Kaloni te përmbajtja

A janë të sigurtë kodet QR?

Vetë kodi nuk mund t’ju dëmtojë — mban tekst, jo programe. Rreziku qëndron tërësisht te destinacioni, dhe te fakti që një katror i printuar nuk ju jep asnjë mënyrë për ta parë paraprakisht. Ky është një problem i vërtetë, dhe i kontrollueshëm.

Në këtë faqe

Çfarë mund dhe çfarë nuk mund të bëjë një kod QR

Një kod QR është një mënyrë për ta shkruar tekstin si model. Në maksimum mban rreth 3.000 karaktere — as për së afërmi sa duhet për një program, dhe telefonat gjithsesi nuk ekzekutojnë kod nga një kamerë.

Pra një kod QR nuk mund:

  • Të instalojë asgjë vetvetiu.
  • Të hyjë te skedarët, kontaktet apo mesazhet tuaja.
  • Të bëjë fare asgjë pa e prekur ju njoftimin që vjen pas.

Ajo që mund të bëjë është t’ju çojë diku. Aty qëndron çdo rrezik i vërtetë.

Rreziku i vërtetë: nuk e shihni dot destinacionin

Një link i shkruar jua tregon paypal-secure-login.example.com para se ta klikoni. Një kod QR ju tregon një katror. Ajo errësirë është e gjithë sipërfaqja e sulmit.

Teknika ka një emër — quishing, mashtrim me QR — dhe funksionon për dy arsye praktike. Kodet e shtypura e fshehin plotësisht destinacionin. Dhe në e-mail, një kod është një imazh, që u shpëton filtrave që do ta shënonin të njëjtin link të shkruar si tekst.

Variantet e zakonshme:

  • Njoftime të rreme dërgesash — “skanoni për të ricaktuar dorëzimin”, që të çon te një formular me të dhëna karte.
  • Parkim dhe karikim makinash elektrike — ngjitëse mbi kodet e ligjshme të pagesës mbi parkometra dhe karikues.
  • E-maile pune — “skanoni për të rivërtetuar llogarinë tuaj”, që tregon te një faqe hyrjeje bindëse.
  • Wi-Fi i rremë — një kod që ju lidh me një rrjet të kontrolluar nga sulmuesi e jo me atë të kafenesë.

Si ta kontrolloni brenda dy sekondash

Si iPhone-i ashtu edhe Android-i e tregojnë destinacionin në një njoftim para se ta hapin. Shumica e njerëzve prekin përtej pa e lexuar. Leximi i tij është e gjithë mbrojtja.

  1. Lexoni domain-in, konkretisht pjesën menjëherë para vijës së parë të pjerrët. Tepaypal.com.secure-login.xyz/verify domain-i i vërtetë ështësecure-login.xyz, jo PayPal.
  2. Jini të dyshimtë ndaj shkurtuesve. Një bit.ly ose një ridrejtim i panjohur e fsheh destinacionin e vërtetë pas edhe një shtrese tjetër.
  3. Kurrë mos vendosni kredenciale pas një skanimi. Nëse një kod të çon te një faqe hyrjeje, mbylleni dhe shkoni vetë te faqja. Ky zakon i vetëm i mund pothuaj të gjitha rastet e quishing-ut.
  4. Kontrolloni kodin fizik. Prekni për buzën e një ngjitëseje. Një kod që duket më i ri ose i shtypur ndryshe nga tabela përreth meriton dyshim.

Ku është e arsyeshme skepsa

  • Postë dhe e-mail të pakërkuar. Një kod që mbërrin pa e kërkuar, sidomos me ngutësi bashkangjitur, është skema klasike.
  • Çdo gjë që kërkon pagesë ose hyrje në llogari. Organizatat e ligjshme rrallë kanë nevojë që ju të identifikoheni pas një skanimi.
  • Terminale publike pagesash. Parkometrat dhe karikuesit janë sipërfaqet fizike më të goditura, sepse hapi i pagesës aty duket i natyrshëm.
  • Ngutësia. “Llogaria juaj do të mbyllet” është manipulim, pavarësisht se si ju vjen.

Nëse jeni ju ai që krijon kode

Mund t’i bëni tuajat më të lehta për t’u besuar:

  • Tregoni te domain-i juaj. Kur njerëzit e shohin paraprakisht destinacionin, duhet të shohin një emër që e njohin — jo një shërbim ridrejtimi.
  • Shtypeni adresën përkrah. U jep njerëzve të kujdesshëm një mënyrë për t’ju gjetur pa skanuar, dhe tregon se nuk keni gjë për të fshehur.
  • Thoni se ku shkon. “Skanoni për të parë menunë” ia kalon një katrori të zhveshur.
  • Mbrojini kodet fizike. Laminojini ose mbulojini, dhe kontrolloni herë pas here që askush të mos ketë ngjitur diçka mbi to.
  • Kurrë mos i çoni kodet te një faqe hyrjeje. Edhe në mënyrë të ligjshme, kjo i mëson njerëzit me zakonin nga i cili varet quishing-u.

Ky është një nga argumentet e nënvlerësuara për kodet statike. Një kod që kodon adresën tuaj të vërtetë është i shqyrtueshëm — kushdo mund ta dekodojë dhe të shohë saktësisht ku shkon. Një kod që kalon nëpër ridrejtimin e një pale të tretë është i errët për nga vetë ndërtimi, që është e njëjta formë me atë të sulmit.

Ta mbajmë në përpjesëtim

Kodet QR nuk janë të rrezikshme ashtu siç lë të kuptohet ndonjë titull gazete herë pas here. Janë një format shfaqjeje për tekst, dhe miliarda prej tyre skanohen pa asnjë dëm. Rreziku është mashtrimi i zakonshëm me një kostum të ri, dhe mbrojtja është ajo e zakonshmja: lexoni ku po shkoni para se të vendosni gjë.

Pyetje të shpeshta

A mund të përmbajë një kod QR një virus?

Jo. Një kod QR mban më së shumti disa mijëra karaktere teksti — nuk mund të mbartë një program. Rreziku qëndron tërësisht te vendi ku ju çon. Një kod keqdashës ju çon te një faqe që përpiqet t’ju vjedhë kredencialet ose ju kërkon një shkarkim; vetë kodi është thjesht tekst.

Si ta kontrolloj një kod para se ta hap?

Si iPhone-i ashtu edhe Android-i e tregojnë destinacionin para se ta hapin — te ai njoftimi i vogël që shfaqet pas skanimit. Lexoni domain-in në atë njoftim në vend që të prekni drejt e përtej. Çdo aplikacion skanimi që tregon përmbajtjen e papërpunuar bën po atë punë.

Çfarë është “quishing”?

Mashtrim me kod QR: një kod që të çon te një faqe e rreme hyrjeje, zakonisht për një bankë, një shërbim postar ose një llogari pune. Funksionon sepse një katror i shtypur e fsheh krejtësisht destinacionin, dhe sepse një e-mail me një imazh brenda i kalon filtrat që do të kapnin një link të shkruar si tekst.

A janë të shpeshta ngjitëset mbi kode ekzistuese?

Mjaftueshëm të shpeshta sa t’i kontrolloni. Parkometrat, karikuesit e makinave elektrike dhe tavolinat e restoranteve janë goditur të gjitha duke vendosur një ngjitëse mbi kodin e ligjshëm. Prekni për një buzë të ngritur dhe shikoni për një kod që nuk përputhet me cilësinë e shtypit përreth.

A është i sigurt për të tjerët një kod që e krijoj vetë?

Është pikërisht aq i besueshëm sa destinacioni i tij. Një kod statik që kodon adresën tuaj është i tejdukshëm — kushdo mund ta dekodojë dhe të shohë ku shkon. Kodet që kalojnë nëpër një ridrejtim janë të errëta për nga vetë ndërtimi, dhe prandaj disa njerëz nuk u besojnë pavarësisht se kush i bëri.

Krijoni një kod që nuk skadon kurrë

Falas, pa llogari dhe i gjeneruar tërësisht në shfletuesin tuaj. Destinacioni juaj shkon drejt e në model.

Hapni gjeneruesin

Vazhdoni të lexoni

Ose krijoni një kod