客服热线:4008411618   852-2501 1001

客服中心

您的位置: 首页>客服中心>网络安全提示

网络安全提示

安全使用QR Code

QR Code的应用及保安隐患

由于QR Code的制作成本较低,加上智能流动装置系统预先设定了QR Code扫瞄器,所以成功令其获各行各业应用。 今次我们会探讨四种常见的应用:流动支付、网站浏览、账户验证及讯息储存。

流动支付

主要流动支付平台都会支持QR Code付款或收款。一般来说,手机支付分为「主动扫码」及「被动扫码」两种方式。 前者需要用户先扫瞄商户的QR Code,再输入金额及支付密码便可以完成支付,后者则由商户扫瞄用户流动装置的QR Code来进行支付。 无论是「主动扫码」或「被动扫码」,用户均需要开启相关支付程式来完成操作。
「主动扫码」又分为「动态型」及「静态型」。「动态型」下,进行每单交易时,QR Code都会自动刷新,而「静态型」则不会。 内地就曾有商户遭不法分子掉换其静态QR Code,用户若不慎扫瞄,支付金额就会转到不法分子的帐户,商户及用户皆会面对金钱损失。


网页浏览

商户会用QR Code储存官方网址,由于用QR Code储存网址非常普遍,不法分子会设立钓鱼网站,然后以QR Code暗藏该钓鱼网站的网址, 然后透过电子邮件或其他方式散播,诱骗受害人登入有关网站,输入银行账户密码或个人资料等。


帐户验证

一些通讯软件会以QR Code认证来核实登录者是否该帐号的持有人。 例如在电脑登入网页版时,系统会要求登入者用已登入之手提电话扫瞄网页版上的QR Code作认证。 不法分子会复制通讯软件的登录QR Code,然后发送至用户。如果扫瞄了那些QR Code,黑客便能取得受害人帐户。


讯息储存

QR Code可以用来储存文字讯息。 由于登机证及演唱会门票上的QR Code或载有个人资料, 若资料没有加密,便会有资料外泄的潜在风险。



使用QR Code的保安小贴士

1. 流动支付
    o 以QR Code进行流动支付前,需小心核实应用程式提供的交易资料。完成支付交易后,
       要立即核实银行或流动支付服务供应商所发出的交易记录;
    o 切勿随便向他人透露流动支付服务所产生的QR Code;
    o 商户应采用动态QR Code来进行流动支付, 动态QR Code在完成交易后就会自动刷新,
       较静态QR Code更安全及难以被掉换。

2. 网页浏览
    o 扫瞄QR Code前要提高警觉,不要扫瞄一些来历不明的QR Code;
    o 关闭QR Code扫瞄器自动浏览网页功能。关闭设定后,每次扫瞄QR Code都会弹出对应的URL
       待你确认才会连接到该网站;
    o 使用防毒软件上的QR Code 扫瞄器功能,让防毒软件预先检查URL是否安全才开启网页;
    o 商户应该定期检视QR Code是否有异常,用户也要留意QR Code 有否被改动或被贴上另一个
       QR Code;
    o 餐厅若是使用QR Code点餐平台,用户切勿将点餐QR Code上载到社交平台。

3. 帐户验证
    o 只扫瞄官方网站内的账户验证QR Code;
    o 如发现不寻常的登入记录,应立即向服务供应商查询。

4. 讯息储存
    o 商户应该避免将敏感讯息储存在QR Code内;
    o 如要储存敏感讯息,需先把资料加密,再储存在QR Code内,以防止资料被非法读取。

参考网页:https://www.cybersecurity.hk/sc/expert-2022-01-18a.php