Vad gör en QR-kod farlig?
En QR-kod är en länk som ingen kan läsa innan den öppnas. Hotet är inte koden i sig, utan den saknade förhandsgranskningen: en klisterlapp placerad över en legitim kod på en parkeringsmätare, en affisch eller en utskriven faktura skickar den som skannar den till en angripares inloggningssida, oftast på en personlig telefon som ligger utanför organisationens filtrering och enhetskontroller.
Den sista detaljen är det som gör detta till ett arbetsplatsproblem snarare än ett konsumentproblem. E-postlänkar passerar genom en gateway som kan skriva om och kontrollera dem; en kod som skannas från en vägg gör det inte, och telefonen den öppnas på är ofta ohanterad. All fungerande skadlig kod har medvetet exkluderats: ett skanningsbart exempel, även en skärmdump av en sådan, återanvänds så fort videon cirkulerar utanför den avsedda publiken.
Sekvensen sträcker sig över sex scener: en om varför en kod inte kan inspekteras, två om de tre platser där anställda faktiskt stöter på skadliga koder, en om de kontroller som fortfarande fungerar innan man anger inloggningsuppgifter, en om vad man ska göra efter att ha skannat något misstänkt, och en om hur man rapporterar det.

