客服熱線:4008411618   852-2501 1001

客服中心

您的位置: 首頁>客服中心>網絡安全提示

網絡安全提示

安全使用QR Code

QR Code的應用及保安隱患

由於QR Code的製作成本較低,加上智能流動裝置系統預先設定了QR Code掃瞄器,所以成功令其獲各行各業應用。 今次我們會探討四種常見的應用:流動支付、網站瀏覽、賬戶驗證及訊息儲存。

流動支付

主要流動支付平台都會支持QR Code付款或收款。一般來說,手機支付分為「主動掃碼」及「被動掃碼」兩種方式。 前者需要用戶先掃瞄商戶的QR Code,再輸入金額及支付密碼便可以完成支付,後者則由商戶掃瞄用戶流動裝置的QR Code來進行支付。 無論是「主動掃碼」或「被動掃碼」,用戶均需要開啟相關支付程式來完成操作。
「主動掃碼」又分為「動態型」及「靜態型」。「動態型」下,進行每單交易時,QR Code都會自動刷新,而「靜態型」則不會。 內地就曾有商戶遭不法分子掉換其靜態QR Code,用戶若不慎掃瞄,支付金額就會轉到不法分子的帳戶,商戶及用戶皆會面對金錢損失。


網頁瀏覽

商戶會用QR Code儲存官方網址,由於用QR Code儲存網址非常普遍,不法分子會設立釣魚網站,然後以QR Code暗藏該釣魚網站的網址, 然後透過電子郵件或其他方式散播,誘騙受害人登入有關網站,輸入銀行賬戶密碼或個人資料等。


帳戶驗證

一些通訊軟件會以QR Code認證來核實登錄者是否該帳號的持有人。 例如在電腦登入網頁版時,系統會要求登入者用已登入之手提電話掃瞄網頁版上的QR Code作認證。 不法分子會複製通訊軟件的登錄QR Code,然後發送至用戶。 如果掃瞄了那些QR Code,黑客便能取得受害人帳戶。


訊息儲存

QR Code可以用來儲存文字訊息。 由於登機證及演唱會門票上的QR Code或載有個人資料, 若資料沒有加密,便會有資料外洩的潛在風險。



使用QR Code的保安小貼士

1. 流動支付
    o 以QR Code進行流動支付前,需小心核實應用程式提供的交易資料。完成支付交易後,
       要立即核實銀行或流動支付服務供應商所發出的交易記錄;
    o 切勿隨便向他人透露流動支付服務所產生的QR Code;
    o 商戶應採用動態QR Code來進行流動支付, 動態QR Code在完成交易後就會自動刷新,
       較靜態QR Code更安全及難以被掉換。

2. 網頁瀏覽
    o 掃瞄QR Code前要提高警覺,不要掃瞄一些來歷不明的QR Code;
    o 關閉QR Code掃瞄器自動瀏覽網頁功能。關閉設定後,每次掃瞄QR Code都會彈出對應的URL,
       待你確認才會連接到該網站;
    o 使用防毒軟件上的QR Code 掃瞄器功能,讓防毒軟件預先檢查URL是否安全才開啟網頁;
    o 商戶應該定期檢視QR Code是否有異常,用戶也要留意QR Code 有否被改動或被貼上另一個
       QR Code;
    o 餐廳若是使用QR Code點餐平台,用戶切勿將點餐QR Code上載到社交平台。

3. 帳戶驗證
    o 只掃瞄官方網站內的賬戶驗證QR Code;
    o 如發現不尋常的登入記錄,應立即向服務供應商查詢。

4. 訊息儲存
    o 商戶應該避免將敏感訊息儲存在QR Code內;
    o 如要儲存敏感訊息,需先把資料加密,再儲存在QR Code內,以防止資料被非法讀取。

參考網頁:https://www.cybersecurity.hk/tc/expert-2022-01-18a.php