу бизнеса, где вы его нашли.