Quelle piccole scatole bianche e nere sono ovunque. Confezioni di prodotto, locandine di film, riviste, siti Web, biglietti da visita, il tuo nome e probabilmente troverai una risposta rapida o un codice QR. I codici QR sono l'ultima moda del marketing, e sembrano essere qui per restare, almeno fino a quando qualcosa di meglio arriva per sostituirli.
Un codice QR è fondamentalmente un codice a barre multidimensionale ad alta tecnologia che consente di puntare la fotocamera dello smartphone e, con l'apposita applicazione del lettore di codici QR caricata, scansionare e decodificare il messaggio contenuto nella casella del codice QR.
In molti casi, il messaggio decodificato nel codice QR è un collegamento web. I codici QR sono pensati per salvare gli utenti nel fastidio di scrivere un indirizzo web o altre informazioni mentre sono in giro. Una scansione veloce con il telefono e un'app per la lettura QR è tutto ciò di cui hai bisogno, senza preoccuparti di scrivere un sito Web o un numero di telefono su un tovagliolo o qualcosa del genere.
Alcuni inserzionisti e rivenditori pubblicano casualmente i codici QR sui cartelloni pubblicitari, i lati degli edifici, sulle piastrelle del pavimento o in qualsiasi altro posto in cui possano pensare di rendere qualcuno abbastanza curioso da scansionare il codice QR per scoprire se si tratta di un collegamento Web, coupon o un codice per prodotti gratuiti o qualche altro tesoro. Molte persone scansionano prontamente qualsiasi codice trovato nella speranza che sia associato ad un premio di qualche tipo.
La maggior parte delle applicazioni di scansione riconoscerà il fatto che il messaggio decodificato è un collegamento e avvierà automaticamente il browser Web dello smartphone e aprirà il collegamento. Ciò ti evita il fastidio di dover digitare l'indirizzo Web nella piccola tastiera del telefono. Questo è anche il punto in cui i cattivi entrano nella foto.
I criminali hanno scoperto che possono anche utilizzare i codici QR per infettare il tuo smartphone con malware, indurti a visitare un sito di phishing o rubare informazioni direttamente dal tuo dispositivo mobile.
Tutto ciò che un criminale deve fare è codificare il loro carico utile malevolo o l'indirizzo web nel formato del codice QR utilizzando strumenti di codifica gratuiti trovati su Internet, stampare il codice QR su una carta adesiva e apporre il codice QR malevolo sopra a quello legittimo (o e-mail a voi). Poiché la codifica QR non è leggibile dall'uomo, la vittima che esegue la scansione del codice QR malevolo non conoscerà la scansione di un collegamento dannoso finché non sarà troppo tardi.
Proteggiti dai codici QR dannosi
Utilizzare solo un'app Reader con codice QR dotata di funzionalità di sicurezza integrate
Ci sono molti lettori di codici QR là fuori. Alcuni sono più sicuri di altri. Diversi produttori sono consapevoli della possibilità di codici QR dannosi e hanno adottato misure per impedire agli utenti di essere imbrogliati da codici dannosi.
Norton Snap è un lettore di codici QR disponibile per iPhone e Android. Dopo che un codice è stato scansionato da Norton Snap, il contenuto viene mostrato all'utente prima che il collegamento sia visitato in modo che l'utente possa decidere di visitare il collegamento o meno. Norton prende anche il codice QR e lo confronta con un database di collegamenti malevoli per consentire all'utente di sapere se si tratta di un sito noto o meno.
Abilitare la revisione del codice QR prima della funzione di apertura del collegamento nell'applicazione di lettura del codice QR
Prima di installare un'app per la lettura del codice QR sullo smartphone, controllare quali funzionalità di sicurezza offre. Verificare che consenta l'ispezione del testo decodificato prima di aprire il codice in un browser o altra applicazione mirata. Se non consente questa funzionalità, esegui il dump e trova quello che fa.
Ispeziona il codice QR per assicurarti che non sia un adesivo
Mentre molti codici QR si trovano sui siti Web, la maggior parte dei codici che probabilmente incontrerai sarà nel mondo reale. Potresti vedere un codice sul display di un negozio o anche sul lato di una tazza di caffè, Prima di scansionare qualsiasi codice che trovi, sentilo (se possibile) per assicurarti che non sia un adesivo che è stato posto sopra il codice reale . Se trovi un codice QR malevolo, segnalalo al proprietario dell'attività in cui lo hai trovato.