恶意二维码可把用户带到仿冒停车、快递或银行页面,窃取账号和卡片资料。扫描后应先核对网址与官方应用,避免在陌生页面登录或批准付款。
二维码把网址藏在黑白方格里,人眼无法像检查普通链接那样先看清目的地。骗子会把假贴纸覆盖在停车缴费牌上,也会在快递短信、餐厅桌牌或电子邮件中放入恶意二维码。
扫描本身通常只是打开链接,真正的损失多发生在随后输入账号、银行卡、验证码或批准手机钱包付款时。因此看到页面能打开,不等于来源可信。
停车场应优先使用自己已经安装的官方应用,或手动输入现场明确标示的官方网址。检查二维码贴纸是否覆盖原标识、边缘翘起或印刷风格不一致,但外观正常也不能保证安全。
手机预览网址时先看域名,不要只看页面上的品牌颜色和标志。多一个字母、陌生后缀或把品牌名放在长网址中间,都是常见伪装。
快递或罚款信息制造时间压力,常要求立即补一笔很小的费用。不要从信息中的二维码进入,改为打开官方应用或手动访问服务商网站,用真实追踪号和账号核对。
银行、政府和大型平台不会因为页面看起来专业就自动可信。密码管理器没有自动填入熟悉账号,也可能提示当前域名不同,这时应停下检查而不是手动绕过。
付款页面要求提供网上银行完整密码、短信验证码或远程控制手机时,应立即退出。验证码通常用于确认高风险操作,任何人索取都可能正在尝试接管账户。
已经输入资料后,尽快从干净设备更改主邮箱和相关账号密码,联系银行冻结或监控卡片,并查看登录记录。仅关闭网页不能撤回已经提交的信息。
保留二维码、短信、网址和交易截图,并向对应机构和网络安全渠道报告。不要继续扫描同一二维码反复测试,也不要在社交平台公开仍可使用的恶意链接。
二维码不是天然危险,只是把核验步骤藏起来了。养成扫描后停一秒、检查域名、改用官方应用的习惯,能在便利和安全之间留下必要的缓冲。
本文提供一般信息,不能替代针对个人情况的医疗、法律、财务或其他专业建议。政策、服务和健康建议可能变化,行动前请核对官方最新资料。