如今在新加坡,二维码无处不在。我们扫码在小贩中心付款、看菜单、给停车充值、报名活动、查看商品信息。它们又快又方便,而这恰恰是骗子开始盯上它们的原因。值得好好了解一下在新加坡如何安全扫码,因为二维码只是一条“快捷方式”,而快捷方式既可能把你带去好地方,也可能把你带向险境,你却往往到最后一刻才看清方向。
用得安心的诀窍其实很简单:二维码本身伤不了你。风险来自你扫码之后做的事,通常是访问某个网站并输入信息。所以你的整个安全,都系于扫码与动手之间那短短几秒。本文就教你如何用好这个“停顿”。
“扫码钓鱼”到底是什么
Quishing,就是用二维码代替普通链接的网络钓鱼。普通钓鱼会在邮件或消息里塞给你一条可疑链接,指望你点进去、把资料交出来。而“扫码钓鱼”把同一条链接藏进一堆黑白小点组成的方块里,这让它显得更可信,也更难一眼看穿。
一旦你扫了码,可能就落到一个看起来像你的银行、某家快递公司或政府网站的页面上,要你登录或缴一小笔费。因为你是在现实世界里扫了个东西才来到这里的,戒心往往就松了下来。可页面是假的,你输入的任何东西都会直接送到骗子手上。明白这正是骗局的关键,能帮你保持冷静,动手前先核对。
做任何事之前,先看清网址
如今几乎每部手机在扫码后、打开网页前,都会先预览网址。这个预览是你最重要的安全工具,所以千万别跳过它。
仔细看那个域名,也就是网址里第一个单斜杠之前的主体部分。骗子靠的正是你匆忙间可能忽略的小把戏:
- 拼写有误的品牌名,比如多一个或少一个字母。
- 硬加上去的多余词,例如一个真实的名字后面跟着一串陌生文字。
- 古怪的结尾,或一串随机字符与短链接,把真正的目的地藏起来。
- 一个你并未预期、直接跳到登录或付款界面的页面。
如果网址与你以为在打交道的机构对不上,就停手。关掉预览,别打开这个页面。拿不准时,干脆无视这个二维码,用你本来就信任的方式去找那项服务——自己手动输入官方网址,或者打开对应的应用。
绝不在扫码打开的页面上输入密码或验证码(OTP)
这是能让你躲过大多数“扫码钓鱼”的唯一一条规则:凡是通过扫二维码到达的页面,涉及任何敏感信息时,一律当作不可信。
绝不要在从二维码打开的页面上输入你的密码、银行资料、卡号或一次性密码。一次性密码(OTP)是用来批准某次登录或付款而发给你的验证码,把它交出去,就等于让骗子长驱直入你的账户。任何正规的银行或机构,都不会让你去扫一个来路不明的码、然后在打开的页面上索要你的 OTP。
如果你确实需要登录或付款,就退出来,直接去官方的应用或网站。走这条更长、更稳妥的路,你什么都不会损失,却避开了骗子唯一赖以得手的那条路径。
警惕被篡改和被贴上去的码
并非每种威胁都是数字化的,有些就是一张贴纸。正因为二维码太容易打印,骗子可以用自己的码盖住一个真码,把你导向一个假的付款页面,而表面看上去一切正常。
在以下这些日常场景要格外留神:
| 扫码的地方 | 风险 | 更稳妥的做法 |
|---|---|---|
| 停车咪表和缴费机 | 真码被贴纸盖住 | 改用官方停车应用 |
| 公共场所的海报和传单 | 陌生人加上去的码 | 先在网上核实该活动 |
| 餐厅餐桌和菜单 | 桌上被调包的贴纸 | 若码看着不对,问一下店员 |
| 家里收到的信件或通知 | 伪造的缴费要求 | 直接向相关机构核实 |
做个快速的实物检查会有帮助。如果一个二维码看起来像是贴在另一个码上的贴纸、边角翘起、或别扭地压在印刷品之上,就要对它起疑。在一台官方机器上,一个看起来像是事后才加上去的码,就是个警示信号。凡是感觉不对劲,就别扫。
一个日常扫码的简单习惯
你不必害怕二维码,只需要养成一个稳定的习惯:扫完,先停一下,读一读网址。问问自己,它是否真的与你期待的机构对得上。如果对得上、而你只是在看菜单或某些信息,那就继续。如果它要你登录、付款或分享个人资料,就停下来,改为直接去找那项服务。
在新加坡安全扫码,说到底就归结为这个习惯,再加上对任何催你赶快行动的码保持一份健康的怀疑。骗子靠的就是让“紧迫感”和“图方便”替他们干活。冷静的那几秒钟,几乎就抹去了他们全部的优势。
如果你觉得自己上当了
如果你扫了一个可疑的码、还输入了任何资料,就要迅速行动,而不是惊慌失措。若牵涉到付款或银行卡信息,立刻联系你的银行,请他们保护好你的账户。凡是可能已经泄露资料的账户,都更改密码,若尚未开启双重验证就把它打开。留意你的账单,看看有没有陌生的交易。
向警方和新加坡的反诈渠道举报这起骗局,并自己去查官方热线,而不要轻信你所扫页面上出现的任何号码。提醒你的家人和朋友、尤其是家里的长辈,也很有帮助,因为分享一个具体的例子,往往正是让下一个人不至于落入同一圈套的关键。