QR 코드가 위험한 이유
QR 코드는 열어보기 전까지는 내용을 알 수 없는 링크입니다. 위협은 코드 자체가 아니라 미리보기가 없다는 점이죠. 주차 미터기, 포스터, 인쇄된 청구서 등 합법적인 코드 위에 스티커를 붙여 놓으면, 이를 스캔하는 사람은 공격자의 로그인 페이지로 이동하게 됩니다. 주로 조직의 필터링 및 기기 제어 범위를 벗어난 개인 휴대폰에서 발생합니다.
바로 이 점이 이 문제를 소비자 문제보다는 직장 문제로 만듭니다. 이메일 링크는 게이트웨이를 통해 재작성 및 검사될 수 있지만, 벽에서 스캔한 코드는 그렇지 않으며, 코드가 열리는 휴대폰은 관리되지 않는 경우가 많습니다. 의도적으로 작동하는 악성 코드는 제외했습니다. 스캔 가능한 예시나 스크린샷은 영상이 의도된 대상 외부에 유포되는 순간 재사용될 수 있기 때문입니다.
이 영상은 총 6개의 장면으로 구성됩니다. 코드를 검사할 수 없는 이유, 직원들이 실제로 악성 코드를 접하는 세 가지 장소, 자격 증명 입력 전 여전히 유효한 확인 방법, 의심스러운 것을 스캔한 후 해야 할 일, 그리고 신고 방법에 대해 다룹니다.

