Skip to main content

QR Code方便掃!
網絡安全隱患莫忽視

QR Code方便掃! 
網絡安全隱患莫忽視

不論在帳戶認證、流動支付、點餐或檢視產品資訊等情況,很多人都會透過掃描QR Code(Quick Response Code,中文為「快速反應編碼」,俗稱「二維碼」)來完成各項指示。使用QR Code已是生活的日常,本文會簡述QR Code的發展由來和應用的例子,另提醒消費者如何提高警覺,以免墮入掃描偽冒QR Code的陷阱。 

結語及使用貼士

QR Code應用廣、成本低,市民大眾於日常生活也會輕易接觸此技術。然而,QR Code的普及化亦令人容易掉以輕心,忽略了資訊保安的重要性。因此,在運用QR Code進行各項指示或交易時,消費者應多參考不同渠道的提醒或建議,謹慎地分辨出可靠的QR Code,特別是涉及付款或個人資料時更要格外留神,以保障個人裝置或其他線上帳戶的安全。 

使用QR Code小貼士 

帳戶認證:參考香港網絡安全事故協調中心(HKCERT)的建議,應掃描官方網站內的QR Code來驗證帳戶。如發現有不尋常的登入記錄,便要立即向服務供應商查詢,並登出可疑裝置。 

 

網絡安全: 

 

  • 由於市民難憑肉眼分辨QR Code的真偽,因此需特別注意,不應隨意掃描張貼在公眾地方或公開展示的QR Code,以免點入被騙徒控制的網站; 
  • 透過流動裝置掃描QR Code時,應先預覽及檢查有關網站連結(URL)是否正確(例如是否有拼寫錯誤),並留意QR Code所導向的網站或應用程式是否有可疑之處; 
  • 若對QR Code的URL有所懷疑,可使用防毒軟件上的QR Code掃描功能或線上掃描病毒工具,以協助偵測網站有否暗藏病毒;或是參考香港警方的「防騙視伏器」,以評估其網址、電郵或收款帳戶等的詐騙及網絡安全風險; 
  • 一般智能裝置的相機鏡頭已能掃描QR Code,用戶可按需要安裝可靠的QR Code掃描器應用程式以使用額外功能(如儲存QR Code的瀏覽紀錄或偵測病毒或惡意軟件的功能); 
  • 如果懷疑掃描了偽冒QR Code及在其網站輸入了個人或敏感資料,並有可能蒙受金錢損失,應把所有相關紀錄存檔,並儘快報警求助;及 
  • 定時更新智能裝置的作業系統,有助保護裝置免受惡意程式的侵襲和減低被黑客入侵的機會。 

 

4.1 結語   QR Code應用廣、成本低,市民大眾於日常生活也會輕易接觸此技術。然而,QR Code的普及化亦令人容易掉以輕心,忽略了資訊保安的重要性。因此,在運用QR Code進行各項指示或交易時,消費者應多參考不同渠道的提醒或建議,謹慎地分辨出可靠的QR Code,特別是涉及付款或個人資料時更要格外留神,以保障個人裝置或其他線上帳戶的安全。      4.1.1 使用QR Code小貼士   帳戶認證:參考香港網絡安全事故協調中心(HKCERT)的建議,應掃描官方網站內的QR Code來驗證帳戶。如發現有不尋常的登入記錄,便要立即向服務供應商查詢,並登出可疑裝置。   網絡安全:   ●	由於市民難憑肉眼分辨QR Code的真偽,因此需特別注意,不應隨意掃描張貼在公眾地方或公開展示的QR Code,以免點入被騙徒控制的網站;   ●	透過流動裝置掃描QR Code時,應先預覽及檢查有關網站連結(URL)是否正確(例如是否有拼寫錯誤),並留意QR Code所導向的網站或應用程式是否有可疑之處;   ●	若對QR Code的URL有所懷疑,可使用防毒軟件上的QR Code掃描功能或線上掃描病毒工具,以協助偵測網站有否暗藏病毒;或是參考香港警方的「防騙視伏器」,以評估其網址、電郵或收款帳戶等的詐騙及網絡安全風險;   ●	一般智能裝置的相機鏡頭已能掃描QR Code,用戶可按需要安裝可靠的QR Code掃描器應用程式以使用額外功能(如儲存QR Code的瀏覽紀錄或偵測病毒或惡意軟件的功能);   ●	如果懷疑掃描了偽冒QR Code及在其網站輸入了個人或敏感資料,並有可能蒙受金錢損失,應把所有相關紀錄存檔,並儘快報警求助;及   ●	定時更新智能裝置的作業系統,有助保護裝置免受惡意程式的侵襲和減低被黑客入侵的機會。   576_Safety Tips for Scanning QR Code-feature006.jpg (500 wide,centre)   Caption: 用戶可利用可靠的線上掃描病毒工具,以評估QR Code的網站連結有否可疑病毒。         流動支付:消費者或持多個網上交易帳戶,若以掃描QR Code的方式進行交易,付款前應核實由QR Code轉化的交易資料。用戶亦應妥善儲存或保管個人收款及付款QR Code,以免被他人盜用或濫收款項。    576_Safety Tips for Scanning QR Code-feature007.jpg (500 wide,centre)   Caption:舉例以「轉數快」付款時,必須核對及確認收款人的資料和金額。      (本文部分資料由香港網絡安全事故協調中心、香港警務處公共關係部及數字政策辦公室提供)

用戶可利用可靠的線上掃描病毒工具,以評估QR Code的網站連結有否可疑病毒。 

 

流動支付:消費者或持多個網上交易帳戶,若以掃描QR Code的方式進行交易,付款前應核實由QR Code轉化的交易資料。用戶亦應妥善儲存或保管個人收款及付款QR Code,以免被他人盜用或濫收款項。  

 

舉例以「轉數快」付款時,必須核對及確認收款人的資料和金額。

舉例以「轉數快」付款時,必須核對及確認收款人的資料和金額。 

 

(本文部分資料由香港網絡安全事故協調中心、香港警務處公共關係部及數字政策辦公室提供)