企业应如何保障二维码活动的安全?
二维码安全意味着什么?
二维码是一种可扫描的数据载体,可以编码 URL、文本、联系人信息、WiFi 凭证或其他操作。二维码本身通常不是风险的部分;风险通常在于二维码的目标以及人在预览或打开二维码后执行的操作。
安全模型从来源上下文开始。放置在桌卡、停车计时器、快递标签、活动徽章、电子邮件、发票或支付标识上的二维码会向用户传递不同的信任信号。出现在预期位置并且预览后显示可识别域名的二维码比没有说明的二维码更容易获得信任。
接下来的层是重定向行为和目标页面。动态二维码可能使用重定向层,这样最终的 URL 可以被编辑,并且扫描活动可以被查看,但这种控制并不等同于自动安全。目标仍然需要符合用户的期望,并避免不必要的凭证、支付或权限请求。
二维码符号
可见的方形码包含数据。它应清晰打印、放置在可预测的位置,并防止贴纸覆盖或替换。
二维码目标
二维码目标是扫描后打开的页面或执行的操作。它是大多数网络钓鱼、支付、表单和重定向风险的来源。
活动管理
活动管理涵盖了谁可以在二维码打印或分享后创建、编辑、监控、注销和审计二维码。
QR 码安全风险及缓解措施
该表格将可能发生的情况与实际缓解措施分开。它面向需要紧凑风险模型的企业主、营销人员、运营团队和安全审核人员。
| 风险 | 可能发生的情况 | 缓解措施 |
|---|---|---|
| 假冒贴纸覆盖 | 用户可能从看似合法的标牌、桌牌、菜单或停车计费器被引导到欺诈目的地。 | 检查实体位置,使用防篡改的支架,审计标识,并培训员工报告可疑覆盖物。 |
| 钓鱼邮件 | 员工扫描二维码后打开了一个假的登录页面或支付请求页面。 | 培训员工、验证域名、报告可疑信息,并将意识指导与CISA或NCSC风格的防钓鱼实践保持一致。 |
| 类似域名 | 用户信任一个看起来像真实品牌的网址,但其实由其他人控制。 | 使用可识别的品牌域名、明确的行动号召,以及与周围内容一致的目标页面。 |
| 静态二维码目标衰减 | 旧的印刷材料指向过时、错误、已失效或有风险的内容。 | 对于可能需要更新的活动,使用动态二维码,并完整阅读 静态与动态二维码 的比较以了解更深层次的权衡。 |
| 异常扫码激增 | 二维码可能被复制、放错位置、在预期之外分享或被滥用。 | 在可用情况下,通过时间、地点、活动和扫码来源查看 二维码分析。 |
| 敏感数据收集 | 用户向虚假或过度请求的页面提交凭证、支付数据或个人信息。 | 除非必要,避免收集敏感数据,验证目标页面,并为支付或登录流程增加更严格的验证。 |
商务清单:如何使二维码更安全
使用可信生成器和受控账户
将二维码所有权保存在团队管理的账户中,而不是个人账户中,并限制谁可以编辑实时活动的目标。
在更新重要时选择动态二维码
动态二维码使用重定向层、可编辑的URL以及扫描分析。它们帮助团队在打印后纠正目标错误,但仍需要负责任的账户管理。
使用可识别的域名和相关的落地页
将二维码指向用户可以访问的与您品牌相关的域名。避免使用未说明的短链接、无关的落地页和不必要的重定向链。
在二维码附近添加清晰的CTA文字
将模糊的文案如“扫描我”替换为具有上下文的文案,如“查看菜单”、“打开活动日程”、“领取优惠券”、“下载产品指南”或“支付此发票”。
监控扫描分析
审查扫描模式是否有异常峰值、意外的地域、活动时间不匹配或活动结束后仍有扫描。将更深入的测量工作保留在您的二维码分析工作流程中。
检查实物放置位置
安排检查标牌、菜单、桌面立牌、海报、包装、支付点和公共展示,特别是在高流量或无人看管的区域。
对敏感流程要谨慎
登录、支付、医疗、账户恢复和员工访问流程应包含额外验证和手动回退路径。
保持实时二维码库存
跟踪每个二维码出现的位置、所有者、打开的目的地以及何时应更新或停用。对于资产密集型团队,请参见 二维码库存管理。
创建具有明确可编辑目的地的二维码
当您的活动需要实用的控制功能,如明确目标、动态编辑和扫描分析时,请使用 QR-Build。安全指南和供应商功能可能会发生变化,因此请根据您组织的当前政策验证敏感工作流程。
创建二维码动态二维码比静态二维码更安全吗?
静态二维码的编码数据是固定的,创建后无法编辑。静态二维码适用于简单、稳定、低风险的目标场景,在这些场景中网址不会更改且不需要发布后的分析。
动态二维码使用重定向层,因此可以更改最终目标并查看扫描情况。实体链是动态二维码到重定向层,再到可编辑的 URL,到扫描分析,再到活动 ROI。
当菜单更改、活动日程变动、着陆页被替换或多地点业务需要监控时,动态二维码控制非常有用。有关完整功能比较,请阅读 静态二维码 vs 动态二维码。
| 安全性考虑 | 静态二维码 | 动态二维码 |
|---|---|---|
| 目标更改 | 打印后无法编辑目标,因此旧材料可能会过时。 | 最终 URL 可以在活动变更时通过重定向层进行更新。 |
| 监控 | 静态代码通常不会提供平台级扫描分析。 | 扫描分析可以帮助团队注意异常的扫描高峰或活动时间问题。 |
| 简单性 | 对固定内容且治理需求最少的情况,简单且实用。 | 更加灵活,但账户访问和重定向所有权需要治理。 |
| 敏感工作流程 | 对于敏感操作仍需要强大的目标信任信号和人工验证。 | 增加了更新和分析控制,但并不保证每次扫描都安全。 |
QR-Build 如何支持更安全的二维码活动
QR-Build 是一个 二维码生成器,用于创建静态二维码和管理动态二维码活动。静态二维码适合简单的固定目标。动态二维码适合那些印刷后目标可能会改变的活动,或需要通过扫描分析进行监控的活动。
高级分析和动态功能是付费的,当前计划详情应在定价页面查看。我们避免声称生成器可以防止所有诈骗,因为二维码的安全性还取决于物理放置位置、目标可信度、用户行为和内部管理。
QR-Build 支持在安全敏感的工作流程中常用的格式,包括 URL/链接、WiFi、vCard、PDF、电子邮件、电话、菜单、优惠券、日历、批量及其他二维码类型。
可编辑的目标
当登录页面更改、活动日程调整或印刷材料需要更正时,动态二维码活动可以更新。
扫描分析
分析可以帮助团队审查活动时间、扫描量和异常模式,但不能将分析视为安全的证明。
活动治理
更安全的发布依赖于可控的所有权、清晰的CTA文本、生命周期审查以及淘汰旧的或错误的代码。
按使用案例的安全最佳实践
餐厅和菜单
风险: 在繁忙区域,桌牌和菜单贴纸可以被覆盖或更换。
更安全的操作: 使用品牌化的菜单页面、清晰的菜单CTA文本,并定期检查桌子、窗户和入口标志。
付款和捐赠
风险: 如果付款二维码的位置不明确或被篡改,可能会将用户导向错误的收款方。
更安全的操作: 在用户提交资金之前,显示预期的支付提供商、收款人名称、发票内容以及手动验证路径。
活动和注册
风险: 印刷标志可能指向已更改的时间表、旧的注册页面或复制的二维码。
更安全的操作: 使用具有动态目的地的活动二维码以更新时间表,并在活动期间查看扫描量。
零售和包装
风险: 产品代码可能会被复制到假冒包装上,或者被引导到无关的促销页面。
更安全的操作: 使用可信域名、简洁的CTA文本,以及与产品、优惠、批次或支持相关的目标页面。
内部操作和库存
风险: 资产标签和现场材料在设备移动、工作流程更改或员工离职后可能仍然处于活跃状态。
更安全的操作: 保持活跃代码的清单,定义所有者,并从流通中移除旧代码。资产密集型计划可以使用二维码进行库存管理工作流程。
表单和反馈
风险: 表单二维码的目标页面可能会收集比用户预期更多的个人数据。
更安全的操作: 解释为什么需要该表单,限制敏感字段,并使目标域匹配组织。有关表单特定流程,请参见 Google 表单的二维码。
常见的二维码安全错误
使用模糊的 CTA 文本
将“扫描我”替换为告诉用户扫描后会发生什么的文字。
为长期活动打印静态二维码
将静态二维码用于稳定的目标,但当目标在打印后可能更改时,请考虑使用动态二维码。
通过无法解释的重定向发送用户
保持路由可解释,并使最终目的地与预览、品牌及周围环境一致。
跳过实地检查
按计划及安装后审计公共投放点,特别是付款点、标牌、菜单和停车相关表面。
过早收集敏感数据
除非目的地有强信号的可信度和明确理由,否则避免请求凭证、支付信息或权限。
未管理旧二维码
维护每个活跃二维码的所有者、目的地、位置和废弃日期。
二维码安全方法论
根据我们的分析,最实用的二维码防护措施是目标清晰、物理检查、受控发布和上线后监控。
我们将动态二维码视为一种控制机制,而不是安全保障。对于简单固定的目标,静态二维码仍然适用,而动态二维码则增加了更新和分析控制,需要负责任的账户治理。
安全指南和供应商功能可能会发生变化。敏感工作流程应根据您组织的当前政策、行业要求和供应商的最新文档进行验证。
物理位置
代码是否可以在无人注意的情况下被替换、覆盖、复制或移动?
目标预览
用户在打开目标之前是否能看到可识别的域名?
重定向行为
路由是否可以解释、是否在预期内,并且由发布者拥有?
目标页面
页面是否与上下文匹配,并避免不必要的凭证、支付、下载或权限请求?
扫描分析
异常的扫描时间、数量或位置模式是否可以在启动后进行审查?
生命周期管理
是否可以更新、禁用、替换或淘汰旧的、不正确或可疑代码?
决策框架:静态、动态还是手动 URL?
| 场景 | 推荐选择 | 原因 |
|---|---|---|
| 一次性个人二维码,内容固定 | 静态二维码 | 当目标不会更改时,简单、免费,无需重定向层。 |
| 印刷活动、菜单、活动或标牌 | 动态二维码 | 印刷后可以编辑目标并监控扫描情况。 |
| 敏感登录、支付或账户恢复 | 手动 URL 回退 | 用户应直接验证域名,并避免盲目扫描高风险账户操作。 |
| 多地点业务二维码程序 | 动态二维码 | 跨地点的治理、更新、库存审查和分析更便捷。 |
术语表
二维码安全
二维码安全是一套在二维码被扫描、发布、管理和监控时用于降低风险的实践。
二维码
二维码是一种可扫描的数据载体,可以编码 URL、文本、联系人名片、WiFi 凭证或其他操作。
二维码目的地
二维码目的地是扫描后打开的页面或执行的操作。它是大多数二维码风险的实际源头。
Quishing
Quishing 是一种钓鱼攻击,使用二维码将用户引导至欺骗性目的地。
二维码钓鱼
二维码钓鱼是一种钓鱼攻击,其中二维码是传递机制。
静态二维码
静态二维码具有固定的编码数据,生成后无法编辑。
动态二维码
动态二维码是一种使用重定向层的二维码,因此最终目的地可以在打印后进行编辑,并且可以查看扫描活动。
重定向层
重定向层是动态二维码扫描与最终目的地之间的管理路由步骤。它增加了控制,而非自动安全性。
可编辑的URL
当使用动态二维码时,可编辑的URL是指打印后可以更改的目标。
扫描分析
扫描分析是指扫描数据,如时间、活动、设备环境或近似位置,具体取决于平台行为。
贴纸覆盖攻击
贴纸覆盖攻击是一种物理篡改行为,即在合法二维码上贴上恶意的二维码贴纸。
防篡改放置
防篡改放置在正常检查过程中可以更容易地发现替换、撕掉或覆盖。
仿冒域名
仿冒域名是指设计成类似合法品牌的域名。
HTTPS
HTTPS 保护浏览器与网站的连接,但它并不证明该网站本身是合法的。
需要了解的安全来源信号
FTC
FTC 是有关消费者诈骗指导、支付注意事项以及可疑信息建议的有用来源。
阅读 FTC 二维码诈骗指导FBI IC3
FBI IC3 的报告和公开公告帮助团队了解当前的网络犯罪和网络钓鱼模式。
阅读 FBI IC3 二维码公告CISA
CISA 指南与员工意识、网络钓鱼报告及组织安全实践相关。
阅读 CISA 网络钓鱼指南NCSC
NCSC 指南对网络钓鱼防御、用户教育和实际安全培训非常有用。
阅读 NCSC 网络钓鱼指南OWASP
OWASP 对于网页安全原则非常有用,例如重定向、凭证收集以及 HTTPS 作为信任信号的局限性。
阅读 OWASP 重定向指南相关 QR 安全主题
二维码安全常见问题
二维码安全吗?
二维码是数据承载工具,而不是安全工具。当来源和目标可信时,它们可以是安全的,但当它们指向网络钓鱼页面、欺骗性重定向或被篡改的物理位置时,则存在风险。
扫描二维码安全吗?
当二维码来自可信来源且URL预览与上下文匹配时,通常扫描是安全的。更大的风险是在扫描后发生的事情,例如在未经验证的页面输入凭证或支付信息。
二维码会黑掉我的手机吗?
扫描二维码通常会打开预览或提示操作。更常见的风险是点击恶意链接、下载文件、授予权限或提交敏感信息。
什么是二维码钓鱼?
二维码钓鱼是一种通过二维码将人们引导到假登录页面、支付页面或恶意目标的网络钓鱼攻击。之所以使用这种方法,是因为在扫描前更难检查目的地。
什么是二维码网络钓鱼?
二维码网络钓鱼是一种通过二维码作为传播媒介的网络钓鱼攻击。这种攻击通常依赖于欺骗性的目的地,而不是二维码图像本身。
我如何判断二维码是否安全?
检查二维码是否未被篡改,预览网址,验证域名,并确保目标与标识、电子邮件、产品或组织匹配。如果有任何不一致的地方,请手动访问官方网站。
企业如何让二维码更安全?
企业应使用可识别的域名、明确的行动号召文本、受控的帐户访问、定期的实体检查、在需要更新时使用动态二维码,并利用扫描分析监控异常活动。
动态二维码比静态二维码更安全吗?
动态二维码并非自动安全,但它们提供更多控制,因为目标可以编辑且扫描活动可以被监控。静态二维码适用于固定目标,但打印后无法更改。
静态二维码会随着时间变得有风险吗?
会的。如果目标过时、页面发生变化,或域名过期并被重新使用,静态二维码可能会变得有风险。这对于长期使用的印刷材料尤为重要。
如何防止二维码被篡改?
使用防篡改放置位置,定期检查二维码,避免在高风险区域采用贴纸叠贴的方式,并为每个二维码提供清晰的目标上下文。对于公共标识,审计与二维码本身同样重要。
二维码应该用于支付吗?
当收款人和目的地容易验证时,二维码可以用于支付。对于敏感支付,请提供手动验证途径,并避免仅二维码的不明确流程。
如果我扫描了可疑二维码,我应该怎么办?
不要输入信息,关闭页面,避免下载,并向相关地点或信息的组织报告该二维码。如果输入了凭证或支付信息,请立即联系您的银行、IT团队或账户提供商。
什么是安全的二维码生成器?
一个安全的二维码生成器应帮助团队创建清晰的目标地、负责任地管理二维码,并在活动控制重要时使用动态图二维码和分析。它不应暗示二维码默认是安全的。
HTTPS 足够让二维码安全吗?
不足够。HTTPS 有助于保护与网站的连接,但它不能证明网站是合法的。用户仍应验证域名和上下文。
企业应多久审核一次二维码?
每当活动更改时,以及在公共或高流量场所的二维码时,企业都应定期进行审核。多地点企业还应保留每个二维码实际出现位置的清单。
使用 QR-Build 创建更安全的二维码
为简单的固定目的地创建静态二维码,或者当您的团队需要可编辑的目的地和扫描分析以进行活动管理时使用动态二维码。