QR Code 為何潛藏危險?
QR Code 本質上是一個在開啟前無法預覽內容的連結。真正的威脅不在於 QR Code 本身,而是其缺乏預覽功能:一張貼在停車計費器、海報或紙本發票上的惡意貼紙,只要有人掃描,就會將其導向攻擊者的登入頁面。這通常發生在個人手機上,而這些裝置往往不受組織的過濾與設備控管。
正是這最後一點,讓 QR Code 釣魚成為職場而非消費者的問題。電子郵件連結會經過閘道器重寫與檢查,但從牆上掃描的 QR Code 則不然,且開啟連結的手機通常未受管理。我們刻意排除任何實際運作的惡意程式碼範例:因為一旦可掃描的範例,甚至是其截圖,在預期受眾之外流傳,就會立即被重複利用。
本系列內容將分為六個場景:一個解釋為何 QR Code 無法被檢查,兩個說明員工實際遇到惡意 QR Code 的三個地點,一個關於在輸入憑證前仍有效的檢查方法,一個關於掃描到可疑內容後的應對措施,以及一個關於如何回報。

