Evite golpes por QR Code: dicas práticas para verificar links - Acreditei

Elakkan penipuan kod QR: petua praktikal untuk mengesahkan pautan

Iklan

Elakkan penipuan Kod QR Ini merupakan keutamaan segera dalam senario di mana teknologi sedang pesat berintegrasi ke dalam kehidupan seharian.

Dalam panduan ini, anda akan belajar cara mengenal pasti kod QR yang berniat jahat, mengesahkan pautan sebelum mengimbasnya dan melindungi data anda secara bijak.

Kami akan meneroka risiko sebenar, menunjukkan contoh praktikal, mengemukakan statistik yang berkaitan dan menawarkan petua terkini dan berkesan.

Kebangkitan kod QR dan risiko yang tidak kelihatan.

Dengan pendigitalan perkhidmatan, kod QR telah menjadi perkara biasa di restoran, acara, pembayaran dan perkhidmatan awam.

Walau bagaimanapun, kemudahan ini telah dieksploitasi oleh penjenayah siber dengan cara yang semakin canggih.

Menurut kajian yang diterbitkan pada tahun 2024 oleh Kaspersky, terdapat peningkatan sebanyak 71% dalam penipuan yang melibatkan kod QR berbanding tahun sebelumnya.

Kemudahan pelekat dengan kod QR palsu boleh diletakkan di atas pelekat asal menjadikan penipuan ini senyap dan berkesan.

Di kawasan yang mempunyai trafik tinggi, seperti ATM dan stesen kereta api bawah tanah, tindakan seperti ini hampir tidak dapat dilihat.

Persoalan yang timbul ialah: adakah anda benar-benar tahu di mana anda mengklik semasa anda mengimbas kod?

Cara penipuan Kod QR berfungsi

Penjenayah menggunakan kod QR untuk mengalihkan pengguna ke halaman palsu di mana data peribadi, maklumat perbankan dan kata laluan boleh dikumpulkan.

Dalam sesetengah kes, imbasan mudah memasang perisian hasad pada peranti tanpa disedari oleh pengguna.

Bayangkan situasi ini: anda berada di sebuah restoran, anda mengimbas kod QR untuk mengakses menu, dan akhirnya memberikan butiran bank anda pada halaman klon.

Adakah ia kelihatan tidak masuk akal? Tetapi ia berlaku. Penipuan jenis ini, yang dikenali sebagai "QRishing," semakin berkembang kerana ia mengeksploitasi tabiat harian mengimbas kod tanpa mengesahkan butiran halaman destinasi.

Tambahan pula, terdapat kes di mana kod QR mengarahkan pengguna ke fail berniat jahat yang dipasang secara automatik pada telefon Android yang ketinggalan zaman, sekali gus menjejaskan peranti sepenuhnya.

Hanya dalam beberapa minit, semua maklumat boleh berada di tangan penjenayah.

Orang lain juga membaca: Manfaat sebenar mod penjimatan bateri — adakah ia berbaloi untuk diaktifkan sepanjang masa?

Petua 1: Semak pautan sebelum mengklik.

Cara pertama dan paling berkesan untuk Elakkan penipuan Kod QR Adalah penting untuk menyemak URL sebelum sebarang interaksi.

Selepas mengimbas kod, telefon pintar anda akan memaparkan pautan sebelum anda boleh mengaksesnya — saat penting untuk membuat keputusan yang selamat.

Periksa sama ada alamat tersebut boleh dipercayai, sama ada ia menggunakan HTTPS dan sama ada domain tersebut dikenali. Laman web dengan ralat ejaan, domain generik atau URL yang sangat panjang adalah tanda amaran.

Dan jangan sekali-kali klik pada pautan yang dipendekkan yang menyembunyikan destinasi sebenar halaman tersebut.

Jika boleh, gunakan pelayar selamat yang memaparkan amaran automatik tentang laman web berisiko. Ingat: jika laman web kelihatan mencurigakan, percayalah pada naluri anda.

Petua 2: Lebih suka aplikasi rasmi.

Elakkan mengimbas kod QR terus dengan kamera anda jika anda boleh menggunakan aplikasi daripada jenama yang dipercayai.

Aplikasi perbankan, dompet digital dan aplikasi pembaca kod QR menawarkan pengesahan keselamatan terbina dalam, yang dapat mengurangkan risiko pengalihan berniat jahat dengan ketara.

Platform seperti Mercado Pago, Nubank dan juga aplikasi Perkhidmatan Hasil Persekutuan Brazil menggunakan kod QR dengan perlindungan tambahan.

Mereka mengenal pasti sama ada kod tersebut telah diusik atau jika halaman tersebut tidak seperti yang dijangkakan, sekali gus mewujudkan lapisan keselamatan yang lain untuk pengguna.

Tambahan pula, penggunaan aplikasi dengan pengesahan dua faktor (2FA) meningkatkan ketahanan terhadap penipuan walaupun berlaku pelanggaran data.

Petua 3: Beri perhatian kepada konteks dan persekitaran.

Sebelum mengimbas sebarang kod, nilaikan konteksnya. Adakah kod QR berada di lokasi yang boleh dipercayai?

Adakah ia kelihatan seperti telah ditampal di atas bahan lain? Adakah terdapat ralat visual pada bahan yang dicetak? Pendekatan yang mudah tetapi berkesan adalah dengan mencari kesan gam, ketidakrataan pada kertas atau kecacatan percetakan—semuanya tanda-tanda pengubahan.

Pada tahun 2023, sebagai contoh, pemandu di Houston (AS) menjadi mangsa penipuan selepas mengimbas kod QR daripada meter parkir.

Mereka diarahkan ke laman web klon untuk membuat pembayaran. Kod-kod tersebut telah ditampal secara tidak disedari di atas kod asal.

Penipuan itu merebak dengan pantas, menjangkau ratusan pengguna dalam beberapa minggu sahaja.

Petua 4: Gunakan pembaca kod QR dengan pengesahan.

Terdapat aplikasi yang mengimbas kod QR dan menganalisis keselamatan pautan sebelum mengalihkannya.

Alat seperti Norton Snap QR Code Reader menawarkan pengalaman pengimbasan dengan lapisan perlindungan tambahan.

Aplikasi ini bertindak sebagai tembok api mudah alih, menyekat pengalihan yang mencurigakan dan menghalang akses kepada pautan berniat jahat.

Amalan ini membantu untuk Elakkan penipuan Kod QR, terutamanya apabila anda dalam perjalanan dan tidak mempunyai masa untuk memeriksa setiap butiran dengan teliti.

Perdalami pengetahuan anda: Aplikasi Membaca Kod QR: Yang Manakah Yang Membaca Paling Pantas dan Paling Selamat?

Petua 5: Didik diri sendiri dan kongsikan maklumat.

Pertahanan terbaik terhadap penipuan digital adalah pengetahuan. Kongsikan maklumat tentang penipuan dengan keluarga dan rakan sekerja.

Ramai mangsa adalah warga emas atau mereka yang kurang biasa dengan persekitaran dalam talian. Amaran mudah boleh mencegah kemudaratan yang ketara.

Kempen kesedaran di syarikat, sekolah dan institusi awam telah menunjukkan hasil yang baik.

Pendidikan digital harus dilihat sebagai proses yang berterusan, bukan pengetahuan sekali-sekala. Pengguna yang berpengetahuan luas, mengikut definisi, kurang terdedah.

Lihat betapa menariknya: Cara Melindungi Anak-Anak Anda di Dunia Digital

Tanda-tanda amaran: apa yang perlu diperhatikan

Tanda AmaranMaksudnya
Domain dengan kesalahan ejaanLaman web palsu atau klon
Kod QR ditampal di atas yang lainKemungkinan penggantian berniat jahat
Pautan tersebut tidak menggunakan HTTPS.Kekurangan keselamatan yang disulitkan
Pengalihan segeraAnda boleh menyembunyikan destinasi sebenar pautan tersebut.
Halaman dengan susun atur yang tidak lengkap.Tanda laman web palsu pada hosting sementara.

Petua 6: Semak kod QR daripada syarikat dan institusi awam.

Banyak syarikat dan institusi kerajaan telah menggunakan kod QR dalam bahan promosi, dokumen cukai dan saluran khidmat pelanggan.

Sebelum mempercayai, sahkan bahawa kod QR itu sebenarnya milik institusi yang dimaksudkan.

Anda boleh melayari laman web rasmi syarikat dan membandingkan pautan tersebut, atau menghubungi pusat khidmat pelanggan mereka.

Berhati-hati dengan promosi yang terlalu murah hati, hadiah yang tidak dijangka atau permintaan segera untuk mengesahkan maklumat peribadi.

Salah satu contoh terbaru melibatkan kod QR palsu daripada Caixa Econômica Federal yang ditampal pada poster asal di sebuah cawangan.

Ia mengalihkan pelanggan ke halaman yang hampir sama dengan laman web rasmi, tetapi merakam data log masuk mereka. Aduan itu dibuat oleh pelanggan yang prihatin, menghalang lebih ramai orang daripada dicederakan.

Kepentingan kemas kini dan pengesahan.

Mengemas kini sistem pengendalian telefon bimbit anda adalah cara tidak langsung tetapi berkesan untuk... Elakkan penipuan Kod QR. Kemas kini membetulkan kelemahan yang dieksploitasi oleh penjenayah siber dan memastikan pelayar dapat mengenal pasti laman web palsu.

Tambahan pula, mendayakan pengesahan dua faktor (2FA) merentasi semua perkhidmatan penting merupakan penghalang tambahan terhadap penyalahgunaan data, walaupun data tersebut telah dikompromikan.

Cara mengenali penipuan yang menyamar sebagai kecemasan

Banyak penipuan menggunakan taktik terdesak. "Anda mempunyai 30 minit untuk mengesahkan maklumat anda," "Peluang terakhir untuk mendapatkan bonus anda," atau "CPF [ID cukai Brazil] anda telah digantung, tetapkannya sekarang" adalah pencetus biasa dalam penipuan.

Strategi ini berkesan kerana ia menimbulkan ketakutan atau ketergesa-gesa dalam diri pengguna, lalu menghalang analisis kritikal. Peraturannya mudah: jika ia kelihatan terlalu mendesak untuk menjadi kenyataan, berhenti, tarik nafas, dan analisis.

Peranan syarikat dalam perlindungan pengguna.

Syarikat-syarikat yang bertanggungjawab telah mula menerima pakai kod QR dinamik, yang dijana semula dengan setiap penggunaan, menjadikan pengklonan dan penggantian lebih sukar.

Bank dan syarikat fintech sedang melabur dalam penyulitan dan pengedap visual untuk mengesahkan bahan mereka.

Menurut Fortinet, Lebih daripada 351,300 serangan yang melibatkan kod QR menyasarkan pelanggan bank. Pengukuhan keselamatan mestilah menjadi jalan dua hala: syarikat mesti melindungi, dan pengguna mesti memantau.

Kesimpulan: Perhatian adalah antivirus baharu.

Keselamatan digital kurang berkaitan dengan alatan dan lebih kepada tingkah laku. Walaupun dengan perisian antivirus, tembok api dan aplikasi perlindungan, klik yang cuai boleh mewujudkan kerentanan.

Membangunkan tabiat menyemak, menyoal dan memerhati adalah langkah paling berkesan untuk... Elakkan penipuan Kod QR dan jenis penipuan digital yang lain. Perhatian beralih kepada antivirus baharu — percuma, tetapi penting.


Soalan Lazim

1. Adakah semua kod QR berpotensi berbahaya?
Tidak. Tetapi adalah penting untuk mengambil pendekatan proaktif dan menyemak pautan sebelum mengkliknya.

2. Bolehkah saya mempercayai kod QR di acara rasmi?
Secara amnya, ya, tetapi ralat pencetakan atau penggantian fizikal masih merupakan risiko. Sentiasa sahkan sumbernya.

3. Adakah antivirus pada telefon bimbit anda mencukupi?
Ia membantu, tetapi faktor yang paling penting ialah tingkah laku digital anda. Gunakannya sebagai alat pelengkap.

4. Adakah selamat untuk menggunakan kod QR pada slip pembayaran?
Ya, selagi slip pembayaran dikeluarkan melalui saluran rasmi. Elakkan menghantar semula slip pembayaran melalui WhatsApp atau e-mel yang tidak disahkan.

5. Adakah terdapat laman web di mana saya boleh melaporkan kod QR yang mencurigakan?
Ya, anda boleh menggunakan saluran SaferNet atau menghubungi ombudsman bank anda untuk melaporkan penipuan.

Trend