二维码为何暗藏风险?
二维码本质上是一个在打开前无法预读的链接。其真正的威胁并非代码本身,而是缺乏预览功能:一张贴在停车计时器、海报或打印发票上的贴纸,一旦被扫描,就会将用户导向攻击者的登录页面。而这通常发生在个人手机上,绕过了组织的安全过滤和设备管控。
正是这最后一点,让二维码钓鱼成为一个职场而非消费领域的问题。电子邮件链接会经过网关的重写和检查,但从墙上扫描的二维码则不会,且打开它的手机通常不受管理。我们特意排除了任何可用的恶意代码示例:因为一旦视频流传到目标受众之外,任何可扫描的例子,哪怕是截图,都可能被滥用。
本内容分为六个场景:一个场景解释为何二维码无法被检查,两个场景揭示员工实际遭遇恶意二维码的三个地点,一个场景介绍在输入凭据前仍有效的检查方法,一个场景说明扫描到可疑内容后的应对措施,以及一个场景指导如何报告此类事件。

